数据丢失和技术支持开销——尽管采用了数种措施,公司的数据还是有可能被弄丢或者被窃,从而致使企业不得不努力减小损失。提供公司认可的USB设备这种方法能够使公司在恢复丢失的数据以及降低损失活动中占居主动位置。
可行的方案
企业怎样做才能加强其针对个人存储设备的安全措施呢?人们使用了许多种硬件及软件方案,从数据加密到认证,防毒软件,以及其他监视选项。
确实,人们可以采取几种解决方案,比如封闭端口,给存储设备加密以及对数据进行软件加密;但是这些方案都没有解决关键问题:没有提供针对大多数可删除设备的全面安全方案。
保护个人存储设备的7步
以下这些步骤将帮助你的公司保障个人存储设备的安全,无论在不在网络中。
1.总是定义并公布公司关于个人存储设备的策略。
2.由公司发放个人存储设备。
3.确保那些设备是完全加密的。
4.确保用户无法避开安全措施。
5.维持对存储在设备上的数据的监听。
6.有能力修复个人存储设备上的数据。
7.确保公司的方案是足够全面的,也就是说它使你能够在安全的USB硬盘上存储数据,能够在公司内部和外部环境中控制所有可删除设备的使用,并且能够集中管理公司发放的USB设备。
当今商场上,移动存储设备的价值可以说是不言而喻的。同样很明显的是,公司应当主动将这些设备整合的它们的存储和安全策略中。采取恰当措施,包括选择可以同时保护和监视数据的技术,提出遵循有关规章的强有力的数据保护策略,确保员工使用的是企业提供的存储设备等等,这样,企业就可以保护他们的数据的安全了。
M-Systems将于Infosecurity Europe 2007中展示,这个欧洲顶级的专注于信息安全的活动将于2007年4月24-26日在伦敦举行。
=============================================
原文链接:http://www.net-security.org/article.php?id=958
原文作者:Nimrod Reichenberg
原文来源:M-Systems

发表评论