1.知道数据位于何处
如果业务合作伙伴滥用你的数据,你将面临重大的经济处罚,具体取决于你所在行业。你的数据可能驻留的所有地方,包括云服务提供商的数据中心以及第三方企业的主机上、员工以及业务合作伙伴的员工的移动设备、个人电脑和USB驱动器。结论就是,在你保护云数据之前,要确保自己知道能在哪里找到数据。
2.需要时加密数据
在医疗保健业等一些行业,将文件上传到云端之前加密文件没有商量余地。即便贵企业仅仅与医疗保健服务机构合作,也应该对含有患者个人身份信息的所有文件进行加密。你还应该对所有含有患者信息的往来电子邮件进行加密。虽然加密无法防止所有的数据窃取行为,但是可以保护医疗保健机构及业务合作伙伴避免遭到《健康保险可携性及责任性法案》的巨额罚金。
3.权衡公有云和私有云
许多企业试图限制潜在的数据泄密事件,于是求助于部署私有云,以便隔离数据存储。为了找到平衡点,许多企业将最敏感的数据放在托管在自家数据中心的私有云里面,然后使用公有系统来存储不大敏感的信息。
4.实施智能访问策略
要教员工设置更智能化的密码,但是更重要的是限制不必要地访问数据。如果攻击者窃取了登录资料,但是该人的登录资料无法访问宝贵数据,你已经防止了主机安全泄密事件。将数据访问与部门里面的岗位和项目角色联系起来。另外,围绕个人移动设备使用、USB驱动器以及企业网络的远程访问,制定强有力的策略。
此外,经常审查员工的验证目录,确保没有人拥有不该拥有的管理员权限。你还应该删除之前的员工和业务合作伙伴的登录资料。
5.要求提供商做到透明
作为外部云服务提供商的客户,你当然有权知道数据中心里面的安全策略。你还有权知道你的数据保存在何处、你的网络是不是完全隔离起来。
采取以上措施会在一定程度上,降低云数据中心的安全风险。每个云主机的数据保留4份,外加异机备份,数据安全高枕无忧,云主机购买链接
提示:现在腾讯云新人点击注册然后实名认证后,可以点此一键领取2860元代金券,然后点此进入腾讯云活动页面参加优惠力度非常大的腾讯云3年和5年时长服务器活动,一次性买多年,免得续费贵,这样就可以获得最大的优惠折扣,省钱。
版权声明:xxxxxxxxx;
工作时间:8:00-18:00
客服电话
电子邮件
admin@qq.com
扫码二维码
获取最新动态