數據安全:利用數據加密保護企業移動業務數據
在過去二十年間,私營企業和政府機構都建立了保護墻來保護他們的業務,具體地說,就是指防火墻。這些防火墻作為保障措施以形成確保企業計算、通信設備和數據免受外來攻擊的安全保障,然而,業務移動性的出現以及移動設備(筆記本、智能手機、PDA和移動存儲設備等)的迅速發展,讓防火墻“措手不及”,面對移動設備,防火墻很難防止企業的敏感數據被盜、丟失或者攻擊。
目前,僅在美國就有25萬黑莓用戶,預計在未來一年這個數據還將增長25%,隨著越來越多的人放棄傳統手機,轉而選擇使他們能夠訪問更多數據的智能手機。筆記本、PDA和移動存儲設備銷售量預計都會增加。另外,越來越多的工作人員開始選擇移動辦公,這使得業務可以在傳統的防火墻外面進行,也不用按照朝九晚五的時間表上班。
這是一個數字游戲
最新調查顯示,每年大約有80萬臺移動設備被盜,其中97%都無法找回。從更詳細的數據來看更是讓人打開眼界:在美國機場商務旅客每周丟失12000臺筆記本。大型企業每周都會丟失640臺筆記本、1985個USB記憶棒,1075個智能手機和1324臺其他移動設備。保護這些移動設備上的企業數據變得比以往任何時候都更加重要。
每丟失一臺移動設備,發生敏感數據泄漏的幾率就會增加。2005年以來,僅在美國安全數據泄漏事故中泄漏的重要個人信息記錄就超過2.45億,2008年美國企業發生的數據泄漏事故的費用增長到202美元每條泄漏客戶記錄,而在2007年僅為197美元。根據最新統計,數據泄漏平均每年都會耗費美國企業180億美元。
重新考慮你的策略
為了減少數據泄漏帶來的損失,企業必須重新考慮自己的戰略來確保企業數據安全。雖然防火墻能夠保護傳統計算方式,但并無法防止通過移動設備竊取數據。保護移動設備中數據強有力的方法就是通過使用加密軟件。
加密技術是通過算法將信息轉換為毫無意義的字符和符號的過程,加密技術也是數據安全的未來。只有授權人員持有密鑰來解開信息,才能讓信息變得可讀。
移動辦公的工作人員的增加也使數據保護安全方法從以設備為中心保護轉為以數據為中心的保護。當討論數據加密技術時,有很多解決方法可供選擇。
全磁盤加密主要是針對臺式電腦、筆記本和有硬盤驅動的設備。全磁盤加密是保護數據的全面和透明的方法,通過這種方法,數據可以在使用中被加密和揭秘,用戶還可以執行正常操作。硬盤驅動上的所有數據都將被加密。防火墻只是外圍防御,數據加密能夠隨時隨地保護數據,在業務移動性不斷擴大的今天,數據加密絕對是理想的保護方式。
沒有硬盤驅動?沒問題
文件和文件夾加密能夠保護設備中的特定文件,并且需要密鑰才能訪問數據。因為有些移動設備沒有硬盤驅動,整個磁盤并不能加密。而文件和文件夾加密就可對設備上的數據進行加密,這樣,如果員工丟失閃存驅動器或者CD/DVD的時候,數據即使落入壞人手里也無法被訪問。
規章制度
保護數據是非常重要的事情,美國聯邦和各州也已經出臺各種法律法規來要求各行各業保護個人身份識別信息(PII)。在美國,已經有45個州已經通過了數據保護和報告法律。大多數行業都有保護數據相關的規章制度。醫療保健行業有健康保險流通和責任法案(HIPAA),金融行業有薩班斯法案(SOX法案),零售和制造業有支付卡行業數據安全標準(PCI DSS)等。
數據保護和投資回報率
由于數據安全已經成為戰略問題,希望加強防御的公司需要對企業數據加密需求進行評估,數據安全解決方案的初始成本和持續的投資真的能夠得到回報么?
最新研究表明,平均每起數據泄漏的費用為665萬美元。另據報道,73%的企業表示他們在過年2年中經歷過數據泄漏事故。假設公司每3年發生一次數據泄漏,那么平均每年的數據泄漏損失就是216萬美元,或者說每季度54萬美元。有很多設備和數據需要保護的大型公司則損失更大,小型公司損失更小。
假設某家公司有10000個座位,并為所有座位配備數據加密軟件,每個座位的費用為100美元。那么購買加密軟件的費用就是100萬美元,每年的維護費為18萬美元,合計118萬美元。相比于216萬美元的數據泄漏損失費用,我們可以很容易地發現,加密軟件在一年內就能夠給企業帶來回報。
綜述
市場上不同類型設備越來越多,而這些設備丟失、被盜和被攻擊的幾率也隨之升高。并且隨著移動設備變得更輕便、快速和更容易使用,移動設備仍將存在較高需求,企業也更愿意選擇這些方便開展業務的設備。
為了確保企業數據的安全性,企業必須部署最先進最有效的方式,也就是數據加密技術,數據加密能夠隨時隨地確保數據的安全,不管是在防火墻內還是防火墻外。
【編輯推薦】