數據安全不容忽視 魔高一尺道高一丈
目前,雖然“永恒之藍”的集中爆發期悄然而過,國內的“網安新政”也已經付諸實施,但這并不意味著數據安全問題已經從根本上得到了解決。相反,數據安全的重要性更應該引起各方的重視。因為,所有的數據仍然時刻有丟失和被加密的可能性,而且勒索的比特幣具有不記名特征,所以,雖然網絡安全法法網恢恢,卻很難追責。
數據備份是保障數據安全的重要手段之一,然而,面對前段時間“來勢洶洶”的勒索病毒,數據備份也顯得心有余而力不足。從備份方式來說,定時備份會丟失數據,實時備份容易把加密后的數據也備份過來,CDP持續數據保護的任意時間點回退功能雖然有一定的作用,但是所占的備份空間太大,還有沒有更貼心更好的防范措施呢?
國產容災備份領域的老牌廠商北京和力記易科技有限公司為了解決這一問題,在自主研發的CDP容災備份產品備特佳軟件現有功能(實時備份、任意時間點回退、異地容災、集中備份、中轉備份等)之外,***研發了文件溯源功能。
文件溯源功能是指在備份之前,備特佳軟件會檢查文件類型的合法性,通過用戶設置白名單建立文件類型庫。根據文件類型庫檢測所備份的文件是不是類型庫中的文件,比如檢測.docx類型的文檔文件,然后根據文件類型的特征去判斷該文件是不是合法的word文件。與普通的根據文件后綴來進行過濾的方式不同,備特佳的文件溯源功能在遇到被加密后又被偽裝成.docx的word文件則不會備份,并且報警,從而確保了備份機上的數據是未被加密前的***數據。
除了勒索病毒外,數據安全時刻面臨著諸如黑客、誤操作、恐怖事件、自然災害等天災人禍的威脅,數據的丟失、破壞不僅意味著“眾多高校畢業生因為勒索病毒而不得不重新寫論文”,對于企業而言則意味著多年辛苦積累起來的心血付之東流,對于醫院而言則意味著會引發不必要的醫患糾紛。總之,數據的丟失或破壞所造成的損失難以預測,數據安全不容忽視。
數據是信息系統的重要組成部分,是重要資產。預防數據丟失、篡改、泄露,在發生意外后進行數據恢復,是信息系統安全建設的重中之重。網安新政的實施解決了“大政方針”,但是并不能替代信息系統安全建設。要保障信息系統的數據安全仍需要具體的技術、產品和方案的落實。縱然數據安全面臨諸多挑戰,但魔高一尺,道高一丈,防患于未然,才是避免發生意外的有效手段。