WEB开发网
开发学院网络安全安全技术 中小企业部署数据加密解决方案的最佳做法 阅读

中小企业部署数据加密解决方案的最佳做法

 2009-03-11 13:56:02 来源:WEB开发网   
核心提示: 6、企业局域网中传输的机密数据是否安全?7、企业是否有远程办公室,远程办公室与企业总部之间的远程连接是否包含机密信息?8、企业员工进行WEB浏览等网络通信是否包含机密信息?上述所有的机密信息和机密信息所存在的位置都必需通过应用数据加密来保护数据的机密性,中小企业部署数据加密解决方案的最佳做

6、企业局域网中传输的机密数据是否安全?

7、企业是否有远程办公室,远程办公室与企业总部之间的远程连接是否包含机密信息?

8、企业员工进行WEB浏览等网络通信是否包含机密信息?

上述所有的机密信息和机密信息所存在的位置都必需通过应用数据加密来保护数据的机密性。

2、应当遵守的法规

企业还应当明白制定的数据加密解决方案应当遵守当地的相应数据保护法规,以满足当地审计部门的要求。例如,我国今年7月1日即将实施的《企业内部控制基本规范》就要求国内相关企业必需保护机密数据的安全。

如果我国的企业已经在美国上市,那么还必需遵守美国制定的萨班斯法案。因此,我们制定的数据加密解决方案还应当提示是根据什么样的加密标准规则来执行的,还应当遵守什么样的加密密钥分配和管理方法。

制定后的数据加密解决方案可能要在企业内部强制执行,而对于这个新制定的企业内部规章政策,企业必需对企业员工进行说明此政策推行的理由,表明不是为了限制某几个人的访问权限,也不是某些IT安全技术人员本身的安全偏执行为而临时决定的。

3、了解数据加密的局限性

在使用数据加密技术之前,我们还有必要来了解一下数据加密的局限性也是同样重要的。毕竟数据加密技术并不是解决数据安全的灵丹妙药。

数据加密技术能保护被盗或丢失设备上的数据,以及在网络中传输的数据的机密性,但是它并不能限制企业内部员通过电子邮件、即时聊天工具等向外发送这些机密信息。也不能阻止黑客或文件共享程序对外公开这些机密信息。更不能防止数据被意外删除、损坏和丢失。

因此,我们还必需为保护企业数据安全部署其它安全产品,例如防火墙、企业权限管理、以及数据备份和灾难恢复等安全措施。

上一页  1 2 3 4 5 6 7 8  下一页

Tags:中小企业 部署 数据

编辑录入:爽爽 [复制链接] [打 印]
赞助商链接