怎样使数据备份更安全 -电脑资料

电脑资料 时间:2019-01-01 我要投稿
【www.unjs.com - 电脑资料】

  企业时常丢失含有客户敏感信息的备份磁带,这绝对是一个安全界的灾难,

怎样使数据备份更安全

。这个问题困扰着每一个行业,包括已经意识到安全问题的金融服务行业。
  
  去年,New York Mellon银行称第三方邮递企业两次丢失了没有加密的备份存储磁带,可能暴露了大约450万人的信息。几乎在同一时间,位于波士顿的State Street公司表示,一个做产品数据分析的承包人丢失了一个硬盘驱动器,其中包含了5500个雇员的私人信息和4万名用户的帐号信息。数据最初是加密的,但是承包人解密了信息并把信息存在计算机设备上,结果让人从设备上偷走了。
  
  在New York Mellon银行,数据泄漏事故迫使公司改进了它的安全措施,要求机密数据必须写在磁带或者CD上进行加密运输的,或者在进行运输时实行严格的控制。
  
  存储加密非常关键,它能避免数据泄漏出现严重的后果,这些后果包括告知客户数据泄漏带来的直接损失和品牌受损的间接损失。不管你的供应商跟你说过什么,所有未加密的备份磁带都能被那些恶意的罪犯读取出来。一些供应商会说他们的备份格式是公司自己的格式,没有他们的数据库和软件就不能解读备份数据等等,请不要听信这样的言论。备份格式跟法律(比如加利福尼亚州的SB 1386)没有关系,但是如果你失去了对未加密私人信息的控制,你必须告知受到影响的客户。如果数据加密了,大多数州立数据泄漏法律则不要求你必须告知客户。
  
  对那些要运出公司物理位置的磁带进行加密是一个明确的商业选择。当磁带丢失时,保护备份数据能为你的企业节省几百万美元,还能保证品牌受到的损失最小。
  
  存储加密的风险
  
  当你考虑对备份磁带加密的时候,你也要考虑存储加密的风险。这些风险跟运行中的数据加密的风险有很大不同。如果你运行加密数据的时候出现了问题,你会立刻知道并进行修复。比如,如果一个应用程序通过一个加密的通道发送数据,一旦加密发生了什么事,应用程序也会崩溃。分析其根本原因则会知道起因是加密失败。
  
  然而,如果存放起来的加密数据出现了问题,你可能好几个星期、好几个月甚至好几年都不知道,当到了最后知道的时候可能已经太晚了。这是因为你只有在验证或者重新存储磁带的时候才会读取磁带。因此,除了你完成写入磁带过程后对磁带进行验证那一次,进行重新存储是你唯一测试加密系统的机会,而此时会出现最糟情况是你发现加密系统瘫痪了,

电脑资料

怎样使数据备份更安全》(https://www.unjs.com)。
  
  对备份磁带进行加密最大的风险是你把数据弄的太安全了,以至于连你自己都无法读取了。如果你丢失了密钥,或者程序损坏了,那么最后你所面对的只是一些不能读取的磁带,其他什么事情你都不能做。不幸的是,到你确实需要读取磁带的时候,你才可能意识到这个问题早已发生了。
  
  这就是为什么密钥管理如此重要的原因。任何时候你想读取加密数据都需要密钥,比如进行再次存储的时候。另外,如果密钥被错误的人得到,可能会让你的加密系统失去作用。
  
  因此,保管好用来加密数据的密钥是极为重要的。建立一个密钥数据库很关键,因为它可以记录密钥用在什么上、哪一天加密了什么数据等。当你改变密钥的任何时候,也必须相应地更新数据库。你必须对密钥数据库的访问进行控制和监视,以防止那些未经授权的访问。
  
  尽管已经有了运行数据加密技术的密钥管理系统,但在单一系统上它们并不支持多个密钥,也不支持磁带驱动在不同时期拥有多个密钥。因此,为加密存储数据而设计的密钥管理系统往往是很不成熟的。
  
  另外一个对备份磁带进行加密的风险是,没有取得安全性和可用性的平衡。这个问题是安全领域的难题。如果你把一个系统弄的很安全,它会变得不可用或者管理起来很困难;如果易于管理,它又往往不是很安全。在这上面的目标就是要寻找一个平衡点:既让系统变得尽量安全,又不会显著的增加管理成本或改变用户体验。
  
  有三种加密备份数据的基本方法:
  
  源加密(Source encryption)
  
  备份软件加密
  
  内置(In-line)硬件加密
  
  在数据可能发生丢失之前,所有的这三个方法都会对它进行加密。然而,每种方法都会对系统的可用性和成本造成不同的影响,这些都需要考虑。比如,有的方法会引起备份速度慢40%,有的方法会100%的降低磁带库的存贮容量,有的方法会对可用性产生很大的影响导致不可行,我们需要权衡这些特点。
  
  源加密
  
  源加密系统是对数据的源头进行加密。一个文件系统(比如Windows加密文件系统)或者一个数据库对存储在里面的数据进行加密。如果数据存储时加密了,备份的时候也相应的加密了,这样不会违反各种泄漏通知法律(breach notification laws)的要求;如果带有个人信息的磁带丢失了,你也不用告知你的客户。如果你担心存在泄密的内部人员,那么这种加密方式是个不错的选择。

最新文章