數(shù)據(jù)衰減——企業(yè)數(shù)據(jù)安全的新挑戰(zhàn)
數(shù)據(jù)衰減,指數(shù)據(jù)的老化和過時,由于數(shù)據(jù)的完整性、一致性和準確性喪失而不再可用。不再容易解讀的數(shù)據(jù)無法被有效利用,因此缺乏價值。在接下來的5年中,全球預(yù)計將產(chǎn)生超過180 ZB的數(shù)據(jù),這意味著數(shù)據(jù)衰減肯定會以比現(xiàn)在更快的速度發(fā)生。
數(shù)據(jù)衰減的產(chǎn)生
數(shù)據(jù)衰減一般是數(shù)據(jù)管理不善的癥狀,多數(shù)是因為數(shù)據(jù)生命周期流程很少或沒有到位,通常有幾種情況會導(dǎo)致數(shù)據(jù)衰減。最常見的情況是客戶記錄(例如銷售、營銷和 CRM 數(shù)據(jù))沒有得到維護。一般情況下,任何組織都沒有單一的數(shù)據(jù)源,而是跨多個平臺、格式和視圖的數(shù)據(jù)存儲庫。在不斷變化和發(fā)展的業(yè)務(wù)系統(tǒng)中,如果維護不當,數(shù)據(jù)集的鏈接和完整性可能很快就會損壞和過時。
另一個導(dǎo)致數(shù)據(jù)衰減的是人為因素。很多情況下,在業(yè)務(wù)流程的某個節(jié)點或時間,數(shù)據(jù)是手動輸入的。一旦輸入錯誤或不正確的信息進入系統(tǒng),就會發(fā)生數(shù)據(jù)不一致、數(shù)據(jù)衛(wèi)生不良和衰減。當前,企業(yè)正以平均每文件12次的速度復(fù)制數(shù)據(jù),這意味著單個錯誤可能會產(chǎn)生指數(shù)級損害的復(fù)合影響。此外,所有數(shù)據(jù)都有一個生命周期——這意味著數(shù)據(jù)被創(chuàng)建、使用和監(jiān)控,并且在某個時候,它不再適合存儲必須被安全地處理。
數(shù)據(jù)衰減的應(yīng)對
我們生活在一個由數(shù)據(jù)驅(qū)動的世界,幾乎每個組織都必然會發(fā)生數(shù)據(jù)衰減。老化和囤積過多的文件并不少見,從安全和監(jiān)管的角度來看,企業(yè)需要采取積極措施防止損壞。
建議采用以下流程:
- 盡可能減少手動操作,通過自動化手段輸入信息。
- 確保所有數(shù)據(jù)創(chuàng)建都發(fā)生在其源頭(例如,來自客戶),并通過強大的輸入驗證,在可能的情況下進行獨立驗證(例如,地址數(shù)據(jù)庫、政府 ID 的校驗和驗證等)。
- 在所有數(shù)據(jù)存儲中定期進行數(shù)據(jù)完整性檢查來驗證所有記錄集之間強壯、安全的鏈接。
- 持續(xù)監(jiān)控所有數(shù)據(jù)位置,以確保負責驗證數(shù)據(jù)的人員首先知道數(shù)據(jù)位置。隨著數(shù)據(jù)跨端點、服務(wù)器、電子郵件、業(yè)務(wù)應(yīng)用程序、第三方和云存儲使用和存儲,數(shù)據(jù)衰減或數(shù)據(jù)丟失,仍然是組織面臨的最大挑戰(zhàn)之一,組織需要持續(xù)提高管理數(shù)據(jù),并確保其機密性、完整性和可用性的能力。
【本文是51CTO專欄作者“安全牛”的原創(chuàng)文章,轉(zhuǎn)載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權(quán)】