Forcpoint:高科技下的資料安全,防護是關鍵,觀念培訓和流程管制需並進
2016-3-2 雖然每年1月28日是提醒大家留意隱私和資料保護的「世界資料隱私日」(歐洲稱為資料保護日),但在現今這個頻繁發生資料外洩和網路攻擊入侵的時代中,相信大家不會只在特定日子才注意資料保護和資料隱私的重要性。儘管大多數企業都了解使用網路防護技術來阻擋攻擊的必要性,Forcepoint仍需要提醒大家是,了解資料管理政策、員工教育訓練、流程管制也是整個資料保護環節中不可或缺的重要因素。 企業資料保護小常識 除了部署解決方案之外,以下4點建議,也可幫助您避免資料外洩。
  • 了解數據資料的儲存位置和重要性:並非所有的資料層級都同等重要,關鍵點就是不同的儲存位置將劃分出不同的保護層級。您需要先分類出最重要到最不重要的資料類型,找出最具有價值的資料:也許是醫療記錄、專利財產證明等等,之後再決定儲存位置、存取方式以及權限設定。
  • 採用角色存取控制:並不是每個人都需要存取所有資料。例如,人資行政部門需要存取員工個資、薪資和績效報告的相關權限,但他們應當不會需要存取研發資料或採購行銷財報。因此,透過工作職務就能管制規劃出每人所需的存取權限,以落實資料存取之控管。
  • 實現標準化的資料處理流程和員工觀念培訓:制訂資料處理政策,同時將資訊傳達給員工了解後執行。這當中包含了教導員工如何妥善儲存資料(使用密碼保護或加密)、安全的資料分享,並確保他們擁有落實達成符合政策規範的觀念和操作技術。
個人用戶的資料保護小常識
  • 我們建議使用者能比照企業安全原則來管理個人的儲存資料,例如付款資訊、銀行交易、訂購項目和個人記錄。如此一來不僅有助於掌握細部的資料安全,同時透過了解使用者行為記錄,進而得以管制或避免一些不安全的操作,讓整體長遠的資料操作更加安全。
  • 在輸入名稱和使用IP位置登入之前,請先確認您沒有點擊到郵件中不明的連結頁面。當使用網頁式郵件時,請留意網址開頭是否為HTTPS(具有SSL加密),以確保郵件在伺服器與用戶瀏覽器之間傳輸時,內容不會被他人攔截或看到。另外一個選擇是,使用虛擬私人網路(VPN),讓您在公開的網路環境中,使用專屬安全的網路存取。
無論您是企業主或消費者,了解一些簡單實用的建議,有助於保護資料、避免無端的資料外洩。 了解更多Forcepoint產品資訊與技術優勢,湛揚科技02-2735-3512,或參考湛揚科技官方網站-Forcepoint專區 資安知識不可少,小心謹慎保荷包!掌握個人資訊安全,湛揚科技將與您同步關心。 文章出處:Data Privacy: Technology is Paramount, but People and Processes Matter too