在云中进行数据保护和恢复的最佳实践

  • 来源:机房360
  •  2015-11-13
  •   浏览 572 次

摘要:本文作者戴维·齐默尔曼是LC技术国际的首席执行官。通过一套正式的计划来保护企业的信息往往会有较高的成本,但企业如果没有一套正式的计划则有可能导致相当严重的数据损失,失信于客户或合作伙伴,甚或由于业务中断造成企业营收减少。

近年来,围绕着数据管理的诸多讨论已经转向云服务作为一种低费用和高度可扩展的解决方案,可以通过任何互联网的连接访问方面了。然而,当涉及到在云中实施数据保护时,也有一些严重的局限性:

管理文件是企业用户自己的责任。当企业用户发现出现故障问题并告诉云服务供应商“我们把我们的会计文档放在这个文件夹中,现在突然没了”时,这些云服务供应商通常不会有太大的帮助。即使您企业能够百分百的肯定已经将这些文档放置在正确的文件夹了,但您企业可能仍然没有对云服务提供商的任何追索权。恰当的管理您企业的文件,并确保您有备份,是企业用户自己的责任。

公共云是多租户的。这意味着如果您的“邻居”遭受安全漏洞,那么您企业的数据也可能会被暴露。公共云服务是很便宜的,提供即时的可扩展性,但是他们具备可共享的成分,意味着企业用户非常敏感的数据信息应保管着企业内部。

云服务肯定要依赖于互联网的连接。如果您企业有一家ISP发生中断,那么您企业就无法访问基于云的数据了。如果您企业的某些信息是涉及到关键任务,那么请务必确保您有物理介质的备份,以帮助您在恶劣的网络连接的情况下继续保持企业业务的政策经营。

某些云存储服务商根本没有信誉。市场已经发生了巨大的演变和价格也在不断下降,所以,与一家鲜为人知的服务供应商合作不会有太大的益处。因此,企业用户最好是选择一家在云存储服务领域具有最好的保障和客户服务的大牌服务商。

在了解了云计算的局限性之后,企业用户应该如何保护他们最具价值的资产呢?如下是一些值得借鉴的最佳实践方案,可以帮助企业实施品牌管理并高效存储和管理他们的数据(不管这些数据是托管在哪里):

创建一套详细的数据保护规划。与任何的市场营销或销售策略一样,您企业会为了业务的成功而制定商业计划。而数据保护也没有什么不同,同样需要制定一系列的计划,以便提供了一步一步的指示。一套完备的计划也将向不同岗位的员工灌输执行自己任务的责任感,这有助于计划的全面成功。一套完善的计划需要时间来发展,但这是值得的。确保其包含了数据备份计划,明确规定由谁负责管理物理或基于云的资产,以及如果出现客户数据丢失,应该与谁沟通。

小心仔细的处理设备。硬盘驱动器,特别是安全数字卡(SD卡)应小心处理。员工可能会在企业现场使用这些便携式存储媒介,而这些便携式存储媒介可能存储了大量的照片或视频内容。但SD卡则非常敏感,不应作为长期存储选项。

备份的备份。冗余是保护您企业数据的一个简单而有效的战术。存储的成本是便宜的。无论其是2 TB硬盘驱动器或通过谷歌、亚马逊的存储,您企业可以以最低的成本保存巨量的信息。由于低成本的优势,企业用户有多层备份以实现最大保护是明智的,如私有云以及一些企业内部的备份。

了解相关监管法律法规,并相应地调整数据访问。由于隐私保护和安全方面的法律规定,许多企业需要坚持高标准的数据保护。确保企业内部所有的监管规定均超出了为了防止灾难性的诉讼或罚款。此外,要严格限制企业工作成员之间访问信息。并不是每一个员工都需要访问敏感的客户或合作伙伴的数据。智能访问控制(冗余覆盖员工旷工或辞职的信息)对于降低违规事件或防止心怀不满的员工暴露重要数据是至关重要的。

集中数据管理,以实现更好的安全性和简单性。今天的企业都在从许多不同的来源收集数据信息,如社交网站的数据,客户服务数据,电子邮件数据,移动营销数据,以及其他渠道来源。评估所有这些来源,然后实施集中管理是相当重要的,这有助于消除重复工作。企业工作人员都很欣赏能够从一个信息源抓取的数据,尤其是营销部门,从这些合并后的数据点可能会发现意想不到的结果。

分析您企业的指标并测试计划。在大型销售活动结束后,销售经理将进行绩效评估,而IT经理应该对数据保护做同样的工作。正式的保护规划应包括各种基准和目标,以及可以按计划进行审查的数据。这个计划不应该是一成不变的,而应该是根据最新信息不断发展的。研究相应的程序来跟踪数据,以确定是否需要改进协议或任何违反线索的来源。测试计划是基础上的成本/效益分析,企业应该拿测试所花费的时间成本,与没有执行访问数据测试所带来的损害的成本损失进行比较。

恢复丢失的数据

一家制定了很好的计划,正在同时使用私有云和企业本地存储组合的企业仍然需要恢复丢失的数据。也许某个员工丢失了关键的硬盘驱动器或黑客访问一个被遗忘的Dropbox帐户,数据仍然可以被攻破。但是,您可以采取相应的措施来确保信息能够被检索和操作,并尽快返回到正常状态。要知道,并不是所有的恢复工具都是一样的。

避免使用任何免费的数据恢复工具。有很多的软件程序承诺从USB或硬盘提取丢失数据,这些可能是奏效的,但他们是非常危险的,由于存在恶意软件的威胁,他们很多时候并没有获得客户的支持。花少量的钱选择有信誉的企业来帮助恢复检索数据是最佳选择。企业用户最好选择经过审查的公司,他们将很乐意提供参考,并提供技术支持,而他们的战术和方案也是行业领先的。

没有为灾难恢复和数据保护制定正式计划的企业无疑是将自己企业置于法律监管问题、业务中断、甚至专利信息丢失的风险之下。而通过选择和遵循涉及集中管理和智能存储的数据保护的最佳实践,企业可以大大降低数据丢失的可能性,并专注于更多的创收机会。

To Top