企业主经常对将数据迁移到云端表示安全担忧,但日常危险可能会对桌面计算机上的数据构成更严重的风险。从自然灾害到人为错误和互联网诈骗,各种各样的情况都可能给您的企业造成代价高昂的数据丢失。无法维护易于访问的关键数据备份的企业可能会面临严重且代价高昂的收入损失。有哪些可能会危及您的关键数据的危险?您可以采取哪些措施来保护您的信息?
1. 天气和自然灾害
服务器安全面临的最大威胁之一似乎令人惊讶:天气。伴随恶劣天气的停电可能对企业造成重大财务打击。研究发现,天气事件导致了美国所有停电的 40% 以上,每年造成的 损失高达 700 亿美元 。当停电导致无法访问关键数据并导致业务停机时,负面的财务影响会迅速增加。
根据您所在国家/地区的不同,您的企业可能面临一系列自然灾害的威胁。在东海岸和墨西哥湾沿岸,飓风和热带风暴构成重大危险。洪水、风和空中碎片造成的物理损坏以及闪电或洪水引发的火灾都可能对您的业务数据的完整性和可访问性造成严重风险。热带风暴和飓风也可能在毫无预兆的情况下引发龙卷风——对企业结构和它们所容纳的计算机服务器造成巨大破坏或破坏。但对服务器构成威胁的不仅仅是自然灾害。即使是相对较弱的热带天气系统也可能导致风暴潮、洪水、停电和结构损坏。
在西海岸和美国其他地区,地震是一个重大危险。联邦政府以及各州和地方建议居民准备好一个地震包,里面有几天的食物、水和医疗用品。对于在现场安装服务器的企业,当地震造成严重破坏时,没有简单的补救措施。在许多情况下,服务器及其包含的数据会永远丢失。
西海岸也经历了野火的周期性破坏,野火可能会迅速失控。居住在这些地区的居民知道,当官员下达命令时,他们必须做好迅速撤离的准备。然而,对于企业而言,包含关键数据的庞大服务器通常无法快速保存以躲避火焰和烟雾的破坏。
2. 物理站点安全
闯入、盗窃和其他物理安全漏洞可能会影响该国任何地区的企业。当您的专有或敏感数据代表您最宝贵的资产时,保护它就变得至关重要。
保存在您站点的个人计算机或服务器上的数据很容易受到入侵和盗窃。进入您的企业的窃贼可能会抓住这些机器立即出售,或者 - 根据您的业务性质 - 他们可能希望将数据存放在其中以进行更多犯罪,例如身份盗窃。在某些情况下,破坏者闯入企业只是为了造成损害和混乱。虽然破坏行为可能不会导致数据泄露或身份盗用,但仍可能导致存储不可替代的商业和财务信息的设备遭到破坏。
当您在现场存储数据时,您采取的任何安全措施都可能不足以阻止窃贼。积极主动的人会想方设法击败各种防盗策略,包括警报系统、坚固的门栓锁和增强照明。在某些情况下,盗窃和盗窃是由员工掌握有关业务数据的内幕信息(及其潜在价值)以及对现有安全系统的了解。
小型企业通常没有财力支付 24 小时保安人员的费用,但专有数据的丢失可能会造成无法挽回的打击。随着越来越多的员工在家工作,人身安全变得更加重要。您的员工使用的笔记本电脑或台式电脑是否包含有价值的业务数据,并且可能是该数据的唯一副本?您的数据仅与有权访问的每个员工的住所一样安全。
3. 网络安全
由于可能来自世界任何地方的攻击,互联网安全对您的业务构成的威胁比物理安全更大。网络安全形势变化如此之快,以至于即使是专家也难以跟上,攻击可能几个月甚至几年都未被发现——有价值的数据不断被泄露并被用于不法目的。
在家工作的员工大大增加了互联网攻击的风险。您员工的计算机有多安全?他们的 WiFi 网络呢?除了您的员工之外,还有哪些人可以访问?由于团队成员在场外工作,因此很难(如果不是不可能)了解安全措施的范围和有效性。
保护笔记本电脑、台式机、服务器和云中的宝贵数据意味着始终遵守网络安全最佳实践——包括制定和执行严格的协议以处理敏感数据、限制对某些数据的访问、使用适当的防火墙和其他安全措施以及更改登录凭据经常。
似乎每周都有新的故事出现,大型全球企业受到网络安全攻击的困扰,导致大量数据泄露,危及数百万人的个人信息。如果国际公司在保护他们的数据方面遇到这么多麻烦,那么如何期望在家工作的个人员工这样做呢?
4. 持续的骗子
大多数美国工人没有接受过在家安全工作的培训,也没有抵御顽固的骗子的经验。查找员工的姓名和其他个人详细信息就像在社交媒体上联系一样容易。有了这些信息,熟练的诈骗者可以发起各种攻击,包括说服毫无戒心的员工共享数据。
虽然许多数据泄露是由于复杂的网络安全入侵而发生的,但同样多的原因是由于社会工程——使用专有或个人信息来说服受害者相信诈骗者的真实性的做法。无论诈骗者伪装成银行员工、政府监管机构还是客户,他们都可以针对您的员工并可能获得对您敏感数据的访问权限。
诈骗者使用多种方法说服员工交出未经授权的付款或访问专有信息。他们可能会伪装成员工信任的个人——比如公司首席执行官。在这样做的时候,他们可能会利用一种紧迫感或恐吓感来说服员工他们需要立即采取行动,而不是犹豫是否要获得其他人的批准。
保护您的员工以及您的敏感数据免受互联网和电话诈骗的侵害涉及持续的教育和培训,以及用于安全和一致地备份您的数据的协议。
5. 勒索软件攻击
无论您的业务面临何种类型的威胁,毁灭性的结果都可能是相同的:敏感的专有数据丢失代价高昂。除了您在业务灾难恢复计划中采取的措施之外,安全的专用服务器还可以通过云计算快速轻松地提供灾难保护。
您可能知道切换到云来托管数据的一些好处。当您这样做时,您可以大大降低许多潜在危险的可能性,例如物理损坏或存放您数据的机器被盗。您将安全和维护留给专业人员,以便您和您的员工可以专注于您的核心业务。
当您切换到云时,请确保您在专用服务器上执行此操作。通过使用专用服务器,您可以获得多种好处。因为您没有与其他公司共享您的服务器,所以您的隐私得到了保证。此外,您可以完全控制您的服务器,并且不会因为另一家公司的高使用率而减慢您的数据速度。