隨著近年來數據泄露事件頻發,數據隱私和保護法規的數量仍在持續增加。數據中心項目在采用新的配置時需要承擔新的任務,因此很容易由于效率低下的流程和長期缺乏熟練的技術人員而陷入困境。通過提高效率,企業可以提高合規性和數據保護能力,同時最大程度地減少團隊所需的項目時間。
新的一年對企業內部部署數據中心來說是一個巨大的變化:
•企業正在通過邊緣計算收集物聯網數據,并提高了它們處理5G技術促進數據增長的能力。
•混合云方法正在取代僅云的理念,許多企業采用更多的內部部署數據中心服務器。
•另一方面,即使是謹慎保守的行業(如金融服務)也將其業務遷移到公共云中,表明對于公共云安全性有著更強的信心。
在許多情況下,翻新、升級和其他數據遷移項目都需要停止使用存儲和處理數據的服務器和其他IT資產。大量的退役項目通常需要數天或數周才能完成,當熟練的IT工作人員短缺時,會給企業IT資源增加負擔。
行業媒體AFCOM在2019年的數據中心狀態調查中發現,31%的受訪者表示難以勝任IT安全方面的工作,28%的受訪者表示難以勝任云計算架構師的工作,22%的受訪者表示難以勝任數據中心設施技術員、工程師或運營商的工作。再加上圍繞數據隱私的法規的增加,企業將面臨一系列風險,這些風險可能會延遲遷移項目的最后期限,或者更糟的是,由于數據安全措施實施不力導致數據易受攻擊。
以下這些數據清理的變化將幫助企業最大限度地利用現有工作人員,更徹底地保護數據,滿足法規遵從義務。
(1)在活動環境中自動執行數據清理過程
定期存儲剩余數據會增加不必要的運營和存儲成本,還增加了數據泄露的風險,使企業的員工難以保護冗余、原有的或瑣碎的記錄,并且需要更多時間來維護其他數據存儲服務器。
此外,《通用數據保護條例》(GDPR)和最近實施的《加州消費者隱私法案》(CCPA)要求企業根據要求擦除活動環境中的某些數據,或面臨嚴厲的處罰或可能的訴訟。
企業需要簡化實時數據清理(包括驗證數據是否完全不可恢復),可以利用擦除軟件,該軟件可讓企業在數據生命周期的任何階段,在活動環境中的文件和文件夾上創建基于策略的擦除活動。確保過程可以根據公認的數據清理標準實時擦除SAN或虛擬基礎設施中的邏輯單元。
通過這種方式自動執行文件擦除過程,企業可以簡化法規遵從性,減少存儲需求,在產生漏洞的情況下減少損害,并在面對批量數據遷移時處理較少的數據,所有這些使企業的團隊可以更高效地工作。
(2)在退役項目期間提高數據清理的可擴展性
無論企業是擁有內部部署數據中心、使用托管服務還是使用第三方云計算提供商來存儲信息,從安全數據中心刪除存儲資產時,也應保護企業在早期階段保護的數據。
為了在加速退役的同時遵守嚴格的數據擦除準則,企業需要尋找可擴展的解決方案,以消除費時的硬盤人工處理工作。正如Blancco公司最近的一個案例研究所表明的那樣,刪除機架中的大量服務器的數據,并進行遠程管理可以將退役時間從幾周縮短到幾小時。它還可以確保任何一個硬盤在銷毀之前都沒有數據。
(3)確保符合法規的外包
將數據擦除處理委托給第三方可以節省員工大量時間。但是,為了保護企業的數據資產從數據中心設施到最終目的地的安全,首先要了解將會采用什么擦除標準和產銷監管鏈慣例。如果可能,需要在現場執行擦除操作,以免在運輸過程中因異地處理而承擔責任。企業確認其IT資產處置(ITAD)供應商具有適當的資格和有效的流程,以及可靠的環境證書。根據企業要求的數據法規,根據存儲的數據的機密性和是否要重用資產,指定要使用的數據擦除標準,例如NIST清除。還要了解任何分包商,并要求采取強有力的記錄保存措施(裝運記錄、序列跟蹤、準備審核的擦除報告),以簡化審核和合規報告。
企業通過選擇并定期審核其IT資產處置(ITAD),將能夠將大部分員工的實際工作時間重新分配給監督角色,從而使他們有更多時間處理其他活動。
有效提高數據保護合規性
在全球范圍內,僅將數據法規設置為增加數量并加強執行。隨著企業適應新法規、流程效率低下和缺乏熟練技術人員的情況下,2020年實施的數據中心項目很容易陷入困境。通過采用上述措施,企業可以提高合規性和數據保護,同時又可以最大程度地減少當前團隊所需的項目時間。
版權聲明:本文為企業網D1Net編譯,轉載需注明出處為:企業網D1Net,如果不注明出處,企業網D1Net將保留追究其法律責任的權利。