《數(shù)據(jù)安全法》正式實施,企業(yè)如何應對數(shù)據(jù)安全新挑戰(zhàn)?
責任編輯:zhaoxiaoqin | 2021-11-05 14:30:27 原創(chuàng)文章 企業(yè)網(wǎng)D1Net
Veeam深刻認識到企業(yè)在《數(shù)據(jù)安全法》實施后應擔負的巨大責任,同時也感受到中國客戶在數(shù)據(jù)保護方面發(fā)生了一系列重要的變化。Veeam 中國區(qū)總經(jīng)理張弘表示:“隨著《數(shù)據(jù)安全法》的落地,中國客戶主要有三方面的轉變。第一,從關注備份數(shù)據(jù)有效性到關注數(shù)據(jù)存儲安全性的轉變。過去企業(yè)對于數(shù)據(jù)備份的需求停留在可以恢復這個層面,沒有對數(shù)據(jù)備份基礎架構的安全性和保障能力提出要求。在《數(shù)據(jù)安全法》出臺后,提出了要妥善管理數(shù)據(jù)備份基礎架構,致使很多客戶對數(shù)據(jù)存儲的加密與不變性提出了更高要求。”
第二,從關注備份數(shù)據(jù)可用性到關注備份數(shù)據(jù)再利用與數(shù)據(jù)資產(chǎn)化的轉變。“過去企業(yè)只要是實施了數(shù)據(jù)備份,那么就可以說是達標了,但《數(shù)據(jù)安全法》提出了對數(shù)據(jù)利用的要求,讓更多企業(yè)認識到了數(shù)據(jù)就是企業(yè)的資產(chǎn),很多企業(yè)開始關注數(shù)據(jù)如何在合規(guī)的前提下進行安全的利用。”
第三,從傳統(tǒng)的關注數(shù)據(jù)復制能力到關注數(shù)據(jù)監(jiān)管能力的轉變。張弘認為:“近年來勒索病毒活動日益猖獗, 《數(shù)據(jù)安全法》實施后,要求企業(yè)加強對數(shù)據(jù)監(jiān)管的能力。企業(yè)要從監(jiān)管的流程出發(fā),對數(shù)據(jù)管理的監(jiān)控工具提出了新的要求,不僅要反應RPO與RTO,更要面向勒索病毒進行防御,包括了合規(guī)性的運營、數(shù)據(jù)質量審查、管理制度考核等方面面。”
在企業(yè)面對數(shù)據(jù)保護的方面的面臨的新轉變、新挑戰(zhàn)下,張弘提出了四點策略:“首先,企業(yè)應對數(shù)據(jù)分級設定不同的數(shù)據(jù)保護策略,確保可以達成SLA。對于備份數(shù)據(jù)的存儲也應該實現(xiàn)分級,依照企業(yè)對數(shù)據(jù)利用需求不同。Veeam能幫助用戶對備份數(shù)據(jù)的存儲進行完整的生命周期管理, 從即時恢復的磁盤到長期歸檔的磁帶方案。”
其次,加強對重要數(shù)據(jù)的關鍵信息基礎設施保護。“Veeam 不僅提供了有效的數(shù)據(jù)保護方案,還提供了有效的監(jiān)控方案,備份保護數(shù)據(jù)的重要手段。Veeam存儲庫可以設定推出是對基礎設施的保護,使被保護的數(shù)據(jù)要有不可變性。”
再次,要建立數(shù)據(jù)安全應急管理機制。”按照法規(guī)要求企業(yè)應建立應急管理、業(yè)務連續(xù)性管理機制,Veeam 可以通過自身的機制確保備份與容災的數(shù)據(jù)集得到周期校驗,在此之上客戶還可以利用Veeam 的VDRO這個災備自動化工具實施災難恢復演練,練確保具備應對數(shù)據(jù)安全事件的能力。 “
最后,要具備健全數(shù)據(jù)安全運營管理體系。張弘特別指出:“企業(yè)應從從日常運維管理的流程出發(fā),使用合理的監(jiān)控工具,利用 Veeam One 企業(yè)可以實施面向合規(guī)性的運營、質量審查、考核等管理制度。“
不論是法規(guī)的變化還是市場的變化都促使Veeam不斷迭代自身的產(chǎn)品及服務。Veeam近日發(fā)布的v11a 中修復了一些小的bug,在核心功能、多云平臺、云原生的適配等方面都有重大改進。
容器容器已被更多的企業(yè)所采用。Veeam 全球高級技術專家 Anthony Spiteri表示:“在v11a版本的備份功能中提供了能對Kubernetes集成的Veeam備份存儲庫,以及更可靠的RedHat Virtualization備份。“
在對公有云大的支持上Veeam Backup & Replication v11a提供更大的平臺支持。包括:GCP(Google Cloud Platform)的支持,新版本不僅能夠支持Google Cloud 備份,而且提供了恢復功能。同時新版本為亞馬遜EFS和Azure SQL增加了一些重要功能,以及對Glacier和對象存儲的支持,讓用戶能以更低成本擁有更長久存儲時間。
將勒索病毒的行為可視化。Veeam ONE v11a 提供了中央監(jiān)控和報告功能,不僅用于備份,也可用于基礎設施,不僅可以主動監(jiān)測到數(shù)據(jù)的異常活動,同時,在啟用 VBR 加固的存儲庫時,Veeam ONE 還可以對存儲的不可變性狀態(tài)形成報告,確保您的備份數(shù)據(jù)在整個生命周期中都是安全的,從而實現(xiàn)內部以及法規(guī)的要求。
最后,值得一提的是,Veeam Backup & Replication v11自2021年第一季度發(fā)布以來,全球已有超過30萬用戶下載并使用。