數據是任何企業的命脈,中小企業當然也不例外。 重要的數據,例如電子郵件、財務報表,以及專案和員 工檔案都是公司的重點數據,沒有它們就無法順利運作。
數據:今天還在這里,明天就不見了
數據遺失一直以來都是企業很大的困擾,不管是大公司還是中小企業都一樣,往往會衍生出許多后續問題。由此可以看出,通過定位失效安全(Location fail-safe)模式來儲存、保護和恢復重要企業數據的必要性。
不過當一個中小企業發現重要數據被破壞后,會發生什么事呢?中小企業可能會有安全解決方案來備份他們的文件,但這種保護方案仍可能會受到小疏忽的影響。就和其他事物一樣,除非公司有足夠的知識和技能來保護并恢復,否則數字化的信息也很容易遺失或損毀。
事實一:人為錯誤是導致數據遺失的首要原因。
2010年Kroll Ontrack關于數據遺失主要原因的研究報告顯示,40%的家庭、企業、政府和IT經銷商用戶相信,人為錯誤是導致數據遺失的首要原因。這表示雖然用戶的技術和知識在幾年來都在進步中,但人為錯誤仍然是數據遺失的關鍵因素。常見的人為錯誤包括意外刪除文件和忘記備份數據。其他例子則包括,意外格式化系統硬盤,以及無意中刪除無法恢復的重要系統文件或文件夾。
AMI的研究報告指出,在全世界6850萬個中小企業里,有2100萬擁有多臺電腦,但卻沒有可以安全儲存數據的服務器。這意味著他們沒辦法享受通過集中式存儲系統,將數據直接提供給員工、合作伙伴,以及客戶所能帶來的好處。而將各種數據都儲存在個人電腦上則很容易因為人為錯誤而被意外刪除。
事實二:重要數據備份是必需品,不是奢侈品。
使用數據備份保護企業核心文件是很重要的,數據庫和會計檔案可能會因為硬盤損毀或其他系統故障而消失。不幸的是,大多數企業發覺到這一點時都已為時太晚。
根據一份AT&T的研究報告,幾乎有一半的中小企業(47%)至少每天備份一次,而幾乎四分之三能做到每周一次。然而,還有7%的企業完全沒有備份。這其中的62%不做備份是因為他們不相信有這必要。然而跟這想法相反,其實公共和私營組織都一樣有重要的理由而需要保護敏感數據。
如果遺失了敏感數據,許多中小企業可能面臨嚴重的財務問題。比方說,當事件發生時,必須從頭建立這些遺失的資料。而除了財務問題,遺失敏感的客戶資料也會讓他們面臨法律問題。當遭遇到大規模硬件故障時,需要通知客戶、合作伙伴,以及利益相關者的成本也值得考慮。還有根據政府規范,如果公司不采取必須的數據保護措施,他們還可能面臨財務以及法律上的制裁。
盡管有75%的中小企業使用原地數據備份,例如磁帶、外部硬盤或光盤,它們的數據也并不是完全安全的,還是會遭受自然災害或盜竊風險。他們應該將文件做異地備份,或是直接備份到云端。
事實三:數據外泄也會發生在中小企業。
根據一份趨勢科技的全球性調查顯示,中小企業越來越擔心會因為外泄事件而遺失重要數據。數據外泄是指在有意或無意間將敏感信息泄漏到公司網絡之外的行為。數據外泄對于大型企業來說是個可怕的課題,對中小企業也是如此。
數據外泄事件導致的數據遺失,在本質上可能是財務信息(例如凈收入)或個人資料(例如員工名字)。而不管是意外還是故意,絕大多數的數據外泄事件都是從有讀取公司內部網絡及信息的用戶處開始的。例如,員工可能通過將文件保存到U盤再帶出辦公室,借此危及公司的信息安全。因此,公司的最大資產 – 它的員工,也要負起最大的安全責任。
事實四:數據竊取惡意軟件成為網上威脅。
和大型企業一樣,中小企業也是網路犯罪的目標,因為他們也擁有有價值的員工和客戶信息。網絡犯罪分子可能竊取多種企業機密數據,從員工的身份證號到他們的個人資料,還有公司的網絡銀行帳號等。如果這些數據落入壞人之手,這間公司或組織里的人都會被信息竊取所害,更嚴重的還會遇上身分詐欺問題。
例如ZeuS木馬這樣的惡意軟件,主要是設計用來竊取與網絡銀行、社交網站,以及電子商務網站有關的機密信息。ZeuS木馬可能會通過垃圾郵件或訪問惡意網站時不經意的下載加以散播。不過根據最近經由.KR域名內網站所傳播的攻擊可知,ZeuS除了通過木馬傳播外,還有其他惡意軟件可以從他們選擇的目標中竊取信息。雖然這些攻擊很容易阻止,只留下最小的損傷,但是將來可能會有越來越多的機構遭受類似的命運。
事實五:選擇云端儲存才是長久之計。
公司建立和維護客戶資料庫以運行他們的業務,如果無法恢復遺失或被竊的數據,那么不但可能會失去潛在的收入,還可能會面臨嚴重的法律或財務問題。所以最好的作法是有個可靠的備份儲存方案,可以用來恢復遺失的數據。然而,一般中小企業的做法是將公司的數據保存在U盤、外置硬盤或磁帶備份內。事實上,有40%的中小企業會將文件備份到外部硬盤,而有50%的用戶會利用U盤儲存重要數據。只有13%會使用在線儲存服務。
無論用戶選擇在線電腦備份程序或是外部數據備份工具,防止無法恢復的資料遺失對于公司能否繼續成功營運來說是非常重要的。這已經跟公司業務存續和避免財務損失有關了,特別是當公司如果沒有一個有效的數據恢復計劃時。數據遺失不僅會造成關鍵的業務信息遺失,也會造成資源的損失。數據備份與否,已經是一個公司能不能成功的關鍵。而通過對數據遺失的可能預先做出計劃,則可大大降低風險。
越來越多的中小企業轉為使用云計算,使用在線服務可以替公司節省購買和管理自己備份儲存管理系統的麻煩和費用。中小企業不需要大量儲存空間,所以使用本地實體備份是可行的。然而這些備份解決方案仍然容易遭受硬件故障問題,也可能因為自然災害而損毀。考慮到這些可能的情況,安全的在線備份解決方案是更好的選擇。