新人IT故事系列之八 —— 数据备份和传输
公司的第一次信息安全培训结束了,虽然培训的内容不多,只有短短几条注意事项。但是大家有了基本的信息安全意识,不会再主动去做容易感染电脑病毒的操作了。
这几天也没人找王磊再去清理电脑的广告插件,没有人中病毒,王磊稍稍松了口气。
他回想起上次培训的大纲:
1 浏览网页
不要浏览不正规的网站。软件安装请联系IT,不要私自下载安装软件。
2.邮件与链接
不要打开陌生邮件的链接或者下载附件。重要事项通过电话或微信二次确认。
3.密码管理
密码复杂度达到要求,长度至少12位,包括英文大小写、数字和特殊符号。
4.物理安全
离开工位3分钟以上,应该锁定电脑。
他知道只有培训还远远不够,要保证公司的数据安全,一是尽量避免被攻击,包括病毒、网络攻击、甚至是公司内部员工攻击。二是可靠的数据备份。王磊在培训时让大家自己用U盘备份数据,他知道这只是一时的办法。数据必须有更可靠的备份。不止是备份,还有数据的传输,大家目前还在用U盘、微信和外网邮箱传输数据。这是很不规范的,因为U盘可能传播病毒,而微信或外网邮箱则不适合保存公司内部数据。
公司的电脑里保存着销售合同、客户资料、财务数据等,这些数据一旦丢失,公司的业务将陷入停滞。如果这些数据被窃取,也可能带来很大的损失。所以王磊把数据安全放在第一位。相比之下,电脑硬件损坏,操作系统损坏,应用不可用,这些他都能解决,花费的成本公司也能承受。
所以除了上面的四点外,还应该再加两点:
1.可靠的数据备份。
遵循3+2+1的原则,既数据至少有三个完整的副本,保存在两种不同的介质,其中有一份保存在异地。举例说明,电脑里有一份非常重要的文件,那么它应该备份到服务器上,并且定期复制到一块移动硬盘上,由老板把移动硬盘带回家保存。这份文件有三个副本,分别在电脑、服务器和移动硬盘上。保存在电脑和服务器这样的不同介质上。并且移动硬盘不放在公司。这样的话除了有多个备份,还可以应对公司被盗这样的情况,保证数据在物理上的安全。
另外服务器上的备份应该有版本管理,在现有数据因病毒或误操作被破坏的情况下,能够恢复到之前某个时间的状态。
2.安全的数据传输。
内部数据应该始终保存在公司内部设备,不应该发送到外网。数据传输不应该使用U盘,移动硬盘等,以防传播病毒。
只不过要做到后面的两点,需要公司的IT,也就是王磊首先完成工作,目前公司的IT设备是无法做到的。他要进一步设计IT设备的架构。
openEuler 是由开放原子开源基金会孵化的全场景开源操作系统项目,面向数字基础设施四大核心场景(服务器、云计算、边缘计算、嵌入式),全面支持 ARM、x86、RISC-V、loongArch、PowerPC、SW-64 等多样性计算架构
更多推荐
所有评论(0)