免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 20667 | 回复: 0

政府容灾竟成灾难区,公民资料有风险 [复制链接]

论坛徽章:
0
发表于 2017-06-12 12:00 |显示全部楼层
在这个数字化时代,企业的命脉越来越多地与数据安全紧密联系起来。鉴于这段时间层出不穷的勒索病毒事件,制定并实施成功的容灾计划成为企业对关键业务数据的强有力保障。
这一原则适用于各个行业,包括政府等公共部门。在很多人印象中,似乎政府行业是个“严谨”的领域,对数据安全性有着超高要求。近年来中国的很多各级政府和公共服务机构都在投资建设容灾系统,那么让我们对照一下英国的容灾水平,看看发达国家政府容灾的现状。
但是,存储解决方案服务提供商飞康最近的一项调查让人大吃一惊,英国的地方政府对所拥有的超过350万公民的个人资料,缺少容灾计划的保护。缺少容灾计划,就意味着地方议会一旦遭到网络攻击、设备故障或人员错误,这些个人资料就有可能会永久丢失或落入犯罪分子手中。
基于《信息自由法》(FOIA)调研了英国的429个地方政府。结果很令人吃惊,尽管从前已经有了不少公共部门丢失数据的案例,还暴露过由勒索软件和人为错误等问题引起的风险,但超过50%的地方议会今年并不打算对灾难恢复进一步投资,甚至4%还要进一步减少投资。
此外,调查发现,在过去12个月中,85%的地方议会根本没有对容灾计划做过任何演习,这意味着容灾计划是否有效,以及恢复数据到底需要多长时间几乎无从知晓。尽管如此,将近三分之二的地方议会(63%)均设定了恢复丢失数据的时间目标。5%的地方议会把目标设定在1到2个小时内要恢复数据,10%计划时间为半天,剩余的大多数地方议会则选择“一天或更长时间”。
“令我们感到欣慰的是,大多数地方议会已经开始意识到落实容灾计划的重要性,但是,这项调研发现,对于容灾计划的部署和演练,还有很多工作需要完成。来自网络的威胁在不断升级和演化,而人为错误和自然灾害也根本无法避免,所以,公共机构有责任在数据保护方面采取必要的行动,这非常重要。通过如FreeStor这样的资源整合方案,实现跨部门的数据容灾计划,将是保护公共信息的关键。”
“在数字化时代,数据已经成为一种越来越重要的资产,有一个可靠的容灾计划必不可少,数据丢失,政府就应该受到相应的惩罚。而且,很多重要信息,比如支付信息和个人资料,以及相应的服务受损,必然造成重大影响,因此,地方议会有义务提前制定计划来保护数据——有备无患肯定更好,远远胜过措手不及。”
“制定了一个容灾计划并不意味着您已经有备无患了,调查表明虽然有些地方政府制定了容灾计划,但是很多从未真正使用或者演练过。IT团队必须定期测试容灾计划,这样才能保证灾难来袭时,这些计划真正可用,能快速实现其功能。近些年来,公共机构大力推进数字化,而正确保护数据是实现这一目标的重要步骤。”
这项调查具有非常大的意义,不仅揭示了地方政府当前的容灾力度亟待增强,而且为更多公共部门敲响警钟。
对于国内的用户来说,这项报告也提醒大家,初期投资的项目实施只是容灾的开始阶段,想要让容灾系统真正发挥作用,不断的演练、检验、优化和扩展升级都是必须的。容灾路上任重道远,充分做好准备迎接真正数字化时代的到来。

您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP