如何預防刪庫事件的發生,防止刪庫是一個系統性的工程,不是依賴單一工具就可以杜絕的。
首先企業建立完善的預防措施,首要就是解決身份與權限的問題,嚴格驗證內部人員身份,進行全生命周期智能化管理及認證,以避免外部人員仿冒或竊取合法身份進行刪庫行為。除了入職、在職離職的管控,也必須跟上使用統一身份認證系統就可以一鍵刪除離職人員的身份證號。有人就要問了,手動刪除不行嗎?當然也可以了,但難免會有疏漏,就會留下安全隱患。一人一賬密盡量不要共享,尤其是核心系統與數據,這樣就算備份了,賬面也無法進行操作。那么如果擔心賬面過多管理起來會比較混亂,也可以使用專業的統一身份認證系統進行身份與權限的合理分配,權責一一對應,只分配給對應人員業務所需的最小權限,合理評估高權限賬號的必要性。對于高權限賬號要有嚴格的審批流程以及監控預警方案。
其次,在技術上進行一些管控與限制措施。對于系統內特別重要,數據可設置為永不可直接刪除。主服務器只負責寫,從服務器只負責讀,實現讀寫分離,執行實時報警通報和二次視頻審批,做好日志留痕、視頻審計等審計功能。
另外,應急措施必不可少。定期備份實時備份離線備份,全增量備份。有條件的就多地備份,多機房備份,多云備份。尤其針對重要數據,千萬別偷懶,不舍得。這樣。即便刪庫事件發生,恢復數據也很容易對業務不會造成太大的影響。設置備份數據的操作權限、策略和訪問控制策略,限制高危敏感操作。有一定規模的企業,可以周期性的去進行業務連續性和災難恢復計劃的演變并進行評估,最后良好的團隊建設和人員培訓也至關重要。安全及法律法規意識教育、企業制度、員工狀態的關注,團隊的氛圍,積極正向的工作環境,都是企業層面可以努力去建設的保護機制。
轉載://bamboo-vinegar.cn/zixun_detail/113043.html