管理数据生命周期 防止信息失窃

实施数据生命周期保护,可以帮助企业在数据保护方面走向成熟。虽然这可以明显降低隐私泄露的风险,但并不能完全消除。

根据(美国)联邦贸易委员会估计,每年有多达900万人的PI(个人信息)被窃。美国隐私法负责机构调查的相关数据显示,从2005年以来,发生的数据泄露事件已经超过了2亿起,而且此趋势没有减弱迹象。仅在2008年第一季度,就有超过8500万起数据泄露事件被上报。

造成数据泄露的原因很多:比如黑客获取了网络中未经加密的传输数据或者企业数据库中的数据,笔记本电脑被偷或者无意丢失,存储设备被第三方的投递公司丢失,闪存或者PDA随意搁放导致丢失,甚至有些重要数据是被他人从废弃的电脑上得到的。

本文论述了注册会计师(CPA)及他们的客户或者法人雇主,在数据的整个生命周期中进行不适当管理而产生的系统风险问题,也讨论了最佳数据管理实践方法以及涉及到数据泄露问题时的正确处理流程。

数据生命周期管理

数据周期管理(Data Life cycle Management,DLM)包括涉及数据整个生命周期的管理过程:从创建到其失去商业价值或按规定要求被删除。

虽然有些数据对一个企业来说已经毫无意义,但在很多情况下,它对信息窃贼并未失去价值,某些陈年数据包含个人信息,比如社保账号。

此类信息的价值是不会因时间的流逝而减弱的,虽然某些公司使用最新加密和保护隐私方法处理新录入的个人信息,但仍然会将以前的客户信息置于危险之中,尽管它们已经陈旧,但仍非常宝贵。所以,所有的公司都应当对所有的客户信息进行认真保护。

由于数据的存储成本越来越低,很多企业错误地认为从成本上来讲没必要定期清除旧的个人信息。然而,从防范信息失窃的角度来看,如果这些个人信息与其最初被存储的目的不再相关,或者也不再是审计或者其他业务需要的组成部分,企业应该清除它。否则,非必要的个人信息占用过多资源,对企业而言是一种潜在的负担与浪费。

个人信息在数据生命周期的流通阶段,可能以电子形式从个人计算设备到服务器再到第三方信息回馈,要经历数据的收集和传输、数据存储、数据处理和应用、数据共享和复制以及数据销毁五个阶段。我们针对每个阶段分别进行讨论,并且涉及到对个人信息访问的风险和隐理策略。

数据的收集和传输

信息失窃问题的源头就是在信息收集阶段缺少安全性措施,企业可以通过不去收集非必要的个人信息来降低自己的隐私风险,一旦这些无用的个人信息进入到数据生命周期的各个阶段中,管理及销毁它的成本会不断升高。

个人信息可以通过很多渠道和技术得到,比如纸质的表格和文档,甚至是银行小柜台上的信用卡申请表,这些信息都需要被保护好。

有些含有个人隐私信息的表格应当被立即放置于安全的地方,而不应被放在其他人可以随便翻看的地方。

如果纸质的文件被扫描到计算机中,那它就应立即被销毁,因为这些个人信息已经被记录在企业的数据库中了。对于客户送到办公室的税务报表或者文件,会计们也面临相似的问题,在后续的信息销毁部分,将着重介绍一些对于纸质个人信息较好的销毁方法。

数据存储

数据被收集和传送到存储设备后,无论是内部的还是外部的,未经授权的访问都不能进入,以防信息失窃。就内部而言,个人信息也应当被有效地管理,通过必要控制手段清晰地界定,以使其避免内部非授权的访问。

对于数字化存储的数据保护应建立两道防线:预防和探测。

预防性技术包括:1.在个人信息配置、维护好防火墙,以防止外部黑客入侵;2. 使用强力的权限分配技术以控制内部使用者;3. 对个人信息很好地加密,以使其在丢失或被盗时失效。

如果这些个人信息是保存在笔记本中,那么第三点提到的技术就尤为重要。比如,大多数寿险推销员会把客户的个人信息放在他们的笔记本中,陆陆续续带回总部。这样的个人信息就应当着重加密,如果丢失或被盗可以避免损害。

此外,有必要对各种存储媒介上的个人信息进行加密,包括闪存、CD/DVD、PDA以及无线频率认证设备(RFID),这都是降低信息失窃风险的重要环节。

数据处理和应用

当个人信息被处理和使用时,它应当被保护好。最主要的问题是个人信息有时会因处理不当而处于暴露状态。

去年,威斯康辛州有5000名纳税人的社保号在一次公文邮寄中泄露。

原因在于处理上的一个简单差错:一台故障的机器没有把邮件打包好,使得其他人可以通过信封上的透明地址栏看到这些号码。

如果个人信息要被打印出来并通过邮***传递,那么输出的流程一定要进行规范监督,确保不出现使这些信息泄露的人或机器差错。

电子信息的处理流程中也可能导致个人信息的泄露。同样是去年,哈佛大学的一名助教在网上贴出如何在一个大型电子商务网站上看顾客采购信息的步骤。随后几天中,一份总额500万美元的针对这家零售商网上分部的诉讼被提交。

很不幸,自从使用计算机网络,企业就被这些无意识的流程错误所困扰。然而,他们也确实应该提升自己的流程质量,采取措施保护个人信息。若出现错误则代价巨大,公众的声讨也非常刺耳。当错误发生时,一个好的应急机制非常关键。

数据共享和复制

技术进步使得数据复制便捷而便宜,保护复制的数据又带来了挑战。如果涉及到个人信息,良好的训练和规章制度应当指导员工的操作,比如对***个人信息做日志。可以使用软件定期扫描个人电脑和存储介质,智能地搜寻不同类型的个人信息。

今年早些时候另一家大型零售商的名字出现在很多美国新闻网站中,起因是与他们合作的第三方信息处理公司宣布丢失了一盘存储磁带。然而该零售商及他们的第三方合作伙伴无法证明已丢失的磁盘是经过加密的。

这个故事告诉我们一个道理,购买外包服务的企业应当确保第三方合作伙伴有能力保护个人信息,当传递或者给出个人信息副本到第三方合作伙伴时,应当考虑到他们是如何处理及保护它的。

第三方合作伙伴在保密问题上应该有足够能力,以使委托方能履行自己对客户的保密承诺,而委托方也应就此问题拿到保证书。

数据销毁

数据销毁是在数据生命周期中末段,也是最为关键的阶段。CPA和他们的客户谁都不想被律师和诉状追讨,像德克萨斯州的一家理疗公司那样,因为把超过4000份的顾客信息(包括个人信息)扔在一所房子后面的垃圾箱里造成顾客信息泄露,导致官司缠身。

销毁的方法也要取决个人信息的类型和信息的敏感性。正如前文所说,某些个人信息的商业价值会随着时间的推移而下降,并且,最终可能变成一个负担。

去年在宾夕法尼亚州,某个学区仓库的墙边堆满了信件,上面有该区工作人员的名字,还有他们的银行账号和社保号。虽然这些表单已经超过10年之久,但其中包含的个人信息对信息窃贼来说至今有用。

数据销毁技术根据类型和费用不同区别很大,要对信息定期核查、分级。

通过文章中所提到的这些技术,隐私泄露的风险能被明显降低,但并不能完全消除。

因为人总是会犯错,而且黑客们一刻不停地想渗入系统。好的保密措施和流程可以有效降低风险,也显示了企业对于保护隐私的承诺。

正在发展中的数据全周期保护策略正是这样一种方法,企业可以根据自己的实际情况,在充分认识数据生命周期管理方案优缺点的基础上,选出最适合自己的产品、技术或解决方案,并真正达到保护信息资产的目的。

转载请注明出处学文网 » 管理数据生命周期 防止信息失窃

学习

十大寿星长寿秘诀

阅读(25)

本文为您介绍十大寿星长寿秘诀,内容包括最新中国十大寿星长寿秘诀,十二岁寿星长寿秘诀。李素清109岁秘诀:儿女孝顺+注重养生饮食习惯:每天早上一个蛋,一瓶牛奶,中饭晚饭是稀饭、面条,睡前酸奶。几十年不间断喝牛奶。对周遭事物始终保持好奇心

学习

隔壁女邻居的大门

阅读(17)

本文为您介绍隔壁女邻居的大门,内容包括隔壁新来的女邻居,隔壁邻居敲门全文免费阅读。一十五岁那年,我考上了城里的高中。城里的亲戚费了很大劲儿才把我的户口落到他们家,免去了昂贵的借读费。父亲不愿再麻烦人家,也随我来到城里,找了份看工

学习

CFETS人民币汇率指数货币篮子调整

阅读(103)

本文为您介绍CFETS人民币汇率指数货币篮子调整,内容包括CFETS人民币汇率指数代表什么,人民币汇率指数货币篮子规则调整。16年12月29日,中国外汇交易中心(CFETS)公布了CFETS人民币汇率指数货币篮子的调整规则,外汇交易中心宣布会每年评估指数

学习

中国城镇居民储蓄水平分析

阅读(24)

本文为您介绍中国城镇居民储蓄水平分析,内容包括中国居民人均储蓄现状,城乡居民储蓄率。[提要]改革开放以来,随着中国经济的快速发展,中国居民储蓄存款余额也在持续较快增长,居民储蓄率也一直居高不下。本文基于中国1995年至2010年的统计数

学习

梳理“民族志”发展历史,反观中国本土民族志的书写方式

阅读(267)

本文为您介绍梳理“民族志”发展历史,反观中国本土民族志的书写方式,内容包括中国民族志书籍,民族志主要有哪些特点。“民族志”,ethnography,基本含义是指对异民族的社会、文化现象的记述,是社会科学经验研究的一种写作文体,也是一种方法。

学习

陈紫函牵手戴向宇:爱你是未完待续的童话

阅读(23)

本文为您介绍陈紫函牵手戴向宇:爱你是未完待续的童话,内容包括陈紫函戴向宇的爱情故事,戴向宇陈紫函牵手演绎动人电视剧。参演过50多部电视剧和电影的陈紫函,因为高产量、高质量和高收视,被媒体誉为“华谊电视剧一姐”。而曾获得东方卫视

学习

中稻新品种筛选试验

阅读(38)

本文为您介绍中稻新品种筛选试验,内容包括超级稻品种适应性筛选试验方案,杂交稻种的国家标准。摘要为筛选适合太湖县的高产优质安全高效水稻新品种,于2016年引进13个中稻新品种进行筛选试验。结果表明,隆两优2000、C两优0861、望两优361、

学习

火棘盆景的养护

阅读(29)

本文为您介绍火棘盆景的养护,内容包括火棘树盆景怎样种植,火棘盆景可以除刺吗。火棘盆景以其耐瘠薄、耐修剪、易成活、成型快四季常绿、花白、果红(也有黄果的)、挂果时间长而受到盆景爱好者和观赏者的喜爱。如果不挂果或挂果少,则观赏效

学习

深山藏古寺

阅读(17)

本文为您介绍深山藏古寺,内容包括深山藏古寺的画,深山藏古寺的故事。语yǔ文wén,你nǐ可kě真zhēn是shì顽wán皮pí呀y!每měi天tiān都dōu变biàn化huà多duō端duān。有yǒu时shí候hou严yán肃sù复fù杂zá,有yǒu时shí候hou又y

学习

警花牡丹真国色

阅读(20)

『牡丹之高贵在于其不流俗,高雅而不排他,高洁而不失真。这是一位酷爱牡丹的女画家、一位意气风发的女警员,一位执著创作的美术家,她为了画好牡丹,远去寻找无穷的灵感,在山东菏泽、江西庐山、内蒙古大草原、云南昆明和西双版纳,德国的卢浮宫、柏

学习

新型质子交换膜的研究进展

阅读(42)

本文为您介绍新型质子交换膜的研究进展,内容包括质子交换膜核心技术,质子交换膜的研究现状及发展趋势。【摘要】质子交换膜的性能直接影响燃料电池的性能,本文简要介绍了几种新型的质子交换膜。【关键词】质子交换膜;电导率质子交换膜是燃

学习

阿多诺大众文化论文

阅读(19)

一、阿多诺的公众意见和批评在公众意见和批评中,音乐作品的产生与公众意见的产生有着奇妙的关系。人们基本上会基于两种初衷创作音乐作品,一就是纯粹为了对音乐的热爱对生活的有感而发所创作的音乐作品,二则是为了在社会中利用音乐产生相应

学习

网络语言中符号网语

阅读(34)

本文为您介绍网络语言中符号网语,内容包括现代网络符号语言文化,用符号与意义来分析网络语言现象。论文关键词:符号网语特征成因规范论文摘要:随着网络的普及,网络语言应运而生,符号网语则是其中最具特点的一部分。本文重点分析了符号网

学习

present用法知多少

阅读(275)

本文为您介绍present用法知多少,内容包括present的用法和短语,present用法及含义。相信很多同学都看过《功夫熊猫》,影片中乌龟大师的一句话牵动了很多人的心:“Thereisasaying.Yesterdayishistory.Tomorrowisamystery.Buttodayisagift.Th

学习

大数据精准营销与网络营销策略

阅读(20)

本文为您介绍大数据精准营销与网络营销策略,内容包括大数据精准营销的策略有哪些,大数据网络营销的方法。内容随着互联网用户的大幅度增加及各种电商网站的发展,企业掌握了越来越多的消费者数据。在此背景下,大数据技术应运而生,并被部分企

学习

国内企业IT运维管理水平提升建议

阅读(18)

本文为您介绍国内企业IT运维管理水平提升建议,内容包括企业it运维管理水平应当如何提高,通过管理手段提升it运维效率。[摘要]本文首先提出IT运维管理的发展趋势,并对国内企业IT运维管理现状进行分析。在现状分析的基础上,结合IT运维管理领

学习

基于HTML5的异步数据传输

阅读(27)

本文为您介绍基于HTML5的异步数据传输,内容包括html5提供的数据存储,html5读取后台数据。为优化B/S系统结构与网络数据负载,本文在HTML5的WebStorage和WebSocket技术基础上,设计了一种异步数据传输方案。它将部分业务逻辑移交到客户端执行

学习

商业地产运营管理分析

阅读(17)

本文为您介绍商业地产运营管理分析,内容包括商业地产运营管理工作思路,沭阳商业地产运营管理书籍。在经济爆发的时代,商业地产发展迅速。文章通过案例分析,阐述商业地产在BIM技术的影响下,顺应时展的运营管理方式。BIM作为数据时代的产物,如

学习

网格化城市管理

阅读(87)

本文为您介绍网格化城市管理,内容包括杭州城市管理网格化,城市管理网格化工程。网格化城市管理模式是在“数字城市”迅速建设与发展的背景下产生的新型城市管理模式,是城市管理工作的新突破。以北京市东城区为代表的实践经验表明,网格化城

学习

施工监理现场管理

阅读(63)

本文为您介绍施工监理现场管理,内容包括精装监理如何管理现场,怎样做好监理现场管理工作总结。一、施工现场监理的工作任务随着改革开放的发展,我国国内建设市场发生了翻天覆地的变化,新兴的大型投资项目不断涌现:从三峡水利枢纽工程到北京

学习

浅谈如何做好企业的物流管理工作

阅读(29)

本文为您介绍浅谈如何做好企业的物流管理工作,内容包括浅谈企业物流管理的重要性,怎样落实物流企业管理策略。【摘要】本文对物流的概念以及搞好物流管理工作的重要意义进行简要阐述,接着总结了我国企业在物流管理环节存在的主要问题,最后

学习

易传媒:用大数据实现营销人的梦想

阅读(31)

一线品牌客户正在尝试用技术掌控大数据营销,他们希望拥有私有的数据管理和程序化交易平台。作为数据营销技术提供商,与阿里联手后的易传媒,将在产品与数据上助力更多品牌客户释放大数据营销的价值。业界有句话叫,得数据者得天下。谁能坐拥大