這篇有點在做總結的調調!
呼應了前幾回資料備份的場景,想表達身為IT,對於這個數據時代裡,要更重視檔案備份的重要性。
在IT邦幫忙的問答文章裡,每隔一陣子就會出現資料救援的議題。
可見資料不見或損毀,對於IT人來說,是多麼痛苦的一件事。
所以平時MIS/IT就要宣導重要檔案放檔案伺服器,由檔案伺服器進行備份管理。
或是請USER自行備份,建立起雞蛋不要放一籃子,分散風險的意識。
不過因應備份需要,我想特別帶出另一個重要議題:
「資訊安全-機密性及敏感性資料之安全處理作業」
當你讓USER自行備份的同時,也許你會想到:
「那不是有機會讓公司的檔案外流了嗎?」
USER使用USB隨身碟備份資料?USER使用雲端硬碟備份資料?
你會不會覺得怪怪的,心底有個疑問:「這樣好嗎?」
業務把客戶名單外流出去怎麼辦?採購洩漏了重要物料價格怎麼辦?
研發的設計圖稿?財會的營業分析數據?......
資料備份有時和資安防護會自相予盾,單靠技術層面,很難有完美解答。
鎖USB嗎?鎖雲端服務?鎖電子郵件?鎖FTP和SSH...?
這時我會建議由公司法規,就業規範或契約來約束!
IT技術和人事管理相輔相成,建構出企業的資安政策。
千萬別以為光靠IT技術就能處理一切和電腦有關的狀況?
各位IT人有時也別太自大,等『挨踢』的次數累積到一個程度,
也許你會覺得IT人其實很卑微也不一定。