【TechTarget中国原创】问:出于灾难恢复的目的,是不是最好在使用数据备份的同时,也使用全盘数据加密?或者我的企业应该选择其中之一?
答:磁盘加密和数据备份的作用不同,并且应该在全面系统安全环境中考虑,是在笔记本电脑上还是在企业整体网络上。系统安全涉及到系统和其上存储的数据的机密性,完整性和可用性。
所以,使用加密来保护数据防御窥探者,和保护信息安全不同。如果有人偷走加密的磁盘,你了解了窃取者很难访问其中的内容,就可以得到安慰了。如果这些技术包括大量用户的个人认证信息(PII),加密就可以帮确保你在取得这些数据是对用户许诺的机密性和完整性。
所以这个问题的简单的答案是肯定的。备份是必要的,还应该考虑全盘加密,但是两者之中,备份更加重要。两者结合起来就是加密备份,如果要充分地保护敏感数据,很明显要考虑到加密备份。这种结合的办法使得再把数据写入备份媒体中时加密数据,而备份媒体可以是磁带,移动硬盘或网络服务器。
不管怎样,备份媒体应该单独地、安全地存储。也就是说,在原始的存储位置之外,至少还要有一个不同的安全备份的位置。想象一下,不怕麻烦地进行正常备份,然后把它们和支出原始数据的驱动存放在同一间办公室!如果办公室被窃,所有的一切都可能丢失。知道盗窃者得不到数据,因为它已经加密了,就可以得到一些安慰;如果知道公司在银行的保险储藏盒中有数据的拷贝,那将会极大地减轻痛苦。