07.03.2017 Views

IT Professional Security - ΤΕΥΧΟΣ 37

Περιοδικό για το Enterprise Computing και την ασφάλεια πληροφοριών.

Περιοδικό για το Enterprise Computing και την ασφάλεια πληροφοριών.

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Διαβάθμιση Δεδομένων<br />

Η διαχείριση της επικινδυνότητας που υπεισέρχεται εξ’ αιτίας<br />

της αύξησης του όγκου των δεδομένων που διαχειρίζεται έ-<br />

νας οργανισμός αποτελεί μια διαδικασία που απαιτεί συνεχή<br />

προσπάθεια. Ειδικότερα, ο διαρκώς αυξανόμενος όγκος των<br />

αδόμητων δεδομένων μπορεί να αποτελέσει πρόκληση για<br />

κάθε οργανισμό, εφόσον αυτά θέτουν νέες απαιτήσεις στον<br />

τρόπο με τον οποίο πραγματοποιείται η ανάλυση και αξιοποίησή<br />

τους. Σε ένα περιβάλλον διαρκούς συνδεσιμότητας,<br />

στο οποίο αναδύονται ανάγκες άμεσης συνεργασίας (online<br />

collaborative environments), η διαδικασία ανάλυσης κινδύνων<br />

προϋποθέτει και περιλαμβάνει την αναγνώριση, τη διαβάθμιση<br />

και την προστασία των δεδομένων και πληροφοριών. Με<br />

τη συμμετοχή των τελικών χρηστών στο πλαίσιο της διαβάθμισης<br />

των πληροφοριών, οι οργανισμοί απολαμβάνουν μεγαλύτερη<br />

προστασία από ενδεχόμενη διαρροή εμπιστευτικής<br />

πληροφορίας, ενώ παράλληλα επιτυγχάνουν πιο αποδοτικό<br />

και αποτελεσματικό τρόπο σε ότι αφορά την αρχειοθέτηση<br />

(archiving) των δεδομένων και πληροφοριών.<br />

Η πλειονότητα των οργανισμών που έχουν ως στόχο την ε-<br />

παρκή προστασία των δεδομένων τους, υλοποιούν λύσεις α-<br />

σφάλειας, όπως η λύση αποτροπής της διαρροής των δεδομένων<br />

(DLP) και η χρήση κρυπτογραφίας (encryption). Παρότι<br />

οι λύσεις αυτές παρέχουν ένα ικανοποιητικό επίπεδο α-<br />

σφάλειας, δεν είναι σε θέση να κατανοούν, και κατ’ επέκταση<br />

να διαχειρίζονται την πληροφορία σε συνάρτηση με το βαθμό<br />

κρισιμότητας που αυτή φέρει, και στη συνέχεια να υλοποιούν<br />

ενέργειες βάσει αυτού του βαθμού. Με στόχο, επομένως, την<br />

επαρκή προστασία και διασφάλιση των εμπιστευτικών δεδομένων<br />

ενός οργανισμού, η υιοθέτηση και υλοποίηση μιας λύσης<br />

που διευκολύνει την διαβάθμιση των δεδομένων μπορεί<br />

να προσφέρει πολλά πλεονεκτήματα, όχι μόνο για λόγους α-<br />

σφάλειας, αλλά και για λόγους συμμόρφωσης (compliance),<br />

απόδοσης ευθυνών (accountability) και ενίσχυσης της ευαισθητοποίηση<br />

των χρηστών (users’ awareness).<br />

Πλεονεκτήματα Διαβάθμισης Πληροφοριών<br />

Συμμόρφωση με πρότυπα ασφάλειας πληροφοριών, αλλά<br />

και το νομικό & κανονιστικό πλαίσιο (Conformance<br />

& Compliance). Μια λύση διαβάθμισης δεδομένων και πληροφοριών<br />

διευκολύνει τη συμμόρφωση ενός οργανισμού με<br />

διεθνή πρότυπα ασφάλειας πληροφοριών, όπως λόγου χάρη<br />

το ISO 27001 και το PCI-DSS, αλλά και με το θεσμικό πλαίσιο<br />

λειτουργίας του, όπου υπάρχει έντονη απαίτηση διαβάθμισης<br />

των πληροφοριακών του αγαθών.<br />

Πρόληψη της απώλειας δεδομένων. Οι λύσεις διαβάθμισης<br />

πληροφοριών ενισχύουν την αποδοτικότητα και αποτελεσματικότητα<br />

των λύσεων αποτροπής διαρροής δεδομένων<br />

(DLP). Μέσω της χρήσης κατάλληλων μετα-δεδομένων<br />

Συνέργεια λύσης ταξινόμησης δεδομένων και λύσης DLP<br />

(metadata) επί των δεδομένων παρέχεται η άμεση διαβάθμιση<br />

αυτών και κατ’ επέκταση η άμεση και ουσιαστική αναγνώριση<br />

των εμπιστευτικών δεδομένων από τις λύσεις DLP λόγω<br />

της μείωσης του αριθμού των «ψευδώς θετικών» ευρημάτων<br />

(false positive).<br />

Μείωση Κόστους Διαχείρισης Πληροφορίας. Το κόστος<br />

αρχειοθέτησης (archiving), αποθήκευσης (storage) και εύρεσης<br />

(discovery) της πληροφορίας μπορούν να μειωθούν σημαντικά<br />

μέσω της χρήσης μεταδεδομένων διαβάθμισης. Με<br />

αυτόν τον τρόπο βελτιώνεται η διαδικασία αρχειοθέτησης και<br />

ανάκτησης των πληροφοριών και μειώνεται το πραγματικό και<br />

έμμεσο κόστος που υπεισέρχεται από την διατήρηση δεδομένων<br />

μη σημαντικής αξίας για τον οργανισμό.<br />

Ευαισθητοποίηση Χρηστών. Μια λύση διαβάθμισης πληροφοριών<br />

εμπλέκει τους χρήστες στη διαδικασία της διαβάθμισης<br />

πληροφοριών παρέχοντας επιχειρησιακού σκοπού<br />

επιλογές επισήμανσης (business-centric labelling choices) που<br />

ταιριάζουν απόλυτα στα βασικά εργαλεία παραγωγικότητας,<br />

καθιστώντας τη διαδικασία ταξινόμησης αναπόσπαστο μέρος<br />

της επιχειρηματικής δραστηριότητας. Με τη χρήση διαφορετικών<br />

πολιτικών και τρόπων διεπαφής χρήστη, ικανοποιούνται<br />

σε σημαντικό βαθμό οι ανάγκες των χρηστών στα πλαίσια<br />

της επιχείρησης, εξασφαλίζοντας παράλληλα την πλήρη<br />

αποδοχή τους.<br />

Ενίσχυση Κατανόησης. Η λύση διαβάθμισης πληροφοριών<br />

προβλέπει την εφαρμογή «οπτικών» σημάνσεων (visual<br />

markings) σε μηνύματα ηλεκτρονικού ταχυδρομείου και έγγραφα,<br />

προκειμένου όλοι όσοι ενδέχεται να διαχειρίζονται<br />

την εν λόγω πληροφορία, σε ηλεκτρονική ή έντυπη μορφή,<br />

είτε βρίσκονται εντός είτε εκτός των πλαισίων του οργανισμού,<br />

να μπορούν να έχουν επίγνωση της αξίας της αξίας της πληροφορίας,<br />

καθώς και των απαιτούμενων για την προστασία<br />

του μέτρων ασφαλείας.<br />

Συνεργασία με άλλες Τεχνολογίες Ασφάλειας. Βάσει<br />

της εκάστοτε ετικέτας που επιλέγεται από το χρήστη, κατά<br />

τη διαδικασία διαβάθμισης της πληροφορίας, μπορεί να ε-<br />

φαρμοστεί άμεσα κρυπτογράφηση, ψηφιακή υπογραφή και<br />

δυνατότητα διαχείρισης δικαιωμάτων ψηφιακού περιεχομένου<br />

(Digital Rights Management) στα δεδομένα εργασίας του<br />

χρήστη - αποδεσμεύοντάς τον κατά αυτόν τον τρόπο από<br />

security | 19

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!