一台笔记本的丢失,导致4万3千名病患数据泄露...
从2020年伊始到今天,远程办公成为了全球许多企业的主要工作方式,有的企业甚至宣布部分员工可永久在家办公。然而,远程办公的特殊网络,各类系统均暴露在开放环境中,也给企业带来了数据安全的风险。
下面这个例子虽然不是发生在今年,但其后果不容忽视......
一台笔记本电脑,43000条关键数据泄露......
2018年11月,美国某医疗机构一名员工的笔记本电脑在汽车中被盗,造成43000名病患数据泄露,包括病人姓名、社会保险号码、财务信息、地址、出生日期和医疗数据等。尽管这台笔记本电脑配备了安全工具,并设置了密码保护,但它未能对存储在硬盘上的数据进行保护。
此次盗窃案发生后,医疗监管机构关闭了这一医疗机构网络,执法部门也介入此事件的调查并加大数据安全监管,审查安全措施以发现漏洞,并对违反或忽视安全措施的员工和部门实施处罚。
❖ 相关数据显示,全球环境下,业务关键数据在台式机、笔记本的比例占到28%,而每53秒就有一台笔记本电脑被盗。此外,生活中也还会发生其他数据被破坏的状况,例如人为的意外删除或错误更改文件系统,咖啡或水溢出等外部因素造成的损坏,掉落等导致数据被破坏或无法读取。
这些意外状况让企业的业务部门意识到,相当大部分的业务关键信息位于数据中心之外,没有受到完善的保护,进而影响到企业的业务连续性和稳定性。
远程分支站点(ROBO)和 险象环生
数据保护和备份在任何环境中都是至关重要的,无论它们位于主数据中心还是位于边缘环境,包括远程办公室/分支站点环境。随着业务合规法律化,数据在业务中的价值快速提升,现代数据保护面临的典型挑战主要表现为:
伴随着形式各样的智能终端的涌现,个人同时使用移动终端、智能平板终端作为新型生产力工具,和桌上电脑、笔记本电脑一起协同工作,提高产出效率,已经屡见不鲜。
预计2023年全球平板电脑、笔记本电脑和台式电脑的出货量将达到3.7亿台。类似多分支零售商、包裹运送公司、金融机构,数据极有可能分布在多个地理位置和多个终端。
对于拥有远程站点或多个分支机构的企业而言,由于IT预算的限制,导致本地IT专业人力资源以及备份基础设施不足,因此不得不将远程站点或员工台式机、笔记本的数据保护排除在核心数据保护策略之外。
面对远程不断增长的大量关键信息被破坏或泄露的风险,企业亟需在简化组织架构的同时,部署易于自我恢复操作和实现自动化管理的备份方案,以缓解由于IT预算限制而放大的数据风险。
当前的企业环境越来越趋向将工作负载置于边缘,每位工作人员的设备上都有大量核心数据。携带自己的设备办公(BYOD)作为一种新型解放生产力方式,不受时间、地点、设备、人员、网络环境的限制,得到越来越多企业的青睐。
但如何保证BYOD设备数据安全,确保数据恢复的万无一失?桌面虚拟化、应用虚拟化和云终端管理的普及对企业核心数据保护提出新的挑战。企业数据边界模糊、安全性难管控,还需兼顾员工自助恢复,需要制定有效安全控制的数据保护策略和方法。
数据恢复不确定性,放大数据风险
关键数据跨平台对企业来说已成为一种常态。跨平台恢复本地业务数据的复杂性增加了数据恢复的不确定性。远程站点访问时间长、恢复缓慢、带宽费用高昂、安全恢复成本高,成为远程分支站点和台式机笔记本设备在数据保护和恢复过程中必须面临的挑战之一。
戴尔保障企业数据保护决胜千里
戴尔科技综合戴尔易安信Avamar和戴尔易安信PowerProtect DD(原Data Domain)集成的可变长度重复数据删除技术,实现了快速、高效的备份和恢复。
戴尔易安信Avamar和戴尔易安信Data Domain虚拟版或作为戴尔易安信Data Protection Suite的组件经过优化,可对物理和虚拟环境中远程分支机构和台式机/笔记本电脑进行完整快速的数据保护和全面恢复。
个人拥有多个业务终端和数据共享带来数据的重复和数据膨胀。戴尔易安信Avamar软件和戴尔易安信PowerProtect DD作为戴尔数据保护和重复数据删除解决方案的核心,相互补充,构成全面快速的重复数据删除解决方案,最大程度对备份数据进行瘦身,提高备份效率。
与传统解决方案不同,戴尔易安信Avamar采用数据源端的重复数据删除技术,就全球范围分布的所有服务器、台式机、笔记本电脑和办公室中存在的冗余子文件数据段,能够实现全局重复数据删除,显著减少备份数据量。
随着新一代信息和网络技术的快速发展,大量业务端设备遍布不同国家和地区。在缺乏IT专业管理资源的条件下,戴尔科技可让遍布全球的分支机构和台式机笔记本终端实现简化和自动化数据保护。通过部署戴尔科技远程分支机构数据保护解决方案,IT人员可以通过集中化操作,掌控任意一个地方的数据备份和恢复进程。
戴尔易安信Avamar提供集中化的管理报表,无论是远端还是数据中心,IT管理人员都可随时掌握各个站点和每一台设备的备份状态,并对数据进行分析,从而提高数据透明度。
从物理,到虚拟,再到云是一个持续长期的演进过程。戴尔易安信的备份技术精简为两个统一和三个任意的理念:
统一保护存储池、统一云存储;任意平台、任意保护方法、任意网络。
无论是物理架构、虚拟还是云,戴尔易安信按需扩展的灵活性,通过云路径的简化和自动化,实现IT演进过程中数据的系统化保护。
除了传统DTLT设备,对于终端而言,越来越多企业通过桌面虚拟化和云终端提高终端应用和终端数据安全和业务合规。戴尔易安信Avamar虚拟版(AVE)软件AVE将最新版本的Avamar重复数据删除备份软件集成在一个虚拟设备中,实现对虚拟和物理服务器、企业应用程序、远程办公室、台式机或笔记本电脑数据保护的整体优化,为虚拟桌面(VDI)、云桌面环境带来了快速、高效的备份和恢复。
此外,越来越多用户选择通过VxRail部署虚拟桌面环境,综合VxRail的GPU技术满足性能要求。戴尔易安信IDPA DP4400作为数据保护一体机,提供备份、复制,重删、实时恢复功能,为部署在VxRail的虚拟桌面方案的黄金映射文件、虚拟桌面环境、用户特征文件和用户数据,提供高效统一的数据保护。
*戴尔易安信VxRail采用英特尔®至强®可扩展处理器,该处理器可以优化工作负载,可靠性强,还有高计算力、高稳定性和高效敏捷性,不仅帮助VxRail轻松满足既定工作负载,也在云领域有极大的应用潜力。
戴尔易安信Avamar、戴尔易安信Data Domain和DD Cloud Tier是实现安全完善恢复的三剑客。利用Data Domain独有的数据无损架构,通过持续验证、自我检测和自我修复功能,保证备份数据的完整性和远程用户的顺利自我恢复。
远程分支站点和台式机笔记本数据保护,带来网络、设备、管理开支的快速攀升。戴尔科技可按容量收费,Avamar特有的全局重复数据删除技术可确保备份数据段在全局范围内仅存储一次,也可通过现有局域网/广域网带宽进行每日完整备份,以保护其关键数据。
高效的重复数据消除技术,在释放存储空间的同时,还大幅降低了诸如占地空间、电源和制冷等方面的资本支出和营运成本,从而大幅降低TCO。
数据保护的技术在不断革新,数据保护的维度更加全面,尤其是随着未来云架构的普及,虚拟化桌面系统、云桌面的发展日趋成熟,数据保护的技术理念不断渗透至备份恢复系统的边缘和核心数据处理的ROBO站点和DTLT端点。更加灵活的通过自动化、智能化的手段保护大规模虚拟环境下的价值数据,是大势所趋。 文章来源: 戴尔科技集团