建安根據多年來的
信息銷毀領域實踐經驗,提出徹底評估企業級信息銷毀體系的四大評估標準:信息銷毀屬于信息防泄漏領域,這個不只是技術或運營問題,更是一種風險和責任的管理問題。
1.銷毀操作是否可視化、記載是否可追溯。
從信息銷毀需求產生起,需求判定、存儲介質搜集、轉移、銷毀、殘骸處理等都存在泄露危險。企業信息銷毀要到達預先防護作用,企業有必要保證銷毀的可控性。
因而,企業應該完成銷毀操作可視化,記載悉數銷毀操作(請求、批閱、負責人、信息密級及摘要;數字相片或視頻證明)并規則保存期限,保證操作可追溯,保證時間把握信息銷毀動態,監控信息安全狀態。
2.是否定時或不定時審計,及時更新完善。
企業是否有滿足的銷毀資源和銷毀才能?信息銷毀是否到達規則的規范?銷毀體系是否契合法規和行業規范要求?是否有合理設置角色并分配權責?銷毀專員是否經過背景查詢,是否簽訂保密合約?一切這些都會影響到銷毀的功率和安全。
因而,企業應該實施內部審閱,及時發現躲藏的信息泄露危險,并在技術上和管理上做適當調整,完成動態防護。
3.是否與信息安全戰略匹配,從大局動身
信息從創立、存儲、運用和銷毀等階段,都可能存在信息泄露的危險。信息銷毀是保證信息管理體系完整性和可靠性的終究流程,是維護信息安全的重要環節。
因而,在建立和評價信息銷毀體系有必要保證信息銷毀體系與企業全體的信息安全戰略相匹配,應該從大局動身,評價是否契合企業信息安全方針,不行忽視任何一個走漏要挾,結合銷毀技術和管理。
4.是否兼顧本錢、效率和安全
企業是否對一切的信息及介質選用一樣的管理方法和銷毀方法。事實上,一刀切的做法盡管可能到達較好的安全作用,但也會降低銷毀的功率,提高銷毀本錢,比如對一切介質選用熔毀處理,可到到達安全作用,但這種方法銷毀功率較低,不環保,銷毀后不能再運用,事實上許多介質只需要日常性數據擦除,并且購買本錢貴重,簡單的熔毀處理睬造成巨大的丟失。
以上四大評估規范是企業信息銷毀評價的核心規范,著重“安全、效率、成本”三者的平衡,著重信息銷毀的可控性,體系的動態完善才能。