प्रश्न: डाटा प्रोटेक्शन सुनिश्चित करने के लिए एंटरप्राइज़ को किस रणनीति को अपनाना चाहिए?
उद्यम क्षेत्र पर हुए हालिया हमले दिमाग में बहुत महत्वपूर्ण प्रश्न लाते हैं। उद्यम वास्तव में कितना सुरक्षित है? एंटरप्राइज़ जानकारी सुरक्षित करने के लिए किसी कंपनी को किस सुरक्षा नीति का पालन करना चाहिए? उद्यम क्षेत्र में व्यक्तिगत टैबलेट और अन्य मोबाइल उपकरणों का उपयोग कितना सुरक्षित है? सबसे महत्वपूर्ण बात यह है कि उद्यम क्षेत्र को किस डेटा संरक्षण रणनीतियों को अपनाया जाना चाहिए?
उत्तर:
इन सभी सवालों को बाध्य करने वाला मूल घटक, जैसा कि आप देख सकते हैं, उद्यम क्षेत्र में मोबाइल सुरक्षा के बारे में चिंता है। किसी भी कंपनी के लिए प्रभावी डेटा सुरक्षा रणनीति लागू करना बहुत महत्वपूर्ण है, ताकि उस कंपनी से संबंधित संवेदनशील डेटा सुरक्षित किया जा सके। एंटरप्राइज़ में सुरक्षा के इस पहलू के महत्व को ध्यान में रखते हुए, हम आपको डेटा सुरक्षा रणनीतियों पर एक एफएक्यू अनुभाग लाते हैं जिसे एंटरप्राइज़ क्षेत्र का पालन करना चाहिए।
डेटा संरक्षण रणनीति क्यों महत्वपूर्ण है?
सबसे महत्वपूर्ण बात यह है कि एक प्रभावी डेटा संरक्षण रणनीति कानून द्वारा निर्धारित उद्यम गोपनीयता आवश्यकताओं का अनुपालन करती है। दूसरा कारण यह है कि एक प्रभावी डेटा संरक्षण नीति को बनाए रखने से कंपनी को उनकी सभी डेटा प्रक्रियाओं, बौद्धिक संपदा आदि की पूरी सूची लेने में मदद मिलती है; इस प्रकार इसके लिए एक व्यापक सुरक्षा रणनीति बनाने में भी मदद मिलती है।
पेटेंट, ट्रेडमार्क और अन्य कॉपीराइट सामग्री जैसे आधिकारिक बौद्धिक संपदा समेत इस प्रक्रिया में सभी प्रकार के कंपनी डेटा के लिए जिम्मेदार होना चाहिए; साथ ही ऑपरेटिंग प्रक्रियाओं, स्रोत कोड, उपयोगकर्ता मैनुअल, योजनाएं, रिपोर्ट और इसी तरह की। हालांकि बाद की प्रक्रियाओं को वास्तव में बौद्धिक संपदा के रूप में नहीं माना जाता है, लेकिन उनकी हानि निश्चित रूप से व्यापार को नुकसान पहुंचाएगी और कंपनी की प्रतिष्ठा बड़े पैमाने पर होगी।
इसलिए, डेटा संरक्षण के लिए रणनीतियों को संसाधित और कच्चे कंपनी डेटा दोनों पर विचार करना चाहिए।
इस रणनीति के साथ कैसे शुरू हो सकता है?
ऐसे एंटरप्राइज़ में कई विभाग हैं जो फ़ाइलों और संवेदनशील कंपनी की जानकारी प्रबंधित करते हैं।
- आईटी विभाग, उदाहरण के लिए, कंपनी सर्वर के माध्यम से गुजरती सभी फाइलों और जानकारी को संभालता है। यह अनुभाग डाटा इन्वेंट्री को बनाए रखने में मदद कर सकता है, साथ ही इसके लिए सुरक्षा रणनीतियों को भी लागू कर सकता है।
- कानूनी विभाग आधिकारिक तौर पर इन फ़ाइलों और अन्य आधिकारिक डेटा के उपयोग के संबंध में कंपनी कानून बना सकता है। यह अनुभाग आम तौर पर कंपनी सुरक्षा नीतियों का निर्माण और प्रबंधन करता है।
- मानव संसाधन विभाग कर्मचारियों को स्क्रीनिंग में और व्यक्तिगत रूप से पहचाने जाने योग्य जानकारी को बनाए रखने में कानूनी विभाग के साथ मिलकर काम कर सकता है।
- क्या टैबलेट एंटरप्राइज़ में उपयोग करने के लिए पर्याप्त सुरक्षित हैं?
उद्यम को अन्य सावधानियों को क्या लेना चाहिए?
स्पष्ट सुरक्षा नीति बनाने और बनाए रखने के अलावा, उद्यम को इसके लिए उपलब्ध सभी जानकारी को प्रभावी ढंग से प्रबंधित करना होगा। इसमें निम्नलिखित पहलुओं को शामिल किया गया है:
- किसी भी उद्यम के लिए एक उचित और विस्तृत सुरक्षा नीति एक पूर्ण आवश्यक है। कर्मचारियों को पॉलिसी में शामिल सभी सिद्धांतों और शर्तों के बारे में अवगत कराया जाना चाहिए, ताकि वे समझ सकें कि वे किस प्रकार के डेटा कर सकते हैं और एक्सेस नहीं कर सकते हैं; और वह जानकारी जो वे कर सकते हैं और कंपनी के बाहर दूसरों को प्रकट नहीं कर सकते हैं। कंपनियों के लिए अपने कर्मचारियों के लाभ के लिए ऑनलाइन सुरक्षा और गोपनीयता नीति तैयार करना सबसे वांछनीय है।
- डेटा और अन्य जानकारी के सभी टुकड़ों को उनके संवेदनशीलता के स्तर के अनुसार वर्गीकृत किया जाना चाहिए। ऐसा देखा जाता है कि ज्यादातर कंपनियां केवल वर्गीकृत डेटा के रूप में विचार करने के लिए उच्च प्राथमिकता देती हैं। अक्सर, जो डेटा कम महत्वपूर्ण के रूप में देखते हैं उसे पूरी तरह से अनदेखा किया जाता है, जिससे संभावित सूचना रिसाव के लिए एक कमजोर लिंक बनाते हैं।
- जहां तक संभव हो, सभी सूचनाओं और डेटा को सहसंबंधित किया जाना चाहिए, ताकि डेटा टुकड़ों में से एक की छेड़छाड़ की संभावना को रोका जा सके, जिससे कंपनी की सुरक्षा रणनीति समझौता हो सके। सभी डेटा का स्टॉक लेना और इसे एक बड़ी तस्वीर के रूप में देखना एक डेटाबेस खराब होने की संभावना को कम कर देता है।
- सभी डेटा सुरक्षा प्रणालियों को लगातार अद्यतन करना बहुत महत्वपूर्ण है, ताकि उद्यम हाल ही में सुरक्षा खतरों को संभालने के लिए तैयार हो। हालांकि, हर समय पूर्ण एंटरप्राइज़ सुरक्षा की गारंटी देना लगभग असंभव है, लेकिन कंपनी अत्याधुनिक डेटा सुरक्षा प्रणालियों को बनाए रखकर अधिकतम सुरक्षा सुनिश्चित करने के लिए अपनी पूरी कोशिश कर सकती है।
- पहनने योग्य उपकरण नीति: सर्वोत्तम व्यवहार
निष्कर्ष के तौर पर
हम डिजिटल रूप से निर्भर दुनिया में रहते हैं, जहां सभी के ऊपर सूचना नियम हैं। इसलिए, किसी भी उद्यम के लिए एक प्रभावी डेटा संरक्षण रणनीति विकसित करना अनिवार्य हो जाता है। इसलिए, इस डेटा संरक्षण रणनीति को कंपनी की डेटा प्रक्रियाओं, प्रशासनिक प्रक्रियाओं और अन्य सभी पहलुओं पर विचार करने के लिए अच्छी तरह गोल किया जाना चाहिए; जबकि इसके लिए उपलब्ध टूल्स को लगातार बनाए रखना और अपडेट करना भी।