客户部是企业重要的资产,每一个客户的价值及其隐藏深厚的商机自然都是企业所看重的,所以每个企业客户部里包含着的客户资料自然就成为企业发展的基石,是要重点保护的对象。特别是近几年,随着中国加入WTO致使企业间的竞争日益剧烈,在挖掘新客户的同时,留住与开发客户老客户也成为企业加强市场竞争力的又一重要手段,换而言之,客户部的客户资料也就与企业的发展挂钩,有着直接的联系。想一想,如果客户部的客户资料因为如电脑损坏或者系统崩溃等客观因素而全部丢失,企业会面临怎样的问题呢?!
别以为这样的情况离你很遥远,数据恢复公司每天都会受到一大堆的抢修硬盘,但数据公司的工作人员透露,即使是微软公司也不能保证能100%恢复硬盘上的数据,因为需要抢修的硬盘大多是硬盘损坏而不是因为误删除而造成的数据丢失。刚刚说到的这些这只是一般的硬件损坏,还有诸如病毒、系统漏洞、网络攻击等都会对客户部数据的安全构成严重威胁,带来灾难性的数据损失。据美国一项调查显示,90%以上的企业在遭遇灾难性客户数据丢失后的两年内倒闭。
那究竟是什么原因导致这样的情况发生的呢?
一、导致数据丢失的其中一个很重要的原因是企业存在侥幸心理,相信每一个人都会有这样的体会,“在事情没有发生之前,自认为自已做的已经是足够好的了,其他都是多余的”,将这点用在当前国内大部分中小型企业对自身数据安全方面的重视力度也许再合适不过了,对数据安全的重视不够,他们比较常见的是部分认为自己的数据已经很安全,没有必要在这一块花更多的心思,必要的数据备份也是想起就做没想起也就算了。试想一下,这样的数据安全观念,客户部数据谈得上安全吗?对数据安全缺乏足够的重视力度,无异于将企业主体资产置于高风险当中。凡事都是“不怕一万,只怕万一”,当客户管理系统中的客户数据因自身的重视力度不够高而有所闪失造成的重大损失,到时已是“欲哭无泪”。
2.第二个因素就是企业的存储设备。据调查,由于财政实力所限或对数据安全方面的专业认识欠缺,当前绝大多数中小型企业的客户部都是采用PC、服务器甚至是更为简单经济的移动磁盘作为存储备份设备。
这些最为常用存储方式在数据安全方面主要存在着以下问题:
1、移动硬盘/U盘;
1)可靠性:
无论移动硬盘还是U盘,都是可以实现离线存储/备份的设备,用它们存储/备份,数据安全可以得到有效保证。但由于移动硬盘跟U盘,都不是专业的存储/备份设备,因此,它们的可靠性不会太高。而NAS则完全按照服务器的标准来设计、制造,所以稳定性,还有可靠性都是移动硬盘及U盘所不能比拟的。
2)方便性:
无论移动硬盘还是U盘,在进行数据备份时都是通过人工进行,在数据恢复时也需要一个一个文件寻找进行恢复
3)备份的完整性:
无论移动硬盘还是U盘,只能对数据进行备份,但无法对软件系统进行备份,一旦软件系统损坏/被病毒入侵无法正常使用时,你已经备份的数据也可能无法使用,更严重的是,你对软件系统进行修复的难度可能会很高,甚至可能无法恢复。
2、刻录光盘;
1)可靠性及保管难度:
光盘能作离线存储/备份,可以长久保存数据,但光盘本身的可靠性不高,磨耗、污垢、尘埃、紫外线等均有可能破坏光盘中的数据,而且光盘的保管也是一件令人头痛的事情;
2)方便性、数据的安全性:
用光盘进行数据备份,无法做到数据的实时备份,而且备份速度慢,比起移动硬盘,这种方式的速度和工作量更大,是不适合作为大量数据存储、备份的方式。
3)备份的完整性:
光盘备份和移动硬盘备份一样,无法做到数据连同系统一同备份。
3、以服务器中设置磁盘阵列;
在服务器中设置磁盘阵列,其可靠性,将会跟投入成本成正比。因为一旦RAID卡损坏,那么阵列中的数据即使找专业的数据恢复公司也几乎不可能完全恢复数据。而且,服务器的存储系统会因为误操作、黑客入侵或病毒等原因使你的数据被破坏,故此为了安全起见,在服务器之后无论如何都要带一台数据备份设备对数据进行备份,而这台备份设备采用什么产品,可以根据你的数据量大小和预算的情况进行选择。
4、PC;
1)相对于服务器而言,PC的稳定性以及可靠性均会有一定的差距,对于数据安全来讲,显然是不太合适;
2)PC因要提供多样化的服务,从而造成自身安全性不足,任何一处的漏洞都可能导致被黑客入侵造成数据丟失;
3)PC自身操作系统的不稳定性会影响数据的安全性;
4)PC的维护工作需要专业人员操作,并且需要对机器进行定期维护;
5)PC易受计算机病毒影响。
3.最后一个就是企业采用的操作系统及应用软件的问题。
1、操作系统方面,现在最常用的操作系统平台的是微软的Windows,操作系统本身存在的“漏洞”或缺陷容易被黑客或病毒攻击,权威的计算机系统安全标准之一,美国国家计算机安全中心颁布的橘皮书(Trusted Computer System Evaluation Criteria,即受信任计算机系统评量基准)指出,操作系统的易用性与安全性无法兼顾,广泛使用的商用操作系统,如Windows、各类Unix、Linux等,均属于中等安全的C1或C2级别。因此,在线系统保障应用灵活性的代价是牺牲