Mis on andmekao ennetamine?

Andmekao vältimine on meetodite jada, mida kasutatakse konfidentsiaalse teabe terviklikkuse kaitsmiseks. Selle arvutiturbe alamhulga eesmärk on vältida arvutisüsteemis salvestatud konfidentsiaalsete materjalide volitamata või tahtmatut avaldamist. Infotehnoloogia töötajad ehitavad andmekao vältimise tavaliselt arvutisüsteemi arhitektuuri sisse ning saadaval on ka utiliidid konfidentsiaalsete andmete jälgimiseks ja kaitsmiseks süsteemi sees.

See protsess hõlmab konfidentsiaalsete andmete tuvastamist, nende salvestamise koha vaatamist ja nende jälgimist nii puhkeolekus kui ka kasutamise ajal. Kui andmeid hoitakse ebaturvalises kohas, tuleb need kadumise ohu vähendamiseks teisaldada turvalisemasse piirkonda. Andmed klassifitseeritakse ka teabe konfidentsiaalsuse ja tähtsuse astme järgi, et saaks kehtestada asjakohased andmetöötlusprotokollid. Madala tasemega andmete kaitse tase ei ole sama, mis tundlikuma teabe jaoks.

Lisaks arvutisüsteemis töötamisele hõlmab andmekao vältimine ka konfidentsiaalsete andmetega töötavate töötajate asjakohast koolitust. Neile antakse nõu andmete genereerimise, käsitlemise ja salvestamise parimate tavade kohta, et nad saaksid süsteemi võimalikult turvalisena hoida. Samuti jälgitakse süsteemi kasutajaid, et kinnitada vastavust ettevõtte protokollidele ja tuvastada andmeriskid kohe, kui need arenevad. See võib hõlmata nii süsteemi tegevuste automaatse logimise kui ka käsitsi jälgimise kasutamist murettekitavate probleemide ilmnemisel.

Andmekao vältimine ei hõlma mitte ainult siseturvalisuse probleeme, vaid ka eeskirjade järgimist. Mitmed valitsused on vastu võtnud eeskirjad, mis käsitlevad teatud tüüpi konfidentsiaalse teabe, näiteks patsientide meditsiiniliste andmete käsitlemist. Arvutisüsteem ja selle kasutajad peavad trahvide ja muude karistuste vältimiseks järgima neid eeskirju. Kuna eeskirjad muutuvad, tuleb andmekao vältimise plaani värskendada, et neid muutuvaid standardeid käsitleda.

Tugev andmekao vältimise süsteem piirab teabe väljastamist süsteemi kasutajate poolt, samuti kaitseb süsteeme häkkerite eest, et vähendada varguse ja andmete väljastamise riski kõrvaliste isikute poolt. Süsteemi auditeid tehakse perioodiliselt, et veenduda süsteemi töös ja leida turvaaugud enne nende ärakasutamist. Selline ennetav lähenemine arvutiturbele võib mõnikord hõlmata koormavaid piiranguid süsteemi kasutamisele kasutajatele, kes ei kujuta endast turvaohtu, mis on terviklike turvasüsteemide kahetsusväärne tagajärg.