如何预防删库事件的发生,防止删库是一个系统性的工程,不是依赖单一工具就可以杜绝的。
首先企业建立完善的预防措施,首要就是解决身份与权限的问题,严格验证内部人员身份,进行全生命周期智能化管理及认证,以避免外部人员仿冒或窃取合法身份进行删库行为。除了入职、在职离职的管控,也必须跟上使用统一身份认证系统就可以一键删除离职人员的身份证号。有人就要问了,手动删除不行吗?当然也可以了,但难免会有疏漏,就会留下安全隐患。一人一账密尽量不要共享,尤其是核心系统与数据,这样就算备份了,账面也无法进行操作。那么如果担心账面过多管理起来会比较混乱,也可以使用专业的统一身份认证系统进行身份与权限的合理分配,权责一一对应,只分配给对应人员业务所需的最小权限,合理评估高权限账号的必要性。对于高权限账号要有严格的审批流程以及监控预警方案。
其次,在技术上进行一些管控与限制措施。对于系统内特别重要,数据可设置为永不可直接删除。主服务器只负责写,从服务器只负责读,实现读写分离,执行实时报警通报和二次视频审批,做好日志留痕、视频审计等审计功能。
另外,应急措施必不可少。定期备份实时备份离线备份,全增量备份。有条件的就多地备份,多机房备份,多云备份。尤其针对重要数据,千万别偷懒,不舍得。这样。即便删库事件发生,恢复数据也很容易对业务不会造成太大的影响。设置备份数据的操作权限、策略和访问控制策略,限制高危敏感操作。有一定规模的企业,可以周期性的去进行业务连续性和灾难恢复计划的演变并进行评估,最后良好的团队建设和人员培训也至关重要。安全及法律法规意识教育、企业制度、员工状态的关注,团队的氛围,积极正向的工作环境,都是企业层面可以努力去建设的保护机制。
|