5分钟阅读

电子表格是大型企业数据安全的无声杀手吗?

詹森·安布罗斯

战略伙伴关系副总裁

近年来,数据泄露带来的负面影响已成为爆炸性的头条新闻,导致世界各地的企业在数据安全改进方面进行了大量投资。原因很容易理解:违规行为可能使数亿美元和公司声誉面临风险。此外,保护个人数据的标准几乎每天都在提高,需要持续监督。

除了保护个人数据外,IT和安全组织还必须保护其敏感的公司信息。这些数据中的大部分——财务和业务预测、薪资数据、并购建模和战略计划——与大量个人数据一样,甚至更具价值。它还容易受到与个人数据泄露相同的风险的影响,甚至在日常使用时更容易受到员工错误处理的影响。

在锁定数据安全最佳实践方面,有一个领域似乎逃脱了所有努力,那就是在大型企业中广泛使用电子表格。然而,尽管这是一个长期被忽视的风险,在今天的许多组织中都存在,但它的危害可以被迅速而简单地解决和补救。

让我们看一看当今企业是如何实现数据安全的,是什么导致了对电子表格的高度依赖,以及这两条道路是如何通过一个统一的规划平台找到解决方案的。

当今的数据安全方法

为了管理日益增加的数据泄露风险,企业采用了新的数据管理标准。大多数企业都有明确的数据分类策略,这些策略将数据组织在公共和私有类别中,指定数据的保护程度。

然后,这些分类策略通知数据管理策略,该策略描述了应如何处理数据。在这样做的过程中,政策解决了以下问题:

  • 访问权限:谁有权访问数据。
  • 用法:哪些用户可以使用数据以及如何使用或修改数据。
  • 完整性:确保数据完整性和数据驻留位置所需的步骤。
  • 集成:管理如何在其他系统中共享和使用数据的规则。

这些分类和数据管理策略通常为每个类别的数据提供最低限度的技术安全要求,IT组织通常在其支持的系统中忠实遵守这些要求。

昂贵的便利成本

那么,一旦这些数据被分类并得到遵守,会发生什么情况呢?当用户希望摆脱源系统的限制时,尤其是在规划过程中,它总是以电子表格的形式结束。虽然这当然很方便,但这可能相当危险,因为电子表格本来就是个人生产力工具。

电子表格灵活、易于使用、易于修改,但其设计目的不是存储和保护敏感的公司数据。那么,为什么它们会成为处理敏感信息的员工的温床呢?

当员工必须达到工作所需的数学水平时ag亚博网站 -超越简单事务性数据的数学历史上最好的选择是将数据转储到电子表格中,围绕它建立一些模型,然后与同事共享。

然而,这种数据处理方法存在极大的危险。一旦这些数据脱离了数据安全策略的管理,所有的赌注都将落空。电子表格不强制执行数据管理策略和安全标准,而没有几个用户会受到繁重的限制。不相信我?只需考虑上次打开需要密码的电子表格。

因此,它不再能够回答有关其逃逸数据的关键问题,例如:

  • 数据在哪里?
  • 谁有权使用它?同样重要的是:谁有权使用它?
  • 这些电子表格中存储了哪些数据?
  • 电子表格到哪里去了?
  • 他们的主机设备在哪里?谁有访问权限?
  • 数据在传输过程中传递到了哪里?

数据保护带来更美好的结局

幸运的是,有一种替代电子表格的方法可以让用户和IT组织都感到高兴,同时也可以让他们安心:基于云的企业规划平台。

从用户的角度来看规划平台,如Anaplan可以为他们提供与Excel相同的灵活性,但规模大得多. 从电子表格转移到我们的平台还可以实现更大的协作和一致性,因为互联规划将整个组织中的许多流程链接到相同的数据定义和驱动因素。亚博vip反水

对于IT和安全组织来说,Anaplan平台可以通过将建模和协作引入单个平台来帮助减少电子表格共享及其扩散。该平台还提供云安全模型的共同好处:

  • 用户访问模型:适用于角色的用户访问和使用的管理。
  • 数据标准化:用于数据定义的单个存储库。
  • 加密:静止和运输中。
  • 已知物理居住:不再在个人设备上分发。

虽然我们的故事主要围绕我们对互联规划的热情展开,但我们的平台也为IT领导者及其业务部门的同事提供了许多无价的好处亚博vip反水。

在采用连接规划平台的巨大企业范围内,考虑到这些数据安全利益,因为您与我们和我们的合作伙伴沿着您的连接规划旅程亚博vip反水。

对Anaplan的自带密钥(BYOK)加密解决方案感兴趣,并了解它如何帮助客户在夜间睡得安稳?

了解更多