डेटा सुरक्षा अनधिकृत पहुंच, विकृति और चोरी से डेटा की रक्षा करती है। इसमें डेटा और उसे संग्रहित, संसाधित और प्रसारित करने वाले सिस्टम दोनों शामिल हैं। इसमें एन्क्रिप्शन, एक्सेस मैनेजमेंट, नेटवर्क सुरक्षा और निगरानी जैसे नियंत्रण शामिल हैं। इसका उद्देश्य गोपनीयता, अखंडता और उपलब्धता सुनिश्चित करना है। डेटा केवल अधिकृत पक्षों द्वारा ही पढ़ा जा सकता है, सटीक होना चाहिए और आवश्यकता पड़ने पर सुलभ होना चाहिए।
खतरों का दायरा व्यापक है। बाहरी हमलावर डेटा चुराना या फिरौती मांगना चाहते हैं। अंदरूनी लोग इसे अनजाने में या जानबूझकर लीक कर सकते हैं। गलत तरीके से कॉन्फ़िगर किए गए सिस्टम इसे असुरक्षित बना देते हैं। तृतीय-पक्ष विक्रेता इसे खो देते हैं। प्राकृतिक आपदाएँ इसे नष्ट कर देती हैं। कोई एक नियंत्रण इन सभी का समाधान नहीं कर सकता। गहन सुरक्षा में कई स्तर के नियंत्रण होते हैं ताकि एक में विफलता का मतलब पूर्ण सुरक्षा का उल्लंघन न हो। डेटा का वर्गीकरण यह निर्धारित करता है कि कौन से नियंत्रण लागू होते हैं। सार्वजनिक डेटा को गोपनीय डेटा की तुलना में कम सुरक्षा की आवश्यकता होती है। स्वास्थ्य रिकॉर्ड और भुगतान कार्ड जैसे विनियमित डेटा के लिए विशिष्ट आवश्यकताएँ होती हैं। नियंत्रण संवेदनशीलता के अनुरूप होने चाहिए। कम जोखिम वाले डेटा की अत्यधिक सुरक्षा संसाधनों की बर्बादी है। उच्च जोखिम वाले डेटा की अपर्याप्त सुरक्षा से जवाबदेही उत्पन्न होती है। संतुलन बनाए रखने के लिए विवेक की आवश्यकता होती है। डेटा सुरक्षा कोई उत्पाद नहीं है जिसे आप स्थापित करते हैं। यह एक ऐसी प्रक्रिया है जिसे आपको बनाए रखना होता है। खतरे विकसित होते हैं। सिस्टम बदलते हैं। जो कल सुरक्षित था, वह आज असुरक्षित हो सकता है। काम कभी नहीं रुकता।
डेटा सुरक्षा नियंत्रण
- एन्क्रिप्शन — स्थिर और ट्रांजिट दोनों स्थितियों में डेटा की सुरक्षा करें
- पहुँच प्रबंधन — यह सीमित करें कि कौन डेटा देख या संशोधित कर सकता है
- नेटवर्क सुरक्षा — फ़ायरवॉल, विभाजन, निगरानी
- बैकअप और रिकवरी — हानि या भ्रष्टाचार के बाद पुनर्स्थापित करें
- निगरानी — घटनाओं का पता लगाना और उन पर प्रतिक्रिया देना
डेटा सुरक्षा संपत्ति की रक्षा करती है। इसके बिना, डेटा भविष्य में एक संभावित जोखिम बन सकता है।
Comments
No comments yet. Be the first to share a thought.
Leave a comment