CIO's en gegevensbescherming
Gepubliceerd: Maandag 15 november 2010
Auteur: Tony Lock
De snelle groei van de hoeveelheid opgeslagen data betekent dat het belang van gegevensbescherming nog nooit zo groot is geweest. Des te opmerkelijker is het dat maar weinig bedrijven de moeite nemen om proactief een data protection-strategie te ontwikkelen.
Bij de meeste bedrijven komt de gegevensbescherming op zijn best op een ad-hoc-manier tot stand. In sommige organisaties wordt er pas over nagedacht als dat als gevolg van een incident echt noodzakelijk wordt. En er wordt in het algemeen weinig nagedacht over de vraag of de gekozen strategie wel effectief, kostenefficiënt en waterdicht is.
Gegevensbescherming is allesbehalve nieuw, maar er vinden op dit moment veranderingen plaats die de urgentie ervan alleen maar groter maken. De laatste jaren hebben we tal van technologische ontwikkelingen gezien. Bestaande oplossingen – zoals backup en recovery – worden aangevuld met nieuwe aanbiedingen, zoals data loss prevention (DLP).
Deze nieuwe technologieën komen tegelijkertijd op met nieuwe wetgeving die strenge eisen stelt aan organisaties met betrekking tot de beveiliging van gegevens. Ook moeten bedrijven steeds vaker in kortere tijd met gevraagde data op de proppen kunnen komen.
Schokkend
Toch zijn veel zaken nog allesbehalve perfect geregeld. De processen met betrekking tot data backup en recovery zijn illustratief. Hoewel organisaties hier al sinds de start van IT mee bezig zijn, zijn veel managers ervan overtuigd dat er binnen hun organisatie nog het nodige kan verbeteren op dit vlak.
Uit een onderzoek onder Europese organisaties blijkt dat minder helft van de organisaties denkt dat ze de backup en recovery-processen volledig en goed hebben geïmplementeerd. Nog verrassender is wellicht dat één op de vier ondervraagden aangeeft nauwelijks de noodzaak te zien van backup- en recovery-mogelijkheden – terwijl dit toch de meest basale vorm van gegevensbescherming is.
Dit is schokkend, zeker omdat zelfs thuisgebruikers beginnen door te krijgen dat ze iets moeten doen om hun belangrijke data te beschermen in geval van problemen met de hard- of software.
Verantwoordelijkheid
Gezien het belang van databescherming en de beperkte aandacht voor backups (en zeker voor recovery) is het tijd dat CIO's zich meer met dit onderwerp gaan bezighouden. Een benadering waarbij niemand verantwoordelijkheid neemt voor databescherming kan uiteindelijk immers desastreuze gevolgen hebben.
Reacties
blog comments powered by Disqus