各地分站:广州 上海 成都 武汉 西安 沈阳 南京 郑州 济南 长沙 昆明 深圳
e杂志下载
 首页 | 资讯 网刊 视频 评测  企业:服务器 网络 存储 通信 安全 技术开发 信息化-方案 | ITPUB IXPUB
 商务笔记本 台式机 投影机 打印扫描 办公产品 耗材 软件 学院 下载 驱动  家庭数字家电 家庭组网
 个人DIY硬件 | 手机 GSM CDMA 无线电 GPS| 数码影像 相机 摄像机 | 消费数码 MP3 | 论坛 | 经销商社区
 报价中心 三维图秀 产品评论 产品大全 使用手册 术语详解 厂商专区 二手市场 维修服务 疑难解答 IT搜索
·编者按·


     “法规遵从”不仅是一个法律层面的问题,对于广大的企业组主来说,它还包含更多策略和技术问题。随着中国经济的日益全球化,中国众多的企业用户也应该越来越多的考虑存储应用中的法规遵从问题。从IT的角度来看,“法规遵从”概念的产生明确揭示出:法规指定已经影响并在一定程度上控制了公司的IT架构和行为。

      本专题将主要从IT的角度,解读法规遵从,对法规遵从的概念、产生背景、实施要素、IT厂商及其企业面对法规遵从的策略等等进行简要阐述,让您快速了解并掌握法规遵从的要点……

 

》基础法规解读《

      什么是法规遵从?

   “法规遵从”的英文名称为“Regulatory Compliance”。其含义就是企业和组织在业务运作中,在遵守自己组织制定的各项规章的同时,还要要遵守政府和行业制定的各项法律、法规及各种规章而且要能证明自己确实做到了相关的要求。

    从整体而言,企业与组织要遵从的法规有如下几层含义:
    × 各国政府和行业管理部门制定的各种强制性的法律法规,企业必须严格遵守;
    × 是非强制性的业界标杆,如ITIL等相关标准,企业可以自主选择;
    × 是企业自己订制的各种规章制度。

    对于企业的CEO、CFO、CIO以及众多高层管理人员来说,法规遵从已经成为他们不可回避的问题。企业管理者必须采取有效的手段,来保证企业能够全面地遵守各项法规。

    2002年继“安然”、“世界通讯”等财务欺诈事件之后,美国国会出台了《2002年公众公司会计改革和投资者保护法案》。该法案由美国众议院金融服务委员会主席奥克斯利和参议院银行委员会主席萨班斯联合提出,又被称作《2002年萨班斯-奥克斯利法案》(简称《萨班斯法案》或《SOX法案》)。法案在会计职业监管、公司治理、证券市场监管等方面作出了许多新的规定。
    2006年7月15日,旨在加强上市公司监管的萨班斯法案404条款就要对在美国上市的外国公司生效。这意味着,目前所有在美国上市的公司,包括在美国注册的上市公司和外国注册在美国上市的公司,都必须遵守。

    目前,我国也对法规遵从逐渐重视起来。例如近两年我国颁布实施的《电子签名法》 、《重要信息系统灾难恢复规划指南》、《中国信息安全产业反不正当竞争公约》等一系列法规,对企业的行为做出了严格要求。

》存储厂商策略《

      从存储技术看,法规遵从要在性能要求上满足以下三点:完整性、保密性和可访问性。

    目前,主流的硬件存储产品主要通过WROM与CAS两大技术来满足法规遵从的需求。

WORM技术

    WORM(Write Once Read Many),就是通过硬件设备的控制使存储介质只能写入一次数据,而不能重复写入且不允许修改,从而为特殊的重要数据备份提供了最安全的保证。

    WORM功能可以基于磁盘、磁带、光盘等多种介质实现,每种产品都有各自的特点与优势,如磁盘具备较高性能,磁带拥有高容量和低价格,而光盘介质则可以保存更长时间。 
   
CAS技术


    内容寻址存储(Content Addressed Storage,CAS)CAS具有面向对象存储的特征,基于磁记录技术,它按照所存储数据内容的数字指纹寻址,具有良好的可搜索性、安全性、可靠性和扩展性。

    内容寻址技术的优点:

    ◇确保内容的可靠性
    ◇提供了全局惟一、位置独立的标识符,可通过内容地址对所存储的内容进行寻址
    ◇单一实例存储,可节省存储容量和简化存储管理

EMC:  存储领域新策略之BURA精彩解读
EMC:  企业信息化新挑战:电子邮件存储管理

EMC:  管理大量文件系统数据更为明智策略
EMC:  ILM帮助CIO应对信息法规遵从的挑战

McDATA: 存储管理持续可用性策略精彩解析
IBM :   引入IT治理理念,保障业务连续性

IBM :   Domino或Exchange用户邮件归档解决方案
博科: 张振伦:我们一直在努力推进法规遵从

Symantec:  法规遵从的挑战
Symantec:  安全策略一遵从性管理

McAfee : 风险和法规遵从分析
NetApp :面向受监管数据的磁盘数据稳定性方案

HP :  全新HP软件实现自动法规遵从和变更管理
CA :    法规遵从,企业必经之路

飞康 : WORM的使用满足及法规遵从增长需求
HDS : HDS公司推出21世纪数字归档解决方案

昆腾 : 规遵从在国内的应用
惠普 : CIO如何应对信息法规遵从的挑战

SONY : 法规遵从让磁带技术又添活力
Sun : StorageTek提供新一代法规遵从解决方案

 

》企业应对策略《
 

 

企业应对法规遵从应思考的八大问题

本企业有合适的记录保留方法吗?
该方法适用于所有记录类型和表现形式吗?
  当被要求时,可以在多快时间内发现和检索文档?
本企业能保证文档的真实性吗?
本企业能分配和保护对特定文档的访问吗?
本企业能出示具体的审核追踪资料以执行合适的内容控制吗?
  本企业应对文档进行最终删除的方法是什么?
这个方法对文档保存多久,谁拥有销毁它们的权利?

。焦点 。

目前,推动中国的法规遵从主要需要从政府、厂商和企业等方面解决什么问题?如何使各方面都重视法规遵从?(点击

在中国,哪些企业将最先面对法规遵从?这些企业当前需要做哪些工作?(点击
法规遵从对中国企业来说,面临的最大挑战是什么?中国企业应该如何应对?(点击

 

企业大致可通过以下六个步骤来有计划实现法规遵从

从上至下的开始 企业高层领导和企业各个层面的员工都要对法规遵从工作给予足够的重视和支持。

实施适当的控制 企业必须采用各种标准和软件来确保对法规遵从过程实施适当的控制。在此基础上,企业还可以通过以法规遵从为中心的软件和IT服务,来帮助自己加强对法规遵从实施过程的控制。

定期审计 法规遵从的执行过程中需要持续的强制执行和重复的审计,定期的对法规遵从的状况加以评估,以避免法规遵从被破坏,建立有效的、持续的处理流程。

定期的培训与沟通 就各方的观点进行沟通以及适当的培训是企业在法规遵从方面需要重视的两大问题,企业需要确保员工认真的对待法规遵从的相关事宜,让员工了解法规遵从的重要性。

听取批评 认真听取批评,积极改进,这是任何事情取得成功所不可或缺的。企业在法规遵从方面遇到问题,需要顺畅的意见采纳渠道,同时,员工也需要一个沟通窗口来表达自己的困惑和担忧。

迅速、适当地采取行动 当法规遵从方面出现问题后,企业必须立即进行审计,并采取经过授权的惩戒或纠正行动。在面临实际的控诉或投诉之前,企业应该考虑好如何开展法规遵从方面的调查。

【概括】评估分析->制定策略->实施部署->监控和更新


       历 史 专 题
 
 
 网络存储入门之RAID全解
 
 
 
 

 
专题--你需要刀片吗?

 

 
 新手入门之网络存储全解

 
 
  专题:英特尔处理器大集合
 
 
    远程桌面从入门到精通
 
 
  服务器测试工具你选哪种
 

 统筹:杨晓勇
 责编:杨晓勇
 E-mail:yangxyb@it168.com