网络通信 频道

低成本、高回报的IT资产管理新模式

  大企业的IT数据中心通常拥有成千上万的IT资产,对数据中心而言,跟踪和管理这些移动资产是日常工作之外的一项艰巨的任务。为了进行常规维护、修理和升级,企业除了需要常规性地将服务器、硬盘和外部媒体从数据中心搬进搬出,将备份磁带从磁带库运进运出,其为员工配备的笔记本电脑和移动数据终端等终端用户设备也常在室内或户外交替使用。同样重要的是,资产跟踪是一项强制性工作,政府监管部门要求企业跟踪其IT资产,以遵守税务法规和保护客户私人数据的法规。

  传统IT资产管理方式所暴露的重重问题

  很多公司的IT部门仍然在使用人工方式实现库存跟踪。使用劳动力密集且容易出错的人工程序对IT资产进行盘点和跟踪,无异于浪费企业的高级技能人才。在这一过程中,IT人员需要人工处理每项资产,用纸笔记录从序列号到配置规格等资产信息,然后再人工地将这些信息汇总成数据表。无论是先手写信息再输入电脑,还是将其直接输入笔记本电脑或移动数据终端,都将大大增加错误机率。把条码标签贴在IT资产上能较高提升序列号和其他识别数据的信息采集准确率,但是,条码技术的主要缺陷在于要求扫描器与资产上的条码标签之间没有任何的障碍。IT人员不仅需要人工查找资产,还需要找到资产上的条码标签。如果条码的位置难以触及,比如贴在机架式服务器的背面,就会造成新的工作困难。因此,条码的使用效率大大降低,无论是否使用条码扫描,都将耗费大量人力、时间和财力,这些都导致企业很少进行库存盘点。

  尽管企业通过季度审计甚至一次年审就能符合税务法规的规定,其遵守当前的安全法规却相当复杂。企业必须提供每项资产使用状况的完整审计跟踪,包括该资产从投入使用到报废的整个使用周期内所记录的客户个人信息。企业通常在主要进出口处采用纸质或条码跟踪系统以满足跟踪需求。然而,这种跟踪方法除了制造“瓶颈障碍”外,还会产生令人难以置信的数据错误。缺乏实时可视化管理使企业无法及时发现丢失的资产,增加了数据失窃的风险,而这可能会导致高额的罚金,并严重损害品牌价值,是消费类产品企业需要承担的重大责任。

  为了解决安全问题,一些公司在IT数据中心安装了监控摄像头。摄像头也许有助于查找曾经移动过资产的人,却无法阻止未经授权移动或盗窃IT资产及资产中储存的客户个人数据的行为。2008年,Verizon业务风险小组[1]对数据失窃现象进行的一项调查报告显示,盗窃是数据泄露最常见的手段,在该团队过去四年调查的500起数据失窃案例中达到39%。

  税务法规要求对所有商业资产进行准确的统计和折旧管理。为了遵守这些法律,企业需要对所有商业资产进行准确的盘点。因此,IT资产也必须定期进行盘点,但是由于这些资产的数量庞大,且具有高度移动性,盘点绝非易事。

  此外,大量行业标准和法规要求企业保护客户的私人数据。例如,支付卡行业(PCI)已经针对保存客户信用卡数据的公司设立了安全标准。《金融服务现代化法案》(Gramm-leach-Bliley Act)要求金融机构保护非公开消费信息。《健康保险携带和责任法案》(HIPAA)则为与健康相关的数据设置了安全标准。这些都要求企业说明服务器、硬盘、台式机和备份磁盘中每项包含个人数据的IT资产的使用状况。

0
相关文章