服务器 频道

ILM帮助CIO应对信息法规遵从的挑战

    【IT168 报道】受企业危机事件和整个经济大环境的影响,法规遵从和公司管理一直没有被各组织所重视,虽然如Sarbanes-Oxley法规,美国爱国者法规,Gramm-Leach-Bliley法规以及HIPAA一些法规已经受到大多数人的关注。同时还有成千上万的联邦、国家、地区以及城乡的特殊法规也正管理着成指数增长的信息的保留、使用、申报以及最终的处理。但是如何管理这些信息,依然困扰着企业的首席信息官(CIO)们。

    如果不遵守这些法规,企业会招致罚款。如果不能迅速存取关键信息还会危及企业的业务。如果不积极的管理这些信息的保留和处理,企业将遭受更大的法律风险。

    目前,复杂的图片,商业记录管理和记录归档的信息存储还没有跟上技术的变化。这些信息被分散记录在烟筒管式的信息仓库中,如纸,微缩胶片,微缩照相卡片,磁带,光盘和在线存储。随着这些技术的逐步过时,记录将不能复原。一些用电子形式的记录,例如电子邮件和语音邮件,根本就不能被捕获或者被管理。

    因此,CIO们面临一个完美的信息风暴。显然,有这样的问题摆在了CIO的面前:怎样对待成指数增长的关键商业信息,并且保证这些信息能够在7*24小时内快速使用?

信息和法规遵从

    归档和存取必要信息成为主要问题。但是由于商业需求和企业所必须遵循的内部或者外部的规则和法规的不同,信息的价值也是不同的。

    每-个企业针对不同的用户有不同的服务级别,例如客户服务,大众委员会和内部审计。正是因为这些不同,才推动了信息存取,检索以及处理的进展程度。

    基本上,各企业需要更长时间来保护,检索并知道何时删除这些正确的信息。因此,CIO们通过管理策略在整个企业中对这些信息进行有效的管理,并在控制法规遵从所需成本的基础上全盘管理信息以提高企业效率。

    法规遵从首先要求一个多方面的方法,包括人、政策、流程和技术。分析大多数的规则、法规、政策和程序,信息法规遵从的性能要求可以概括为以下三点:完整性、保密性和可访问性。 除了时间、人力和经济资源的前期投资,法规遵从也是企业逐步达到最好的实践和内部控制,提高生产率,降低信息丢失风险的一个机会。这样,法规遵从逐渐成为一个非常好的的管理信息基础设施的自然派生物。

0
相关文章