徐世垣
在數(shù)據(jù)量日益龐大的印刷和媒體工業(yè)里,數(shù)據(jù)保護(hù)和數(shù)據(jù)安全性正受到越來(lái)越多的重視。本文將對(duì)印刷企業(yè)進(jìn)行數(shù)字資產(chǎn)管理中的數(shù)據(jù)安全和生產(chǎn)安全問(wèn)題展開(kāi)討論。
確保數(shù)據(jù)安全保障業(yè)務(wù)連續(xù)性
1.損失估計(jì)
確保數(shù)據(jù)安全是保障業(yè)務(wù)連續(xù)性的重要工作。在進(jìn)行業(yè)務(wù)連續(xù)性管理的過(guò)程中,印刷企業(yè)需衡量數(shù)據(jù)安全故障會(huì)帶來(lái)哪些后果,還需要計(jì)算由于運(yùn)營(yíng)中斷、生產(chǎn)損失甚至違約罰款所產(chǎn)生的費(fèi)用,估計(jì)出因IT故障或數(shù)據(jù)損失所付出的聲譽(yù)代價(jià)有多大,當(dāng)印刷企業(yè)無(wú)法接收訂單時(shí),又能容忍多長(zhǎng)時(shí)間的生產(chǎn)停滯等。
2.數(shù)據(jù)托管
目前較為常用的數(shù)據(jù)保護(hù)策略是將硬件和數(shù)據(jù)分包給云計(jì)算。為了確保安全,印刷企業(yè)往往需要向云服務(wù)供應(yīng)商和Hoster主機(jī)托管服務(wù)商(只提供計(jì)算和存儲(chǔ)能力)的計(jì)算中心支付較高的運(yùn)行費(fèi)用。
數(shù)據(jù)托管過(guò)程中值得注意的是,為了應(yīng)付主機(jī)托管服務(wù)商和印刷生產(chǎn)場(chǎng)地之間的流量問(wèn)題,需要平衡主機(jī)托管服務(wù)商和印刷生產(chǎn)場(chǎng)地之間的距離和帶寬之間的關(guān)系。因此,許多致力于從事本地化印刷業(yè)務(wù)的網(wǎng)絡(luò)印刷企業(yè)往往會(huì)選擇進(jìn)行數(shù)據(jù)托管。當(dāng)然,某些印刷企業(yè)也會(huì)對(duì)將值得保護(hù)的數(shù)據(jù)交給第三方托管感到敏感,從而選擇自行進(jìn)行數(shù)據(jù)保管。
3.通過(guò)冗余配置預(yù)防數(shù)據(jù)風(fēng)險(xiǎn)
冗余即通過(guò)多重備份提高系統(tǒng)的可靠性。硬盤和電源是最為常見(jiàn)的冗余配置部件。將多個(gè)硬盤與適合的硬件或軟件結(jié)合在一起組成RAID(硬盤陣列),根據(jù)RAID等級(jí)可以在不中斷運(yùn)行和不損失數(shù)據(jù)的情況下,排除一個(gè)或多個(gè)硬盤故障,從而有效避免因某個(gè)或某幾個(gè)硬盤出現(xiàn)故障帶來(lái)的數(shù)據(jù)丟失風(fēng)險(xiǎn),冗余的電源配置同樣也可起到防止業(yè)務(wù)中斷或數(shù)據(jù)丟失的作用。
當(dāng)然,安全性能優(yōu)異的系統(tǒng)往往需要更多的冗余配置,這樣,當(dāng)一個(gè)部件發(fā)生故障時(shí),另一個(gè)部件就會(huì)承擔(dān)起相應(yīng)的任務(wù),從而起到故障轉(zhuǎn)移的作用。如果想防止單點(diǎn)故障,那么在IT核心部件和外圍設(shè)備(空調(diào)、供電設(shè)備、網(wǎng)絡(luò)設(shè)備等)上都必須進(jìn)行冗余配置,同時(shí),軟件方面的冗余配置也必不可少。顯然,為了實(shí)現(xiàn)零單點(diǎn)故障率,印刷企業(yè)的花費(fèi)會(huì)非常多。
4.災(zāi)難恢復(fù)管理
災(zāi)難恢復(fù)(緊急補(bǔ)救)即當(dāng)出現(xiàn)不可避免的事故時(shí),盡可能快速地執(zhí)行恢復(fù)運(yùn)行的方案。
備份是進(jìn)行災(zāi)難恢復(fù)管理的重要方法。通常,最直接的用戶數(shù)據(jù)備份是通過(guò)拷貝文件完成的。單個(gè)計(jì)算機(jī)上的數(shù)據(jù)可以通過(guò)虛擬系統(tǒng)自動(dòng)進(jìn)行備份。服務(wù)器上的內(nèi)容備份則是由特殊的系統(tǒng)來(lái)完成,該系統(tǒng)也可以給數(shù)據(jù)庫(kù)進(jìn)行備份。另外,也建議印刷企業(yè)在其他防火區(qū)域內(nèi)保存?zhèn)浞荨?/p>
5.緊急情況練習(xí)
應(yīng)急預(yù)案對(duì)確保數(shù)據(jù)安全至關(guān)重要。定期進(jìn)行災(zāi)難演練,執(zhí)行在應(yīng)急預(yù)案中規(guī)定的措施,在故障發(fā)生時(shí)系統(tǒng)管理員才不會(huì)慌亂。災(zāi)難演練應(yīng)盡可能模擬實(shí)際情況,甚至可以在夜班、節(jié)假日或周末進(jìn)行,以便當(dāng)緊急預(yù)案中未考慮到的事件發(fā)生時(shí),演練中的情況不會(huì)發(fā)展成為真正的緊急情況。
6.熟悉數(shù)據(jù)保護(hù)相關(guān)法規(guī)
德國(guó)聯(lián)邦數(shù)據(jù)保護(hù)法規(guī)對(duì)涉及個(gè)人數(shù)據(jù)的運(yùn)用作出了規(guī)定。對(duì)印刷企業(yè)來(lái)說(shuō),當(dāng)客戶交付名片印制的訂單后,印刷企業(yè)在處理涉及個(gè)人信息的名片數(shù)據(jù)后,允許將相關(guān)數(shù)據(jù)存儲(chǔ)下來(lái)以便再版時(shí)使用。而在直郵函件的生產(chǎn)中,印刷企業(yè)需要處理許多有關(guān)他人的地址等個(gè)人信息,按照德國(guó)數(shù)據(jù)保護(hù)法規(guī),印刷企業(yè)應(yīng)承擔(dān)保護(hù)涉及個(gè)人數(shù)據(jù)的責(zé)任,在訂單完成后,應(yīng)按照數(shù)據(jù)保護(hù)的要求將數(shù)據(jù)刪除。
在實(shí)踐中,不少印刷企業(yè)的做法是將涉及個(gè)人信息的數(shù)據(jù)在3個(gè)月后進(jìn)行刪除。因?yàn)槿绻谟唵瓮瓿珊缶土⒓磩h除數(shù)據(jù),一旦后續(xù)發(fā)現(xiàn)產(chǎn)品出現(xiàn)問(wèn)題,就難以在故障追溯和索賠中定責(zé)。
做好數(shù)據(jù)管理保證生產(chǎn)安全性
1.印前預(yù)檢
不論客戶數(shù)據(jù)是通過(guò)U盤等傳統(tǒng)的數(shù)據(jù)載體,還是通過(guò)在線傳輸或網(wǎng)店系統(tǒng)進(jìn)行交付,印前預(yù)檢工作都是必不可少的。尤其當(dāng)客戶直接交付印刷PDF文件時(shí),印前預(yù)檢工作就顯得更加重要。印前預(yù)檢需檢驗(yàn)數(shù)據(jù)是否滿足印刷生產(chǎn)的關(guān)鍵性能指標(biāo),以便確定客戶預(yù)期或與客戶協(xié)定的印刷產(chǎn)品質(zhì)量是否能夠達(dá)成。
不少印刷企業(yè)習(xí)慣通過(guò)人工進(jìn)行印前預(yù)檢,工作人員對(duì)客戶提供的數(shù)據(jù)進(jìn)行檢查并給出評(píng)價(jià)結(jié)果。然而一些印刷企業(yè),尤其是實(shí)行了網(wǎng)絡(luò)印刷工作流程的印刷企業(yè),其印前預(yù)檢環(huán)節(jié)是完全自動(dòng)化的。
進(jìn)行印前預(yù)檢的關(guān)鍵是要能準(zhǔn)確地按照生產(chǎn)條件設(shè)置檢驗(yàn)例行程序,如果條件設(shè)置得太嚴(yán)苛,就會(huì)影響工作進(jìn)度。
2.建立服務(wù)器中心,進(jìn)行中央數(shù)據(jù)管理
當(dāng)印刷企業(yè)中處理數(shù)據(jù)的人數(shù)超過(guò)一人時(shí),就需要建立文件服務(wù)器,進(jìn)行中央數(shù)據(jù)管理,通過(guò)局域網(wǎng)打開(kāi)和存儲(chǔ)數(shù)據(jù)。對(duì)于服務(wù)器中心的數(shù)據(jù)管理,可以由不同的人輕松地處理。當(dāng)有人打開(kāi)文件進(jìn)行處理時(shí),文件服務(wù)器操作系統(tǒng)會(huì)將該文件屏蔽,避免有其他人同時(shí)修改文件,以使同一個(gè)文件只有一個(gè)版本。此外,由于進(jìn)行了中央數(shù)據(jù)管理,在中央存儲(chǔ)中可以找到全套訂單,因此可以簡(jiǎn)單而安全地完成組織備份和存檔。
3.結(jié)構(gòu)化的數(shù)據(jù)存儲(chǔ)
一些印刷企業(yè)需要處理數(shù)百萬(wàn)份文件,因此如果沒(méi)有結(jié)構(gòu)化的數(shù)據(jù)存儲(chǔ),是不可能在最短時(shí)間內(nèi)找到某一個(gè)文件的。無(wú)論訂單結(jié)構(gòu)和數(shù)據(jù)量的多少,每個(gè)印刷企業(yè)都需要按照其要求設(shè)置數(shù)據(jù)結(jié)構(gòu)。建議印刷企業(yè)按照順序標(biāo)準(zhǔn)進(jìn)行數(shù)據(jù)存儲(chǔ),該標(biāo)準(zhǔn)可以對(duì)訂單和相關(guān)文件進(jìn)行分類和過(guò)濾。不少印刷企業(yè)也會(huì)在生產(chǎn)和管理過(guò)程中對(duì)每個(gè)訂單賦予唯一的編碼,該編碼也可用于識(shí)別客戶、產(chǎn)品或訂單類型等。
4.冗余與非冗余的數(shù)據(jù)存儲(chǔ)方式
在數(shù)據(jù)存儲(chǔ)中,使用冗余還是非冗余存儲(chǔ)方式,往往要由對(duì)訂單結(jié)構(gòu)和對(duì)客戶行為的預(yù)測(cè)來(lái)決定。比如,在許多訂單中會(huì)反復(fù)出現(xiàn)客戶徽標(biāo),而客戶徽標(biāo)往往會(huì)以單獨(dú)的文件形式進(jìn)行存儲(chǔ)。如果客戶徽標(biāo)改變,在非冗余數(shù)據(jù)存儲(chǔ)的情況下(當(dāng)規(guī)格和定位規(guī)則不變時(shí)),只需更改客戶徽標(biāo)文件即可;而在冗余的數(shù)據(jù)存儲(chǔ)時(shí),可能需要對(duì)所有訂單進(jìn)行處理。又如印刷企業(yè)在進(jìn)行文字處理時(shí),如果選擇非冗余的數(shù)據(jù)存儲(chǔ)方式則可能會(huì)帶來(lái)一些風(fēng)險(xiǎn),因?yàn)樵S多同名、但在字符間距等方面有所差異的文字作品分屬不同的版本,不能將其混作一談。
5.數(shù)據(jù)存儲(chǔ)位置
將客戶提供的原始數(shù)據(jù)、與客戶的溝通信息以及處理后的數(shù)據(jù)分開(kāi)保存,將有助于讓不合格產(chǎn)品的故障變得可追溯,并可以有效減少因客戶原文件中的錯(cuò)誤造成的不合格產(chǎn)品而引起的投訴。
6.訂單存檔
并不是所有的印刷企業(yè)對(duì)所有的客戶訂單,都要進(jìn)行訂單存檔,印刷企業(yè)需要一套有原則的存檔策略。存檔服務(wù)對(duì)于獨(dú)立的出版社、印前服務(wù)商和商業(yè)印刷企業(yè)來(lái)說(shuō)是理所當(dāng)然的,這些企業(yè)希望通過(guò)提供這類服務(wù)來(lái)劃清競(jìng)爭(zhēng)界限。同時(shí),存檔服務(wù)對(duì)客戶的忠誠(chéng)度有一定的幫助。許多網(wǎng)絡(luò)印刷企業(yè)因難以讓客戶通過(guò)重新上傳數(shù)據(jù)來(lái)重復(fù)訂單的印制,而需要進(jìn)行訂單存檔。在結(jié)束訂單時(shí),工作人員(或自動(dòng)化存檔程度)可根據(jù)存檔策略進(jìn)行相應(yīng)的存檔處理,使得文件信息通過(guò)結(jié)構(gòu)化的數(shù)據(jù)存儲(chǔ)進(jìn)入數(shù)據(jù)庫(kù)。如此,包括縮略圖等信息在內(nèi)的其他數(shù)據(jù)能夠在以后的工作中被快速和準(zhǔn)確地搜索到。
每家印刷企業(yè)的情況不同,對(duì)數(shù)字資產(chǎn)管理中的數(shù)據(jù)安全和數(shù)據(jù)管理的方法也會(huì)有所差異。如果印刷企業(yè)的相關(guān)技術(shù)還相對(duì)薄弱,那就應(yīng)該尋找正確的合作伙伴,并尋求成本和收益之間的平衡;如果印刷企業(yè)的相關(guān)技能較強(qiáng),就需要注意定期進(jìn)行系統(tǒng)檢驗(yàn)和緊急情況演練。