1.3 CÁC HOẠT ĐỘNG KIỂM SỐT TRONG MƠI TRƯỜNG TIN
1.3.3 Hoạt động kiểm soát dữ liệu
Dữ liệu được ghi nhận trong hệ thống máy tính được lưu trữ dưới dạng các tập tin và hệ quản trị cơ sở dữ liệu. Hơn nữa, dữ liệu được xem là đầu ra của hệ thống máy tính, nó là thứ mà con người quan tâm sau một quá trình ghi nhận và xử lý. Do đó, cần phải tổ chức các hoạt động kiểm sốt thích hợp thơng qua các thủ tục kiểm soát chặt chẽ để đảm bảo cho dữ liệu được tồn
vẹn và ln ở tư thế sẵn sàng cho việc sử dụng. Các hoạt động kiểm sốt dữ liệu có thể bao gồm:
Kiểm sốt hệ thống máy chủ chứa dữ liệu
Đối với máy chủ chứa dữ liệu cần phải được kiểm tra về cấu hình, thường xuyên kiểm tra ổ cứng để duy trì đủ bộ nhớ nhằm đáp ứng cho việc lưu trữ dữ liệu. Máy chủ cần phải được trang bị bộ lưu điện để phục vụ cho việc lưu trữ dữ liệu được thực hiện liên tục. Đồng thời, máy chủ phải để ở nơi an toàn để tránh sự tiếp cận khơng được phép và phải phịng chống được rủi ro từ nguồn điện và tác động của môi trường xung quanh. Bên cạnh đó, máy chủ cần trang bị thêm ổ cứng phụ để có thể lưu trữ song hành hoặc khi có sự cố hư hỏng là có thể thay thế ngay tức khắc.
Kiểm sốt việc lưu trữ dữ liệu
Ngoài việc lưu trữ dữ liệu trên ổ cứng của máy chủ, cũng cần có những lưu trữ đồng thời ở những thiết bị khác như USB, đĩa CD, đĩa DVD… để đề phịng bất trắc xảy ra. Thêm vào đó, cũng cần thực hiện kiểm tra định kỳ hiệu quả của việc sao lưu dữ liệu thông qua cho thử nghiệm lại dữ liệu được lưu trữ bằng cách chuyển dữ liệu từ trạng thái lưu trữ sang trạng thái sử dụng chính thức để kiểm tra lại dữ liệu xem có cịn vận hành được hay khơng.
Kiểm sốt đường truyền dữ liệu
Việc lưu trữ dữ liệu còn phụ thuộc vào đường truyền dữ liệu; cho nên cần phải kiểm tra thường xuyên đường truyền để đảm bảo đường truyền dữ liệu luôn ổn định, không bị nghẽn mạch giúp cho việc lưu trữ dữ liệu được diễn ra sn sẻ.
Kiểm sốt truy cập dữ liệu
Dữ liệu được lưu trữ phải được giao cho bộ phận chuyên trách theo dõi và quản lý. Bộ phận này cần phải có những biện pháp kiểm soát hữu hiệu để ngăn cản các hành vi không được phép như đánh cắp dữ liệu, thay đổi dữ liệu hay huỷ hoại số liệu.