成功實施存儲加密的另一個重要方面是在安全審計中加入存儲部分。Oltsik說:“應(yīng)該進行全面的安全審計,將存儲基礎(chǔ)設(shè)施、(訪問存儲系統(tǒng)的)人員和物理安全包括進去。如果有人帶著數(shù)據(jù)磁帶出去或者侵入了網(wǎng)絡(luò),也是非同小可的事情,仍然屬于數(shù)據(jù)失竊?!?BR>
Oltsik建議,還要進行風險分析,看在成本和性能方面IT部門能夠承受多大的額外開銷。他說:“盡管存在最低額外開銷,但它仍然是額外開銷。如果要保證數(shù)據(jù)安全,就要接受這筆額外開銷。有一個美洲銀行這樣的事故,就足以讓人們認識到,3萬美元的投資是值得的。”