成功實施存儲加密的另一個重要方面是在安全審計中加入存儲部分。Oltsik說:“應該進行全面的安全審計,將存儲基礎設施、(訪問存儲系統的)人員和物理安全包括進去。如果有人帶著數據磁帶出去或者侵入了網絡,也是非同小可的事情,仍然屬于數據失竊?!?BR>
Oltsik建議,還要進行風險分析,看在成本和性能方面IT部門能夠承受多大的額外開銷。他說:“盡管存在最低額外開銷,但它仍然是額外開銷。如果要保證數據安全,就要接受這筆額外開銷。有一個美洲銀行這樣的事故,就足以讓人們認識到,3萬美元的投資是值得的?!?/P>