在英國,由于機構未能妥善地從計算機設備上刪除數據而導致的數據泄露事故正不斷增多。事故的發生首先應歸咎于公共部門、地方政府和醫院之間無意識地互相傳遞部分最敏感的個人數據。
上周,因員工在家中上網發布關于關愛弱勢兒童的機密信息,阿伯丁(Aberdeen)市政委員會遭到英國信息專員辦公室(Information Commissioner’s Office, ICO)10萬英鎊的罰款。
這一事件反映出的問題是,市政委員會沒有設立完善的數據政策,為員工的數據管理提供指導。事先準備一些數據指南,即可直接避免出現這樣被處以巨額罰款的錯誤。
機構在回收或淘汰硬件時需要格外注意。人們普遍對于從臺式機、筆記本和手機上刪除數據存在很多誤區。實際上,點擊刪除按鈕并不會永久刪除數據。在設備送往垃圾填埋場前或在eBay上出售前,砸爛硬盤也并不能保證上面的數據永遠無法訪問。把工作外包給數據銷毀公司,也無法得到萬全保證,薩里國民醫療服務系統(NHS)的數據泄露事件正說明了這一點。
薩里一例中,數據銷毀公司本應先刪除數據、再回收利用醫院的電腦,但由于處置不當,3000份個人病歷遭到泄露。當地醫療部門遭到數據監管部門高達20萬英鎊的罰款,只因這家數據銷毀公司只是簡單地把硬盤壓碎便認為數據已經得到永久刪除,隨即出售電腦。
任何稍有名氣的數據清除專家都知道,破壞硬盤是無法保證數據永久性刪除的。Kroll Ontrack公司就曾成功從哥倫比亞太空飛船墜毀時掉落的硬盤上恢復出數據,雖然當時已是飛船墜毀幾個月后,硬盤摔碎并遭到輕微灼燒。
事實上,如果使用適當的技術,工程師幾乎可以從任何硬盤上恢復數據——不管硬盤是摔碎、初始化還是遭到黑客的破壞。
也許,薩里國民醫療服務系統數據泄露案中最大的丑聞是數據在這些回收利用的電腦中輕而易舉就能看到。根據ICO的說法,這是全英發生的最嚴重的數據泄露事件。
Kroll Ontrack公司就企業刪除數據的方法進行了調查研究。結果顯示,公司丟棄的電腦中有60%在進入二手市場時仍留有之前所有者的數據。
英國政府已經用巨額罰款嚴懲數據泄露,企業應如何在回收硬件時應避免數據泄露現象的發生?
1.投資數據清除軟件徹底刪除數據。在線購買或從網上免費下載開源版,都是可以的。高級的清除軟件還會為用戶提供清除驗證報告,方便用戶應對法律合規審計。
2.對于不再運行的電腦來說,用消磁器消除硬盤上的磁場,從物理上去掉數據。
3.有效地從物理上拆散并破壞硬盤。先把舊硬盤從電腦上拆卸,再擰開螺絲,可借用錘子等工具,破壞置于硬盤中的上層銀色的磁盤。.
4.若上述方法均告失敗,向可靠的資產處置公司尋求幫助。
在互聯網上搜索便能找到多個數據銷毀公司,但要找到可靠的公司需要提前做好研究。選定合作伙伴前,詢問對方是否有專業的工程師負責銷毀數據,公司是否得到認可的安全權限。
此外,還要向供應商索要清除數據產品和服務的參考資料和案例研究。簡單跑跑腿,就能為公共部門和企業避免未來可能因大數據泄露遭到的罰款,同時省去信譽受損帶來的麻煩。
如果客戶有需要對硬盤數據進行銷毀,可以聯系北京華軍行科技有限公司,網站:http://www.sosit.com.cn/
ORACLE數據庫/數據庫修復,Oracle Database,又名Oracle RDBMS,或簡稱Oracle。是甲骨...
重復數據刪除與歸檔技術 存儲最終的目的是有效利用數據,不論是虛擬存儲還是云存儲,都...
數據恢復保護解決方案:災難恢復 對于任何恢復方法來說,雖然災難恢復是一種用于恢復所...
電腦中毒后的兩個緊急措施 新病毒和木馬,加上黑客人工的入侵方式,電腦中毒的情況還是...
一名合格的數據恢復工程師,在數據恢復過程中,常見文件系統是必須懂得的。今天筆者同大...
今天筆者向大家介紹介紹,華軍行硬盤二次開盤數據恢復有哪些優勢?
RAID2 數據組織原理 數據恢復與服務器數據恢復都需要了解的基本原理。 RAID-2 是將數...