国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動(dòng)安全安全管理 應(yīng)用案例 網(wǎng)絡(luò)威脅 系統(tǒng)安全 應(yīng)用安全 數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁(yè) > 信息安全 > 安全管理 >

警惕淘汰的計(jì)算機(jī)電腦會(huì)泄露重要信息

時(shí)間:2011-05-02 17:16來(lái)源: 點(diǎn)擊:
最近的市場(chǎng)調(diào)研發(fā)現(xiàn),易趣上出售的計(jì)算機(jī)中包含有美國(guó)導(dǎo)彈系統(tǒng)的數(shù)據(jù),這是那些計(jì)算機(jī)退役和重新處置時(shí)遺留的某些重要的安全數(shù)據(jù)。
Tags計(jì)算機(jī)(35)信息(25)泄露(9)  

  最近的市場(chǎng)調(diào)研發(fā)現(xiàn),易趣上出售的計(jì)算機(jī)中包含有美國(guó)導(dǎo)彈系統(tǒng)的數(shù)據(jù),這是那些計(jì)算機(jī)退役和重新處置時(shí)遺留的某些重要的安全數(shù)據(jù)。必須制定正確的計(jì)劃來(lái)保護(hù)他們的。

  有報(bào)告稱在易趣上拍賣(mài)的計(jì)算機(jī)中發(fā)現(xiàn)了美國(guó)導(dǎo)彈系統(tǒng)的數(shù)據(jù)。調(diào)研報(bào)告還提供了當(dāng)企業(yè)在淘汰這些計(jì)算機(jī)時(shí),疏于管理這些數(shù)據(jù)的安全而導(dǎo)致安全隱患的其他案例。

  在這個(gè)案例中,由于存在問(wèn)題的計(jì)算機(jī)是作為研究計(jì)劃的組成部分來(lái)購(gòu)買(mǎi)的,并且已經(jīng)被轉(zhuǎn)交給了聯(lián)邦調(diào)查局,因此危害性后果為零。但是這個(gè)案例也凸顯了設(shè)置相關(guān)協(xié)議來(lái)保護(hù)數(shù)據(jù)安全的重要性,企業(yè)應(yīng)該將所有安全保障的方法用于那些瀕臨退役的計(jì)算機(jī)上。

  Forrester Research的分析師John Kindervag表示"多數(shù)企業(yè)在數(shù)據(jù)銷(xiāo)毀方面存在問(wèn)題,因?yàn)橛布渲煤蛶?kù)存控制的任務(wù)被委派給了經(jīng)驗(yàn)不足的IT員工去完成,這些員工通常沒(méi)有經(jīng)過(guò)相關(guān)培訓(xùn)或者不了解銷(xiāo)毀過(guò)時(shí)計(jì)算機(jī)上的數(shù)據(jù)的重要性。他們經(jīng)常認(rèn)為消磁硬件或者數(shù)據(jù)擦除軟件過(guò)于昂貴或者企業(yè)沒(méi)有分配時(shí)間和流程去做這項(xiàng)工作"。

  在導(dǎo)彈系統(tǒng)數(shù)據(jù)的案例中,這些信息是由美國(guó)洛克希德馬丁公司設(shè)計(jì)的用于美國(guó)戰(zhàn)區(qū)高空區(qū)域防御系統(tǒng)中的空軍計(jì)劃。它作為研究計(jì)劃的一部分被英國(guó)的格拉摩根大學(xué),澳大利亞的Edith Cowan大學(xué)和美國(guó)的Longwood大學(xué)所購(gòu)買(mǎi)。調(diào)研發(fā)現(xiàn),被檢查的300-plus硬盤(pán)中有1/3包含于個(gè)人或者商業(yè)機(jī)構(gòu)相關(guān)的數(shù)據(jù)。

  Gartner公司的分析師Frances O'Brien強(qiáng)調(diào)說(shuō),解決這個(gè)問(wèn)題會(huì)涉及制定一個(gè)計(jì)算機(jī)處置流程,從預(yù)算到計(jì)算機(jī)的實(shí)際淘汰成本都要包括在內(nèi)。企業(yè)需要能提供保管鏈的相關(guān)協(xié)議,從計(jì)算機(jī)和服務(wù)的生命周期直到他實(shí)際處置的時(shí)候都需要考慮到。

  在處置設(shè)備之前,企業(yè)應(yīng)該對(duì)數(shù)據(jù)恢復(fù)進(jìn)行掃描。還應(yīng)該考慮計(jì)算機(jī)是否會(huì)在內(nèi)部被重新啟用或者出售,在設(shè)備被徹底清理之前,還應(yīng)該檢查計(jì)算機(jī)上的軟件是否會(huì)被重新配置等問(wèn)題。

  計(jì)算機(jī)系統(tǒng)的清潔可不是簡(jiǎn)單的清除問(wèn)題。

  O'Brien在報(bào)告中寫(xiě)道"清除數(shù)據(jù)從某種意義上說(shuō)會(huì)從硬盤(pán)中刪除信息,它不是永久性的刪除數(shù)據(jù),只是讓計(jì)算機(jī)忘記這些數(shù)據(jù)。而計(jì)算機(jī)清潔是從媒體上以這種方法去除敏感數(shù)據(jù)的過(guò)程,它已經(jīng)超出了普通實(shí)驗(yàn)室恢復(fù)方式的范圍"。

  Forrester咨詢公司分析師Andrew Jaquith強(qiáng)調(diào)說(shuō),對(duì)于敏感數(shù)據(jù)來(lái)說(shuō),最好的方式是利用消磁器或者seven-way隨意寫(xiě)入運(yùn)算法則,某些可以通過(guò)應(yīng)用工具或者命令行來(lái)提供這種支持。還有一些第三方工具來(lái)實(shí)現(xiàn)系統(tǒng)清潔。

  他補(bǔ)充說(shuō)"這也是物理選擇。對(duì)內(nèi)存卡或者硬盤(pán)的徹底清潔是非常有效的。通常速度也更快,效果也更令人滿意"。

  Seagate公司的企業(yè)安全部門(mén)高級(jí)經(jīng)理Gianna DaGiau表示,加密也能對(duì)數(shù)據(jù)提供另一個(gè)層面的保護(hù)。物理上切碎硬盤(pán)比較昂貴。如果他不能覆蓋重新分配的扇區(qū)或者被磁盤(pán)錯(cuò)誤所妨礙的話,那么覆蓋磁盤(pán)的方法可能也不夠徹底。

  "默寫(xiě)企業(yè)認(rèn)為保護(hù)淘汰磁盤(pán)的唯一方法是讓他們?cè)谧约旱目刂浦?。這并不意味這完全的安全,因?yàn)榇罅吭诳刂浦碌挠脖P(pán)很容易對(duì)員工產(chǎn)生誘惑,導(dǎo)致某些硬盤(pán)被丟失或者被盜"。

  最后Forrester公司的Kindervag的意見(jiàn)是,一切都應(yīng)該歸結(jié)為協(xié)議和工作流。當(dāng)退役的計(jì)算機(jī)進(jìn)入流通環(huán)節(jié),企業(yè)應(yīng)該做些什么呢?

  "如果企業(yè)建立了正確的工作流,提供了必要的培訓(xùn)和工具來(lái)執(zhí)行這些相對(duì)簡(jiǎn)單的任務(wù),然后諸如易趣這種令人困窘的風(fēng)險(xiǎn)就會(huì)得到極大的緩解"Kindervag表示。

------分隔線----------------------------

推薦內(nèi)容