數據銷毀為雲計算“擦除記憶”
對dui於yu任ren何he企qi業ye和he組zu織zhi而er言yan,信xin息xi安an全quan策ce略lve的de一yi個ge關guan鍵jian部bu分fen是shi對dui無wu用yong數shu據ju的de處chu理li。實shi際ji上shang,一yi旦dan企qi業ye在zai這zhe方fang麵mian出chu現xian紕pi漏lou,那na麼me就jiu有you可ke能neng會hui嚴yan重zhong違wei反fan數shu據ju保bao護hu和he隱yin私si策ce略lve,同tong時shi引yin起qi法fa規gui遵zun從cong方fang麵mian的de問wen題ti,無wu謂wei地di增zeng加jia成cheng本ben。
讓中小企業認識數據銷毀
一般來說,在數據銷毀方麵我們有著三種不同的選擇:
1.覆蓋,也就是覆蓋掉舊的數據與信息;
2.消磁,指的是擦除存儲介質的磁場;
3.物理破壞,主要是利用物理損壞磁盤的技術來進行數據銷毀。
那麼,對於企業和組織來說,應用哪種方法更好一些?
實際上,根據專家的表述,這些技術中的每一項都是各有利弊。
有些企業使用多種方法來銷毀數據。例如,微處理器製造商英特爾公司就使用了以上的三種方法。英特爾首席信息安全官兼IT部門副總裁Malcolm Harkins表示說:“應用哪種方法主要取決於我們的目的。”
信息安全專家Ben Rothke在數據銷毀領域有著豐富的經驗。他認為,在過去幾年間,數據銷毀市場實質上的變化並不大,“如果說這一領域有任何趨勢的話,那就是越來越多的企業開始認識到數據銷毀的重要性。”
市場研究公司Gartner的分析師Jay Heiser認為,盡管如此,一些組織(特別是規模較小的組織)還是需要更多有關數據銷毀方麵的培訓和理念灌輸,“我們認為這是一個非常重要的話題,不過Gartner的客戶卻沒有在這方麵與我們進行太多的討論。”
Heiser表示說:“企業客戶通常就此都會有一些不錯的想法。針對數據銷毀方麵的演練已經持續了好幾年,因此其不會在行業內產生太多關注。”
Heiser認為,盡管如此,不幸的是,仍有許多中小型企業還沒有完全規避掉數據方麵的風險。
雲計算時代“不留痕跡”
實際上,在雲計算如此普及的今天,所有類型的企業都會麵臨一個重要的問題:如何處理雲計算服務供應商手中的數據?
Heiser表示:“客戶經常會向我提出一些關於數據服務供應商如何處理數據的問題,尤其是在軟件即服務(SaaS)方麵。”
傳統的數據中心服務供應商通常會承諾在合同結束時銷毀數據,並以書麵形式確認銷毀情況。但是,這種類型的策略在SaaS方麵是比較罕見的。
“盡管大多數SaaS服務的存儲架構意味著客戶廢棄不用的數據會很快被複寫,而且幾乎不可能被恢複,不過對於客戶而言這是不可感知的。”Heiser說,“在SaaS領域也很少有針對客戶舊有數據的相關條款約定。”
在線旅遊服務提供商Expedia的副總裁和首席信息安全官Ariel Silverstone認為,在未來幾年內,雲服務可能會越來越重視數據銷毀。
“在向雲服務遷移的趨勢下,物理類型的數據銷毀方式已經不再是主流了。”Silverstone說,“換huan句ju話hua說shuo,邏luo輯ji破po壞huai將jiang成cheng為wei數shu據ju銷xiao毀hui的de核he心xin技ji術shu,因yin此ci,數shu據ju分fen類lei需xu要yao進jin一yi步bu加jia以yi鞏gong固gu和he規gui範fan,也ye就jiu是shi說shuo,我wo們men應ying該gai如ru何he發fa現xian我wo們men需xu要yao銷xiao毀hui的de數shu據ju。”
因此,獨立信息安全顧問Jeff Misrahi認為,對於那些已經“過時”的數據,企業和組織需要在選擇銷毀方式時考慮以下幾個因素:
首shou先xian是shi數shu據ju銷xiao毀hui所suo花hua費fei的de時shi間jian。這zhe中zhong間jian衍yan生sheng出chu很hen多duo需xu要yao考kao慮lv的de問wen題ti,比bi如ru說shuo,需xu要yao銷xiao毀hui的de數shu據ju量liang是shi不bu是shi很hen大da,或huo者zhe數shu據ju是shi否fou占zhan用yong了le大da量liang的de磁ci盤pan空kong間jian?
第二個是成本。企業是否可以負擔數據銷毀的成本?銷毀了數據的磁盤是否可以被重複利用?企業是不是買得起數據銷毀的專用硬件?以上這些問題都需要考慮。
最後,還要考慮驗證和認證的問題。數據銷毀是否符合法規遵從的要求?企業如何向監管機構或審計師證明其已經滿足了相關的法規條款?
yishangzhexieyinsu,bujinjinshiyongyuchuantongxingqiye,yetongyangyouzhuyuyingyongleyunfuwudeyonghu。shijishang,yijingyouyuelaiyueduodezhuanjiarenwei,zaiyunjisuanhegutaicunchushidai,shujuxiaohuilingyujianghuichuxianxindejishuheyingyongmoshi。
鏈接
三種數據銷毀方式對比
1. 覆蓋
覆蓋是數據銷毀領域的一個最常見的方法,也就是用新數據來填充介質。
優點:由於其可以通過軟件方式進行,因此操作相對容易,成本較低。同時其可以通過配置,製定銷毀的範圍(包括文件、分區等),而且也比較環保。
缺點:對dui於yu高gao容rong量liang數shu據ju,覆fu蓋gai所suo花hua費fei的de時shi間jian比bi較jiao長chang,而er且qie也ye不bu能neng涵han蓋gai所suo有you數shu據ju區qu域yu。此ci外wai,在zai覆fu蓋gai操cao作zuo過guo程cheng中zhong並bing沒mei有you相xiang應ying的de安an全quan選xuan項xiang。同tong時shi,一yi旦dan介jie質zhi出chu現xian錯cuo誤wu,軟ruan件jian類lei型xing的de數shu據ju銷xiao毀hui也ye就jiu無wu從cong談tan起qi了le。
2. 消磁
消磁是消除或減少存儲磁盤或驅動器的磁場,其通常需要使用消磁設備來完成。
優點:操作進行較快,而且消磁後的介質上的數據無法恢複,非常適用於高度敏感的信息。
缺點:消xiao磁ci設she備bei的de價jia格ge比bi較jiao昂ang貴gui,而er且qie其qi可ke能neng會hui產chan生sheng強qiang電dian磁ci場chang,損sun害hai周zhou圍wei的de設she備bei。此ci外wai,消xiao磁ci是shi對dui磁ci性xing介jie質zhi的de一yi種zhong不bu可ke逆ni的de損sun害hai。一yi旦dan介jie質zhi被bei破po壞huai,那na麼me驅qu動dong器qi將jiang不bu能neng被bei重zhong複fu利li用yong。
此外,消磁效果並不穩定,其取決於磁盤的密度和消磁過程的操作時間。
3. 物理破壞
當然,我們也可以以物理破壞的方式銷毀數據,比如切碎、熔化磁盤,令介質無法讀取。
優點:最大限度地保證了數據銷毀的效果。
缺點:物理破壞方式的成本極為昂貴。很多人認為,以物理破壞方式銷毀數據並非維持企業財務的長期戰略,而且也不環保。





閩公網安備 35020302001891號