五花八门的数据丢失渠道

在知识经济时代,“知识就是力量”,而现代组织的成功很大程度上依赖知识产权的保护,而对知识产权进行保护显然并非申请专利或防止一份文件泄露那么简单。

昆明亭长朗然科技有限公司在全球范围内进行的一项数据安全泄露调查表明:公司敏感甚至机密数据丢失的渠道五花八门,对于最大的可能渠道,受调查群体没有明显的一致性倾向。

近几年,互联网接入带宽不断增加,基于互联网的数据传输、存储和处理等应用层出不穷,社交网络、在线存储和点对点分享无疑加快了数据从互联网上丢失的速度。

而传统的电子邮件、计算设备丢失以及黑客入侵等等渠道仍然占相当的比重,特别是通过外发邮件方式居然稳占数据丢失的可能渠道之榜首。

不能忽略的是员工口头分享部分,大部分基于网络或实体的数据丢失多数可以通过各类安全控管手段如数据丢失防范DLP系统进行预防,也可以通过电子鉴证手段或检查CCTV录相等方式来进行追溯。但是员工们私下对敏感信息进行的口头分享却是非常难以监控和追溯的。

口头分享可能有意外的不经意的,也可能是刻意的,更可能是受到引诱或诈骗,典型的例子如要好的同事之间分享的内幕消息、商业间谍实施的基于电话的社工攻击等等。

要防范敏感的数据丢失已经成为公司安全管理层的重要工作目标,而面对五花八门的数据丢失渠道,应该从何处下手呢?亭长朗然公司认为:理清数据资产清单是第一步,同时给不同保护级别的数据信息进行安全等级划分,比如分出机密、敏感、内部以及公开几个级别。更重要的一步是要让员工们了解、认同和遵守不同级别数据所需的安全保护措施,这些安全保护措施的实施无疑需要结合管理实践,想要获得好的控管效果,需要用户的理解和支持,当然和安全意识沟通密不可分。

只有懂得数据信息安全的基本知识和理念、知道如何在日常工作中降低业务面临的数据安全风险,保护公司至关重要信息资产的能力方可得到积极的提升。

亟需规范的数据恢复行业

信息数据对组织和个人的意义重大,实际上,在存储日益便宜的今天,数据的价值要远远超过其载体——存储设备。

尽管磁盘越来越稳固,知晓数据备份重要性的用户也越来越多,但仍然难免有意外灾难、误操作、蓄意破坏等造成数据丢失、磁盘损坏或无法读取的情形。

企业级的用户多数会使用磁盘阵列RAID来实现数据的高速存储以及实时备份,以防止单个磁盘出现故障影响业务系统的正常运作。不过不可思议的一项统计结果表明,RAID带来的问题可能远高于其能够带来的安全保障。

数据恢复的市场随着信息化的深入越来越大,各类个人、家庭及单位用户对数据恢复的需求也不断攀升,看好这一良机的个人和公司纷纷进入这一行当。

虽说数据恢复业务属于技术服务范畴,但是国家并未对其设置强制性的标准和准入门槛。此外,不同级别的数据恢复解决之道也不尽相同,多数属低端作业比如恢复已删除文件等,这些情形只需简单通过数据恢复软件进行磁盘扫描和选择另存,稍稍有点电脑基础知识的人都可提供此服务。

而高端一些的可能需要一些IT专业知识,比如硬件存储、操作系统、数据库等等,不过,通常由两三个IT高手组成的小团队加上外部专业的后台技术支撑也可轻松实现。

此外,还有一些服务商在市场宣传上强调无尘工作间,让人想起十多年前使用NDD磁盘医生扫描3寸软盘的情形。物理磁道损毁的修复可能需要开启盘片,开启盘片的确需在无尘工作间里进行,不过这类需求是少之又少。

我们在街头或电脑城可以随处可见提供数据恢复服务的招牌,客户往往是不大精通电脑的菜鸟,报价自然是看人看事点菜,最终拼的可能是价格或忽悠水平。

外行人以为这行业水太深,让人琢磨不透。尽管市场竞争激烈让多数经营者给出的价钱接近合理的水平,但是在知识经济和市场经济的时代,只要报价低于重建丢失数据的数据所需付出的辛苦,客户就可能就范。再说,在奸商眼里,这种客户多都是随机的一次性的,能宰就宰,谁天天都有数据需要恢复啊?

而用户要想避免成为冤大头,最重要的是定期做好数据备份工作。昆明亭长朗然科技有限公司的安全咨询顾问Bob Xue称:在企业级的信息系统上,专业的IT会帮忙建立可靠的数据存储。而个人、家庭、中小企业或大公司的部门在这方面显然需要加强努力。

此外,除了正当的数据恢复需求之外,比如那些来自数据所有者或其授权人员、法律许可的数字证据鉴定人员的需求,还有相当一部分非法的数据恢复,比如贼人用于磁盘破解或数据行窃等等的不良目的。

如此说来,数据恢复也是一面双刃剑,好人和坏人都可以使用,那好人更需要了解它以防范被坏人利用。其实,文件加密、数据加密、磁盘加密可以帮助防范未授权的非法数据恢复。此外,数据或存储设备的生命周期最后一关——数据销毁也是非常关键的一环。数据销毁和数据恢复是一个永远都在博弈的过程,要防范非法的轻松数据恢复,就需要彻底的数据删除,这并不容易实现,但是通过简单的工具和培训,人们可以掌握相关的能力,进而让不怀好意的数据恢复企图落空。

数据恢复行业标准的建立之路看来还很漫长,不过,通过强化信息安全保障流程——数据备份和数据彻底删除,可以促进行业自律和规范行业秩序。

Hard disk-drive search