亟需规范的数据恢复行业

信息数据对组织和个人的意义重大,实际上,在存储日益便宜的今天,数据的价值要远远超过其载体——存储设备。

尽管磁盘越来越稳固,知晓数据备份重要性的用户也越来越多,但仍然难免有意外灾难、误操作、蓄意破坏等造成数据丢失、磁盘损坏或无法读取的情形。

企业级的用户多数会使用磁盘阵列RAID来实现数据的高速存储以及实时备份,以防止单个磁盘出现故障影响业务系统的正常运作。不过不可思议的一项统计结果表明,RAID带来的问题可能远高于其能够带来的安全保障。

数据恢复的市场随着信息化的深入越来越大,各类个人、家庭及单位用户对数据恢复的需求也不断攀升,看好这一良机的个人和公司纷纷进入这一行当。

虽说数据恢复业务属于技术服务范畴,但是国家并未对其设置强制性的标准和准入门槛。此外,不同级别的数据恢复解决之道也不尽相同,多数属低端作业比如恢复已删除文件等,这些情形只需简单通过数据恢复软件进行磁盘扫描和选择另存,稍稍有点电脑基础知识的人都可提供此服务。

而高端一些的可能需要一些IT专业知识,比如硬件存储、操作系统、数据库等等,不过,通常由两三个IT高手组成的小团队加上外部专业的后台技术支撑也可轻松实现。

此外,还有一些服务商在市场宣传上强调无尘工作间,让人想起十多年前使用NDD磁盘医生扫描3寸软盘的情形。物理磁道损毁的修复可能需要开启盘片,开启盘片的确需在无尘工作间里进行,不过这类需求是少之又少。

我们在街头或电脑城可以随处可见提供数据恢复服务的招牌,客户往往是不大精通电脑的菜鸟,报价自然是看人看事点菜,最终拼的可能是价格或忽悠水平。

外行人以为这行业水太深,让人琢磨不透。尽管市场竞争激烈让多数经营者给出的价钱接近合理的水平,但是在知识经济和市场经济的时代,只要报价低于重建丢失数据的数据所需付出的辛苦,客户就可能就范。再说,在奸商眼里,这种客户多都是随机的一次性的,能宰就宰,谁天天都有数据需要恢复啊?

而用户要想避免成为冤大头,最重要的是定期做好数据备份工作。昆明亭长朗然科技有限公司的安全咨询顾问Bob Xue称:在企业级的信息系统上,专业的IT会帮忙建立可靠的数据存储。而个人、家庭、中小企业或大公司的部门在这方面显然需要加强努力。

此外,除了正当的数据恢复需求之外,比如那些来自数据所有者或其授权人员、法律许可的数字证据鉴定人员的需求,还有相当一部分非法的数据恢复,比如贼人用于磁盘破解或数据行窃等等的不良目的。

如此说来,数据恢复也是一面双刃剑,好人和坏人都可以使用,那好人更需要了解它以防范被坏人利用。其实,文件加密、数据加密、磁盘加密可以帮助防范未授权的非法数据恢复。此外,数据或存储设备的生命周期最后一关——数据销毁也是非常关键的一环。数据销毁和数据恢复是一个永远都在博弈的过程,要防范非法的轻松数据恢复,就需要彻底的数据删除,这并不容易实现,但是通过简单的工具和培训,人们可以掌握相关的能力,进而让不怀好意的数据恢复企图落空。

数据恢复行业标准的建立之路看来还很漫长,不过,通过强化信息安全保障流程——数据备份和数据彻底删除,可以促进行业自律和规范行业秩序。

Hard disk-drive search

再谈数据备份的重要性及实践指南

数据量不断增加,以勒索软件为代表的恶意软件日益增长,网络威胁不断增加,同时远程工作的员工也在快速增长,IT专业人员承受着巨大的压力,以确保生产系统不受影响,同时保障信息安全免于数据失窃、损毁或泄露。

对于关键信息基础设施来讲,通过实施业务持续计划和灾难恢复计划来保护IT基础架构可以使用户主动预防灾难或从灾难中快速恢复,确保数据安全并提供关键业务应用程序。对此,昆明亭长朗然科技有限公司网络安全专员董志军表示:关键信息基础设施机构应定期评估业务持续性计划和灾难恢复计划,特别是数据备份与恢复措施的有效性,以保护组织免受灾难事件的影响。

当前,很多组织机构可能已经部署和使用了公有云和私有云的混合云模式,因此,IT团队需要确信,相关作业流程将备份所有存储位置上的所有数据,以应对计划外的突发停机事件。对于关键信息基础设施来讲,在没有自动化解决方案的情况下手动创建备份的风险太大,因此,组织机构应该寻求并实施更具有成本效益的备份解决方案,在管理所有复杂而敏感的数据之时,也可以减少IT团队保持备份为最新状态所花费的时间。

备份数据对于成功的业务持续计划和灾难恢复计划至关重要。自计算机时代开始以来就已经有了数据备份,但是在备份过程中使用的方法和存储技术发生了许多变化。从磁带到硬盘驱动器,再到我们现在的云存储,存储技术已经发生了很大的演变。现代云备份解决方案的好处是适合所有规模的企业。企业及其员工可以通过任意的服务器或设备,通过网络连接将数据备份到云端。同时,云备份解决方案易于管理,云备份提供商通常有很好的客户支持服务。

永远不要忘记:备份工作的两个主要原因是硬件故障和人为错误,任何系统都不是万无一失的,并且每个硬件最终都会失效,所以问题或灾难一定会发生,只是何时发生的问题。如果跟不上备份,就会措手不及。另一个因素就是人为错误,人们可能会意外删除文件或照片。我们的数字生活都离不开计算机和移动设备,而且我们不是神,我们可能会犯错,进而失去重要的个人数据。此时,如果没有备份那些重要的个人数据,则会非常的懊悔。因此,我们需要花费一些时间来设置自动备份,不必要一直等待数据备份过程的完成,让它们在后台运行即可。

总之,备份工作不仅仅是IT专员的职责,也是我们所有人都需要做的事情。硬件故障和人为错误在世界范围内频频发生,因此备份对于所有规模的企业均至关重要。备份数据时,企业应为最坏的情况做好充足的准备,无论是人为错误、自然灾害还是全球危机。有了备份,我们就可以化被动为主动,这意味着重要数据是安全的,并且可以立即进行恢复,以解决问题,从而最大程度地减少不良影响。昆明亭长朗然科技有限公司创作了业务持续性管理意识课程,以帮助关键信息基础设施机构对全员进行BCP/DRP意识的宣导,同时我们也创作了大量的安全意识课程,包括数据保护及数据备份的知识内容,欢迎有兴趣或有需求的客户及合作伙伴联系我们,洽谈业务合作。

  • 电话:0871-67122372
  • 微信:18206751343
  • 邮件:info@securemymind.com
  • QQ: 1767022898