企業無紙化,硬碟成為主要資訊安全漏洞
- 5月 18th, 2009
- Posted in 主機代管 . 專屬主機 . 網站代管
- By WISer
- Write comment

根據英國廣播電台報導,來自英國電信 (BT) 與 Glamorgan 大學的研究員在英國、美國、德國、法國、澳洲各地的二手市場及網路拍賣隨機購買 300 個硬碟,其中 34% 的硬碟上仍然載有敏感的個人及企業資料。
這些從各地蒐集回來的硬碟內的資料包括詳細的個人身分、銀行帳戶資料、醫療病史、工作紀錄、商業計畫、甚至軍事資料。
其中一個從 ebay 購買的硬碟載有由美國研發的地對空反彈道飛彈防禦系統 THAAD (Terminal High Altitude Area Defence) 的一個發射程序測試詳細數據。在該硬碟上也同時載有負責研發該系統的軍事研發公司的資訊、當然也包括使用該硬碟的雇員個人資訊。
另外一個硬碟內則載有一個位於巴黎的大使館的安全紀錄;也有另外兩個個硬碟被發現來自蘇格蘭衛生局,裡面載有醫療紀錄、X-光片圖檔、醫療人員排班紀錄以及一些敏感且機密的員工信件。
另外其中還有一個硬碟來自美國一個武器生廠商的顧問,裡面有一些銀行帳戶資訊、關於涉及 500 億美元交易的計畫書以及與不同國家的交易細節。
『過去的研究顯示 40 – 50% 的二手硬碟載有敏感的資訊。』Glamorgan 大學教授 Blyth 說。
英國電信的資訊安全研究部主管 Andy Jones 博士補充說,『很明顯,大部分的機構及個人都對硬碟內所載的資訊規模及種類沒有概念。』
作為網路服務的從業人員,我們大量的依靠電腦硬碟來儲存各種交易及個人資訊。我們都知道在網路時代,隱私的保護很重要;但很多人只止於知道,卻未以行動作出實際的保護。
在港星陳冠希照片事件裡,陳冠希實際上在電腦上已經刪除了這些照片再送修;但事實上他不知道,單純的刪除或者甚至格式化,可能都沒有將數據完全消滅。有些已刪除的資料,簡單的使用一些軟體就可以輕易的恢復。以目前屬較低安全標準的美國國防部 5220-22-M 檔案銷毀標準來說,也最少需要針對檔案所在磁區進行三次覆寫,才算將檔案銷毀完成。
匯智針對伺服器硬碟要除役時,目前已經建立有安全程序確保硬碟內的敏感數據不能被恢復。當您要更換電腦設備時,您有沒有妥善的處理將要除役的硬碟呢?下列有各種合乎不同國家標準的免費安全刪除軟體,當然您也可以選擇捲起袖口、拿起槌子來對硬碟進行實質的破壞。
BBC 新聞參考資料來源:
http://news.bbc.co.uk/1/hi/wales/8036324.stm
各種刪除標準:
http://www.ithome.com.tw/itadm/article.php?c=47373
常用免費安全刪除軟體:
Eraser: http://www.heidi.ie/node/6
Free File Shredder: http://www.fileshredder.org/
免費隨身碟檔案刪除日軟體:
http://portableapps.com/apps/utilities/eraser_portable
Thinkpad 安全數據刪除專用軟體:
http://www-07.ibm.com/lenovoinfo/tw/innovation/secure_data.html
No comments yet.