數(shù)據(jù)安全:涉密數(shù)據(jù)恢復值得一憂
【51CTO.com 綜合報道】雖然信息安全已經(jīng)逐漸引起社會各行各業(yè)的重視,但是,人們還僅僅把信息安全歸于網(wǎng)絡安全,甚至防病毒等安全邊界領域。實際上,信息安全所涉及的核心應該是數(shù)據(jù)安全,如果無法保障數(shù)據(jù)的安全,無論是企業(yè),還是國家,都會遭到不可預估的損失。
對于數(shù)據(jù)的保護,許多政府機構或企業(yè)也開始實施一些保護措施,比如數(shù)據(jù)加密等,防止數(shù)據(jù)被盜取或非法訪問。但是,有一個現(xiàn)象,卻是被大多數(shù)機構所忽視的,當數(shù)據(jù)出現(xiàn)問題的時候,特別是需要經(jīng)過數(shù)據(jù)恢復才能找到原始數(shù)據(jù)的時候,許多機構的安全意識就淡薄了。
來自國家信息中心信息安全研究與服務中心信息統(tǒng)計表明:大部份的涉密單位的計算機數(shù)據(jù)出現(xiàn)問題之后,他們到數(shù)據(jù)恢復機構恢復的時候,并不在意其是否具有涉密數(shù)據(jù)恢復資格。因此,數(shù)據(jù)進行恢復過程中,無論先前是多高機密規(guī)格的數(shù)據(jù),都將曝光于光天化日之下,沒有任何防范,這些數(shù)據(jù)對于參與恢復的每個人來講都是透明的。無涉密數(shù)據(jù)恢復資質的機構由于不會受到相應的約束和要求,數(shù)據(jù)的保密性意識也相對較弱。如果其中有人打起數(shù)據(jù)的主意,后果將是無法估計的。
有資料表明,我國數(shù)據(jù)修復的市場容量保守估計是每年1億元人民幣,而且需求逐年大幅上升。面對如此巨大潛在市場的誘惑,許多企業(yè)都開始涉足數(shù)據(jù)恢復市場。由于該市場的準入標準不高,進入這個市場的從業(yè)企業(yè)魚龍混雜。
其中,絕大部分企業(yè)是拿不到國家保密局認可資質的,是沒有資格進行涉密數(shù)據(jù)恢復工作的。但是,許多涉密單位在數(shù)據(jù)保護和恢復的意識方面非常淡漠,一旦數(shù)據(jù)發(fā)生破壞或丟失,根本不通過具有涉密數(shù)據(jù)恢復資質的單位進行數(shù)據(jù)處理,而可能找一些根本無資質甚至技術也相對落后的地方進恢復,對生產(chǎn)、科研、國防安全及經(jīng)濟都會帶來極大的安全隱患。
國家信息中心信息安全研究與服務中心副主任葉紅女士介紹,涉密數(shù)據(jù)恢復,對于廣大的涉密單位來說,領先的技術,潔凈的環(huán)境,規(guī)范的服務以及經(jīng)驗豐富的技術人員,只是涉密數(shù)據(jù)恢復的必要條件。更重要的是,涉密數(shù)據(jù)恢復需要的是嚴格的流程控制,完善的監(jiān)督機制以及具有高度責任心的工作人員。
國家信息中心信息安全研究與服務中心作為國家保密局授權為涉密數(shù)據(jù)恢復定點單位,經(jīng)過幾年的實踐和探索,成為涉密數(shù)據(jù)恢復的領先企業(yè),得到了企業(yè),特別是涉密機構的充分認可。雖然已經(jīng)取得了領軍的地位,但是,由于眾多的國防、公安、部隊等涉密單位現(xiàn)在對涉密數(shù)據(jù)恢復的認知還不明確,當這些涉密單位的數(shù)據(jù)出現(xiàn)問題的時候,往往病急亂投醫(yī),不顧機密數(shù)據(jù)泄密的危險,去不具有涉密數(shù)據(jù)恢復資格的單位進行維修,給公司或國家?guī)頋撛诘木薮箫L險。
另外,在商業(yè)領域,特別是對于金融行業(yè)來說,如銀行、證券、保險等,數(shù)據(jù)恢復正日漸成為信息安全的一大隱患。待修復的金融數(shù)據(jù),在數(shù)據(jù)恢復工程師眼里,其秘密一覽無余。如果沒有嚴格的流程控制、管理機制以及工作人員的高素質作保證,數(shù)據(jù)恢復極易造成數(shù)據(jù)泄密,帶來的嚴重后果不可估量。
國家保密局為了加強涉及國家秘密的計算機信息系統(tǒng)的保密管理,規(guī)定凡涉密系統(tǒng)所用設備、載體的維修,應由具備資質的單位承擔,涉密載體的維修應保證存儲的國家秘密不被泄露,確保國家秘密的安全。
國家信息中心信息安全研究與服務中心就是具備這樣資質的數(shù)據(jù)恢復機構。具有涉密資質的數(shù)據(jù)恢復機構對于數(shù)據(jù)保密都有嚴格的措施和規(guī)定,他們不僅要對數(shù)據(jù)恢復的單位負責,而且還要對自己負責,國家保密局一旦發(fā)現(xiàn)具有涉密資質的數(shù)據(jù)恢復單位出現(xiàn)數(shù)據(jù)泄密事件,有可能就會取消其涉密資質。因此,對于涉密單位來講,遇到數(shù)據(jù)恢復難題,一定要找具有涉密資質單位尋求幫助。