数据销毁方法有很多种,但许多此类方法存在可以使数据恢复的漏洞。在选择擦除还是删除时,您需要了解为什么数据擦除对于确保文件真正消失至关重要。
数据在迅速增多,用户跟踪所有数据并对其进行保护是一大挑战。由于活动环境中的数据会造成大面积的漏洞,公司企业必须制定行动计划,以保护敏感的历史文件和文件夹。如果文件和文件夹没有商业用途,最好将它们完全清除干净,以减小用户需要管理的数据攻击面。
Blancco与Ontrack联合开展的《Privacy for Sale》研究发现,超过40%的二手硬盘含有以前用户留下来的数据。这些遗留的数据包括办公室和员工的大量电子邮件、照片和文件,这使用户及雇主面临隐私、财务和声誉等受损的风险。
此外,超过15%的硬盘含有敏感信息,这些信息落到身份窃贼或黑客的手中会很危险。更糟糕的是,向用户出售硬盘的每个卖家都坚持声称已采用了适当的数据清理方法,因此没有留下任何数据。但是既然用户已经删除了所有文件,为什么还能恢复数据呢?
无论是重新格式化硬盘(尤其是采用快速格式化)、从活动环境中删除文件,甚至将文件拖到回收站,信息依然存在。所有这些方法只是删除了指向数据的指针信息,并没有实际删除数据本身。删除文件时,采用经过认证和验证的有效数据清理方法至关重要。
如果企业在使用数据销毁不充分的方法来减少多余数据,自己又浑然不知,数据会发生什么?企业不仅有一种错误的安全感,大量信息(比如电子邮件、机密文件及其他敏感信息)也面临泄露出去、落到坏人手里的风险。
据身份盗窃资源中心(Identity Theft Resource Centre)声称,2021年,网络攻击泄露了近70亿条数据记录。除了入侵风险外,更严格的数据保护规则意味着企业绝不能在信息管理方面有所松懈,比如2013年《个人信息保护法》(POPIA)和《通用数据保护条例》(GDPR)。
POPIA和GDPR推动了同样的存储限制原则,该原则支持企业在个人数据不再需要时删除这些数据。此外,数据存储成本和存储限制是许多公司面临的重大挑战。
许多企业并未意识到仅仅由于数据销毁不充分而在单单一台计算机上留下了多少已删除的文件。它们只需要在PC上运行一款简单的恢复程序,就会对结果大为震惊。擦除还是删除这个选择变得一目了然。
为了确保对目标文件和文件夹进行全面的数据销毁,有必要避免以下不完整的数据销毁方法:
那么企业如何才能让“已删除”的文件真正无法恢复呢?答案很简单:对活动PC、服务器甚至虚拟机上的文件进行安全地擦除数据。安全擦除数据使用基于行业标准的方法来覆盖文件和文件夹,然后验证擦除是否成功。
此外,出于合规的需要,经过验证的数据清理应附有数据擦除证书,清楚地注明到底擦除了什么数据、何时擦除、由谁擦除以及使用什么方法。活动环境中的数据还可以根据数据管理策略来自动擦除。
在选择到底是擦除还是删除时,删除文件可能看起来简单又快速。然而,基于软件的数据擦除才是永久清除数据的最安全方法,可以确保无法恢复文件、数据不会泄露出去。
本文翻译自: https://www.cybersecurity-insiders.com/are-deleted-files-really-gone/[来源:嘶吼网 作者:布加迪]
好用的桌面管理软件,让桌面管理变得无比简单
你们肯定有过这种经历:一打开电脑,桌面满满当当全是图标,文件、文件夹还有快捷方式乱成一团,找个文件得翻来覆去好几遍。或者工作、学习的资料混在一块儿,找啥都得费老大劲。今天给大伙介绍一款特牛的桌面管理软件,能让你的桌面管理无比轻松,工作效率直线上升!一、一键整理,跟乱糟糟彻底告别咱们平常使电脑的时候,最烦的就是桌面图标多...
让隐私更安全:U盘加密的五种实用方法
在如今信息爆棚的阶段,U 硬盘已成为大家存储和传送数据的关键工具。可是,这小小的 U 盘子里蕴藏着巨大的风险。一旦意外丢失或失窃,里边的数据可能掉入不法分子手中,对我们的个人信息和财产安全构成严重威胁。那么,究竟怎样才能让 U 盘里的隐私更安全呢?今日,我们将介绍五种实用的U盘加密方式。一、软件加密:轻松上手,安稳可靠...
颠覆传统办公模式:远程桌面管理工具实用指南
在如今这快节奏的工作大环境里,传统的办公模式慢慢暴露出它的短板。您是不是早就受够了每天早晚高峰的奔波通勤?是不是特别渴望能在舒适自在的环境里照样高效办公?远程桌面管理工具呀,它不但能让您随时随地访问公司的电脑,实现工作的无缝衔接,还能大大提高团队协作的效率。今天,咱们就来唠唠怎么靠着远程桌面管理工具,颠覆传统办公模式。...
如何通过上网行为管理系统提升网络管理效率?
企业网络就像一条热热闹闹的高速公路,承载着形形色色的信息来来往往。可这条 “高速公路” 上的 “车辆”(也就是网络流量),老是出现一些状况,比如拥堵啦、违规行驶啦(像访问那些不安全的网站、下载恶意软件)。那到底咋能有效地管管这些 “车辆”,让网络顺顺溜溜的,还能把网络管理的效率提上去呢?上网行为管理系统,那就是打开高效...
企业局域网安全准入:五大关键要素解析
企业局域网就是把各个部门、各位员工紧密相连的 “神经中枢”。不过呢,随着网络边界变得越来越模糊,还有攻击手段不停地花样翻新,局域网安全准入一下子成了企业必须硬着头皮应对的大难题。到底怎样才能保证只有合法的设备和用户能够享用网络资源?今天,咱们就好好聊聊企业局域网安全准入的五大关键要素。一、身份验证:死死守住的头道关卡身...