什么是數(shù)據(jù)物理破壞?數(shù)據(jù)銷毀是指銷毀儲存在磁帶、硬盤驅(qū)動器和其他形式的電子媒介上的數(shù)據(jù),使其完全不可讀,不能用于未經(jīng)授權(quán)的目的。不幸的是,許多人忽略了適當(dāng)?shù)奈锢砥茐牡目紤],當(dāng)淘汰存儲設(shè)備的時候。鑒于數(shù)據(jù)泄露的真實(shí)風(fēng)險,必須高度意識到我們數(shù)字痕跡的性。本文討論了物理銷毀的重要性,數(shù)據(jù)銷毀的實(shí)踐,以及在設(shè)備生命周期尾聲未進(jìn)行物理銷毀的潛在影響。
數(shù)據(jù)銷毀不同于銷毀存儲數(shù)據(jù)的介質(zhì)(物理銷毀)。當(dāng)一個設(shè)備被物理破壞時,它就變得完全不可用,常見的方法是分解、粉碎或粉碎介質(zhì)。對于硬盤驅(qū)動器(HDD),強(qiáng)烈建議在物理破壞之前對驅(qū)動器進(jìn)行消磁。消磁干擾HDD中存在的磁場,使驅(qū)動器完全不可用。較新較小的設(shè)備傾向于使用固態(tài)驅(qū)動器(SSD),對它們的物理破壞造成不同的威脅。根據(jù)SSD市場研究,2022年全球固態(tài)硬盤市場預(yù)計(jì)將達(dá)到2295億美元,這意味著隨著硬盤使用量的增加,了解這些硬盤的物理破壞至關(guān)重要。例如,消磁對SSD無效,因?yàn)镾SD使用閃存芯片(集成電路)存儲數(shù)據(jù),而且只有磁介質(zhì)才能消磁。許多組織依賴于標(biāo)準(zhǔn)的HDD粉碎機(jī)也分解他們的SSD。不幸的是,這是一種不的做法,因?yàn)檫@些機(jī)器會產(chǎn)生更大的碎片,并且無法完全破壞高密度固態(tài)芯片上的數(shù)據(jù)。為了正確看待這個問題,美國國家局(NSA)要求將機(jī)密的SSD銷毀為2mm終粒度,要求HDD被消磁,然后物理銷毀,要么用粉碎機(jī)或破碎機(jī)。這兩種銷毀方法相差巨大;然而,根據(jù)Blancco在美國和加拿大研究,超過三分之一(33%)企業(yè)處理SSD的過程與HDD沒有不同!
許多全球企業(yè)使用不適當(dāng)?shù)臄?shù)據(jù)刪除方法,或者根本不處理。今年早些時候,Blancco?研究來自美國、加拿大、歐洲和亞太地區(qū)的1850名高級決策者,報告稱80%的美國和加拿大受訪者,他們的終端設(shè)備正被儲存在某個地方。這意味著大約有40萬臺設(shè)備,即每家公司大約272臺。更具潛在內(nèi)部數(shù)據(jù)泄露風(fēng)險的是,57%的受訪者說,清理這些設(shè)備所花費(fèi)的時間超過兩周,更不用說實(shí)際銷毀這些設(shè)備了。受訪者還稱,大約18%的設(shè)備被“留在”公司內(nèi)部,從未采取任何行動。在Blancco的研究中,他們發(fā)現(xiàn)五分之一的企業(yè)組織每年花費(fèi)超過10萬美元來存儲未使用的硬件。這些都是巨大的問題,構(gòu)成了嚴(yán)重急需解決的合規(guī)風(fēng)險。
歐盟一般數(shù)據(jù)保護(hù)條例(GDPR)概述了歐盟公司在收集和存儲歐盟個人數(shù)據(jù)時必須遵循的數(shù)據(jù)保護(hù)原則。加州消費(fèi)者隱私權(quán)法案(CCPA)于2020年1月1日生效,使美國更接近于GDPR。雖然CCPA只是一部州法律,但目前也已成為非正式的國家標(biāo)準(zhǔn)。公司將不得不向加州客戶披露他們收集到的數(shù)據(jù),刪除、并在客戶要求時停止銷售。罰款簡單累加,有意泄露罰款7500美元、非故意的罰款2500美元、對每個受影響的用戶賠償750美元。隨著更多有利于隱私的法律出現(xiàn),消費(fèi)者將比以往任何時候都擁有更多的權(quán)力,因?yàn)樗麄円庾R到信息的價值。隨著數(shù)據(jù)使用的擴(kuò)展,理解符合使用者需求,并保護(hù)公司數(shù)據(jù)免受泄漏或破壞的適當(dāng)銷毀方法變得越來越重要。儲存起來的硬盤會引來災(zāi)難。