0 引言
在當今這樣一個發(fā)達的信息化和網(wǎng)絡(luò)化社會里,計算機以及計算機網(wǎng)絡(luò)已經(jīng)應(yīng)用到人們工作、生活的各個領(lǐng)域,它改變了人類的生活方式,促進了社會的發(fā)展和進步,但同時也帶來了一系列的安全問題,越來越多的企業(yè)、商家、機關(guān)和個人通過計算機來獲取信息、處理信息,計算機系統(tǒng)中保存有大量的重要文件、技術(shù)機密、密碼資料、個人隱私等數(shù)據(jù),如果不加強安全意識,采取有效的手段加以認真防范,就有可能因泄密、被竊密或數(shù)據(jù)的丟失而造成重大損失,給當事人帶來的不僅僅是心痛,而且可能導(dǎo)致巨額的經(jīng)濟損失,甚至?xí)䦟?dǎo)致一個單位從此一蹶不振。然而對大多數(shù)單位和個人來說,這樣的危機并沒有被足夠地重視。
1 身邊的數(shù)據(jù)安全隱患
數(shù)據(jù)的安全隱患有很多,歸納起來主要有如下一些方面:
1.1電腦硬盤的數(shù)據(jù)安全隱患電腦的數(shù)據(jù)主要通過硬盤存儲,由于電腦硬盤的使用頻率很高,所以容易感染病毒,被誤操作,造成硬盤軟件故障或硬件故障甚至丟失。雖然硬件本身的價值不是很高,但內(nèi)部的數(shù)據(jù)可能是無價的。同時,電腦主機很容易被盜,因此,用戶所面臨的數(shù)據(jù)威脅已經(jīng)不再僅僅是來自網(wǎng)絡(luò)的攻擊或黑客,電腦丟失、移動存儲設(shè)備被盜,甚至是被有針對性地強行拆除、破解所帶來的損失,對個人和個人所在的組織都有可能成為致命性的災(zāi)難。
1.2移動存儲器的數(shù)據(jù)安全隱患移動儲存器一般有:各種U盤,移動硬盤。手機存儲卡,數(shù)碼相機中的存儲卡,攝像機中使用的磁帶等。這些設(shè)備小巧可移動、存儲容量大、傳輸速度快、攜帶方便,受到絕大多數(shù)人的青睞,但也容易出現(xiàn)軟件故障,硬件故障甚至被丟失,使得里面存儲的重要信息丟失。
1.3電子設(shè)備內(nèi)部存儲器的數(shù)據(jù)安全隱患以計算機為主,包括MP3,MP4,手機,甚至部分復(fù)印機,一體機,等電子設(shè)備本身自帶的內(nèi)部存儲器,都可能存儲有一些信息。由于這些設(shè)備的內(nèi)部存儲器只有專業(yè)人員才比較了解和熟悉,普通用戶根本不知道有這個部件能存儲用戶信息,從而忽視對這些信息的防范和保護。
1.4網(wǎng)絡(luò)中數(shù)據(jù)的安全隱患網(wǎng)絡(luò)本身設(shè)計出來的主要目的就是為了進行資源共享,當電腦,或手機等連接到網(wǎng)絡(luò)上時,我們除了享用網(wǎng)上海量的資源的同時,也把自己暴露在別人的監(jiān)控之下了,而且這是無可避免的。
1.5數(shù)據(jù)庫信息的安全隱患數(shù)據(jù)庫信息可能是個人的數(shù)據(jù)庫文件,數(shù)據(jù)庫信息一般是通過對應(yīng)的軟件系統(tǒng)維護和管理的。如何保障數(shù)據(jù)庫信息在使用,維護和管理過程中不出問題,萬無一失,使我們很多人必須面對的問題。
2 安全隱患的排除方案
數(shù)據(jù)的安全隱患主要從三個方面進行,提高數(shù)據(jù)管理人員素質(zhì)、數(shù)據(jù)備份和數(shù)據(jù)安全刪除。
2.1提高數(shù)據(jù)管理人員素質(zhì)很多單位對數(shù)據(jù)管理人員的要求
只要會操作計算機,會用相關(guān)軟件就行了。但不可否認的是:數(shù)據(jù)管理人員的素質(zhì)對數(shù)據(jù)安全的保障非常重要。①對軟件的操作熟練。很多數(shù)據(jù)的維護和管理是通過相應(yīng)的軟件系統(tǒng)來管理和維護的。(多有良好的職業(yè)素質(zhì)。數(shù)據(jù)管理人員對機密或敏感數(shù)據(jù)能妥善保管,保障不泄密數(shù)據(jù)。同時工作仔細、認真、負責(zé),嚴格執(zhí)行相應(yīng)制度。③了解操作數(shù)據(jù)所在的硬件或軟件平臺。任何數(shù)據(jù)所依賴的軟件平臺和硬件平臺一般只在在相應(yīng)的條件和時段才相對安全可靠,當離開了某些條件或時段,可能存在風(fēng)險。
2.2數(shù)據(jù)備份數(shù)據(jù)備份即在本地或異地創(chuàng)建數(shù)據(jù)的副本,當
原始數(shù)據(jù)因損壞或丟失無法訪問時,可以通過副本進行恢復(fù)。數(shù)據(jù)備份模式分為本地備份和異地備份。本地備份是指在本機的特定存儲介質(zhì)上進行數(shù)據(jù)備份的方法,包括備份到本地計算機硬盤的特定區(qū)域或直接連接的可移動存儲設(shè)備上:異地備份是指將數(shù)據(jù)備份到與本地計算機物理上相分離的存儲保質(zhì)上。當然,兩種方比較而言,前者速度快,實施起來較為簡單,而后者相對比較麻煩,但保險系數(shù)提高了很多。
2.3數(shù)據(jù)安全刪除數(shù)據(jù)安全刪除就是徹底清除數(shù)據(jù),達到不可恢復(fù)的目的,即所謂不可逆刪除。這對于一些敏感數(shù)據(jù)的刪除是非常重要的。
①覆寫。覆寫是指使用預(yù)先定義的格式——無意義、無規(guī)律的信息來覆蓋硬盤上原先存儲的數(shù)據(jù)。這是銷毀數(shù)據(jù)的既有效又可操作的方法。如果數(shù)據(jù)被“成功”地完全覆寫,即使只覆寫一次,也可以認為數(shù)據(jù)是不可恢復(fù)的。當然你,最好是多次覆寫。(參專業(yè)刪除軟件。通過DM等低級格式化工具將存儲器全部格式化,或采用第三方工具徹底擦除數(shù)據(jù)。③消磁。消磁是指使用專門的消磁設(shè)備來磁化磁盤表面的磁介質(zhì)。它產(chǎn)生電磁場來磁化磁盤。而磁盤類磁性介質(zhì),一旦磁性結(jié)構(gòu)被破壞,數(shù)據(jù)也就不復(fù)存在了。④化學(xué)腐蝕。這是一款專門針對軍方、銀行、高度商業(yè)機密用途的(DoD)自毀式硬盤。一旦電腦遭到偷竊、系統(tǒng)遇到不法的入侵,抑或硬盤被拆卸,硬盤內(nèi)部會自動釋放出化學(xué)噴霧劑,將所有硬盤盤片磁介質(zhì)層完全破壞,從而徹底銷毀數(shù)據(jù)。不僅如此,還采用了獨特的觸發(fā)機制,除常規(guī)的聯(lián)網(wǎng)觸發(fā)、手動觸發(fā)等觸發(fā)模式,還可通過內(nèi)置的GPS全球定位系統(tǒng)來確定硬盤許可范圍,一旦越界就會觸發(fā)。⑤物理銷毀。物理銷毀即人為將盤片劃損、硬盤回爐、外力破損等,這些方法的共同點是費時、費力、效果差,基本未被廣泛采用。
總之,生活在信息時代的我們,在享受信息化和網(wǎng)絡(luò)帶來的便捷的同時,也在深受數(shù)據(jù)丟失和數(shù)據(jù)泄露之害,只要我們提高認識,注意數(shù)據(jù)的保護,就定將這種災(zāi)難降到最小。
核心關(guān)注:拓步ERP系統(tǒng)平臺是覆蓋了眾多的業(yè)務(wù)領(lǐng)域、行業(yè)應(yīng)用,蘊涵了豐富的ERP管理思想,集成了ERP軟件業(yè)務(wù)管理理念,功能涉及供應(yīng)鏈、成本、制造、CRM、HR等眾多業(yè)務(wù)領(lǐng)域的管理,全面涵蓋了企業(yè)關(guān)注ERP管理系統(tǒng)的核心領(lǐng)域,是眾多中小企業(yè)信息化建設(shè)首選的ERP管理軟件信賴品牌。
轉(zhuǎn)載請注明出處:拓步ERP資訊網(wǎng)http://www.oesoe.com/
本文標題:身邊的數(shù)據(jù)安全隱患剖析
本文網(wǎng)址:http://www.oesoe.com/html/support/11121810221.html