一、數(shù)據(jù)加密和銷毀的主要方式
隨著存儲(chǔ)技術(shù)的快速發(fā)展,存儲(chǔ)方式也是日漸增多,數(shù)據(jù)的加密和銷毀方式也不盡相同,主要有以下幾種:
(1)數(shù)據(jù)的加密。由于實(shí)際工作,某公司日常會(huì)涉及到大量的鉆井?dāng)?shù)據(jù),這些涉密的機(jī)器首先不能進(jìn)行聯(lián)網(wǎng)操作,然后需要經(jīng)過技術(shù)人員專門進(jìn)行安全檢查,操作人員每次操作前需要插入專門的ukey 才能進(jìn)行工作,最大限度的保護(hù)數(shù)據(jù)的安全。
(2)數(shù)據(jù)的銷毀。對(duì)于硬盤、軟盤等磁性存貯介質(zhì),采用覆蓋、消磁、盤體銷毀等方式進(jìn)行數(shù)據(jù)銷毀;對(duì)于光盤、U 盤、移動(dòng)硬盤等非磁性非存儲(chǔ)介質(zhì),大多采用覆蓋、盤體銷毀等方式進(jìn)行數(shù)據(jù)銷毀;將存貯在非磁性媒介中的數(shù)據(jù)信息予以刪除,達(dá)到保護(hù)關(guān)鍵數(shù)據(jù)涉密數(shù)據(jù)的目的;謴(fù)技術(shù)的快速發(fā)展,使我們的工作存在更多的安全風(fēng)險(xiǎn)隱患,要求我們加密和銷毀數(shù)據(jù)技術(shù)要與時(shí)俱進(jìn),需要引起更多的關(guān)注。
二、數(shù)據(jù)加密和銷毀的現(xiàn)實(shí)情況
(1)思想認(rèn)識(shí)不夠,缺少基本的安全意識(shí)。長期以來,人們對(duì)數(shù)據(jù)加密和加密存在誤區(qū),用過的硬盤或壞的硬盤不加處理就淘汰將帶來數(shù)據(jù)泄密的危險(xiǎn),多次格式化硬盤、U 盤、移動(dòng)硬盤、存儲(chǔ)卡等也并不能徹底清除數(shù)據(jù)記錄,借助一些專門的恢復(fù)軟件,很容易重建數(shù)據(jù),導(dǎo)致涉密數(shù)據(jù)外泄,造成國有資產(chǎn)的損失。
(2)設(shè)備不夠完善,數(shù)據(jù)加密和銷毀成本高昂,由于經(jīng)費(fèi)不足等諸多原因,很少有單位配有先進(jìn)的加密機(jī)、ukey 認(rèn)證系統(tǒng)、光盤粉碎機(jī)、硬盤消磁機(jī)等配套設(shè)備,只是依托信息技術(shù)員完成加密和銷毀工作。
(3)管理制度存在不完善,數(shù)據(jù)加密和銷毀及存貯介質(zhì)丟失不通過上級(jí)部門自行解決,缺乏習(xí)慣是有效的監(jiān)督,信息部門不能及時(shí)了解,從而加大了數(shù)據(jù)的風(fēng)險(xiǎn)隱患。
三、數(shù)據(jù)加密和銷毀的解決辦法
(1)提高思想認(rèn)識(shí),有此為基礎(chǔ),才能不斷的提高數(shù)據(jù)安全意識(shí),嚴(yán)格遵守?cái)?shù)據(jù)安全管理規(guī)定,認(rèn)真履行數(shù)據(jù)加密和銷毀的責(zé)任和義務(wù),才能卻是保障單位的數(shù)據(jù)安全,才能避免國有資產(chǎn)的損失。
(2)增加加密銷毀設(shè)備的資金投入。數(shù)據(jù)加密銷毀不但技術(shù)復(fù)雜,而且價(jià)格昂貴。逐步增加資金投入,配備符合國家保密局相關(guān)標(biāo)注和規(guī)范的數(shù)據(jù)銷毀產(chǎn)品,是防范數(shù)據(jù)安全風(fēng)險(xiǎn)的前提。
(3)完善管理體系。根據(jù)單位的實(shí)際情況,建立適合本單位的數(shù)據(jù)加密銷毀體系,建立完善的加密銷毀管理制度和技術(shù)保障手段,指定完整的加密銷毀解決方案,要有專人進(jìn)行登記管理,實(shí)時(shí)監(jiān)督。
(4)正確使用設(shè)備,技術(shù)員需要熟練掌握運(yùn)用設(shè)備,采取正確的銷毀方法,才能達(dá)到真正的加密和銷毀目的。需要技術(shù)人員能夠在技術(shù)方面與時(shí)俱進(jìn),面對(duì)日新月異的加密銷毀技術(shù),積極的去面對(duì)。
(5)加大數(shù)據(jù)加密和銷毀的檢查力度。定期進(jìn)行自查,上級(jí)部門檢查,建立長效的數(shù)據(jù)安全機(jī)制,才能真正從長遠(yuǎn)上消除數(shù)據(jù)加密和銷毀的安全風(fēng)險(xiǎn)隱患。
四、結(jié)束語
隨著公司信息化進(jìn)程的逐年跨步式發(fā)展,每年都進(jìn)行大量的設(shè)備更新,舊機(jī)器上的硬盤因損壞、過于陳舊等原因需要淘汰,此外還包括U 盤、軟盤,光盤,服務(wù)器。如果不能進(jìn)行合理的加密和銷毀,將會(huì)造成嚴(yán)重的泄密結(jié)果。在日常工作中,涉密數(shù)據(jù)的外泄是危害國有資產(chǎn)安全的嚴(yán)重行為,會(huì)造成嚴(yán)重的經(jīng)濟(jì)問題。為此,建立長效的數(shù)據(jù)安全機(jī)制和安全體系,采取數(shù)據(jù)加密和銷毀的解決辦法,對(duì)保障單位的數(shù)據(jù)安全,避免國有資產(chǎn)的損失都具有現(xiàn)實(shí)意義。
核心關(guān)注:拓步ERP系統(tǒng)平臺(tái)是覆蓋了眾多的業(yè)務(wù)領(lǐng)域、行業(yè)應(yīng)用,蘊(yùn)涵了豐富的ERP管理思想,集成了ERP軟件業(yè)務(wù)管理理念,功能涉及供應(yīng)鏈、成本、制造、CRM、HR等眾多業(yè)務(wù)領(lǐng)域的管理,全面涵蓋了企業(yè)關(guān)注ERP管理系統(tǒng)的核心領(lǐng)域,是眾多中小企業(yè)信息化建設(shè)首選的ERP管理軟件信賴品牌。
轉(zhuǎn)載請(qǐng)注明出處:拓步ERP資訊網(wǎng)http://www.ezxoed.cn/
本文標(biāo)題:數(shù)據(jù)加密和銷毀潛在的安全問題
本文網(wǎng)址:http://www.ezxoed.cn/html/consultation/1083957745.html