0 引言
在當(dāng)今這樣一個(gè)發(fā)達(dá)的信息化和網(wǎng)絡(luò)化社會(huì)里,計(jì)算機(jī)以及計(jì)算機(jī)網(wǎng)絡(luò)已經(jīng)應(yīng)用到人們工作、生活的各個(gè)領(lǐng)域,它改變了人類(lèi)的生活方式,促進(jìn)了社會(huì)的發(fā)展和進(jìn)步,但同時(shí)也帶來(lái)了一系列的安全問(wèn)題,越來(lái)越多的企業(yè)、商家、機(jī)關(guān)和個(gè)人通過(guò)計(jì)算機(jī)來(lái)獲取信息、處理信息,計(jì)算機(jī)系統(tǒng)中保存有大量的重要文件、技術(shù)機(jī)密、密碼資料、個(gè)人隱私等數(shù)據(jù),如果不加強(qiáng)安全意識(shí),采取有效的手段加以認(rèn)真防范,就有可能因泄密、被竊密或數(shù)據(jù)的丟失而造成重大損失,給當(dāng)事人帶來(lái)的不僅僅是心痛,而且可能導(dǎo)致巨額的經(jīng)濟(jì)損失,甚至?xí)䦟?dǎo)致一個(gè)單位從此一蹶不振。然而對(duì)大多數(shù)單位和個(gè)人來(lái)說(shuō),這樣的危機(jī)并沒(méi)有被足夠地重視。
1 身邊的數(shù)據(jù)安全隱患
數(shù)據(jù)的安全隱患有很多,歸納起來(lái)主要有如下一些方面:
1.1電腦硬盤(pán)的數(shù)據(jù)安全隱患電腦的數(shù)據(jù)主要通過(guò)硬盤(pán)存儲(chǔ),由于電腦硬盤(pán)的使用頻率很高,所以容易感染病毒,被誤操作,造成硬盤(pán)軟件故障或硬件故障甚至丟失。雖然硬件本身的價(jià)值不是很高,但內(nèi)部的數(shù)據(jù)可能是無(wú)價(jià)的。同時(shí),電腦主機(jī)很容易被盜,因此,用戶(hù)所面臨的數(shù)據(jù)威脅已經(jīng)不再僅僅是來(lái)自網(wǎng)絡(luò)的攻擊或黑客,電腦丟失、移動(dòng)存儲(chǔ)設(shè)備被盜,甚至是被有針對(duì)性地強(qiáng)行拆除、破解所帶來(lái)的損失,對(duì)個(gè)人和個(gè)人所在的組織都有可能成為致命性的災(zāi)難。
1.2移動(dòng)存儲(chǔ)器的數(shù)據(jù)安全隱患移動(dòng)儲(chǔ)存器一般有:各種U盤(pán),移動(dòng)硬盤(pán)。手機(jī)存儲(chǔ)卡,數(shù)碼相機(jī)中的存儲(chǔ)卡,攝像機(jī)中使用的磁帶等。這些設(shè)備小巧可移動(dòng)、存儲(chǔ)容量大、傳輸速度快、攜帶方便,受到絕大多數(shù)人的青睞,但也容易出現(xiàn)軟件故障,硬件故障甚至被丟失,使得里面存儲(chǔ)的重要信息丟失。
1.3電子設(shè)備內(nèi)部存儲(chǔ)器的數(shù)據(jù)安全隱患以計(jì)算機(jī)為主,包括MP3,MP4,手機(jī),甚至部分復(fù)印機(jī),一體機(jī),等電子設(shè)備本身自帶的內(nèi)部存儲(chǔ)器,都可能存儲(chǔ)有一些信息。由于這些設(shè)備的內(nèi)部存儲(chǔ)器只有專(zhuān)業(yè)人員才比較了解和熟悉,普通用戶(hù)根本不知道有這個(gè)部件能存儲(chǔ)用戶(hù)信息,從而忽視對(duì)這些信息的防范和保護(hù)。
1.4網(wǎng)絡(luò)中數(shù)據(jù)的安全隱患網(wǎng)絡(luò)本身設(shè)計(jì)出來(lái)的主要目的就是為了進(jìn)行資源共享,當(dāng)電腦,或手機(jī)等連接到網(wǎng)絡(luò)上時(shí),我們除了享用網(wǎng)上海量的資源的同時(shí),也把自己暴露在別人的監(jiān)控之下了,而且這是無(wú)可避免的。
1.5數(shù)據(jù)庫(kù)信息的安全隱患數(shù)據(jù)庫(kù)信息可能是個(gè)人的數(shù)據(jù)庫(kù)文件,數(shù)據(jù)庫(kù)信息一般是通過(guò)對(duì)應(yīng)的軟件系統(tǒng)維護(hù)和管理的。如何保障數(shù)據(jù)庫(kù)信息在使用,維護(hù)和管理過(guò)程中不出問(wèn)題,萬(wàn)無(wú)一失,使我們很多人必須面對(duì)的問(wèn)題。
2 安全隱患的排除方案
數(shù)據(jù)的安全隱患主要從三個(gè)方面進(jìn)行,提高數(shù)據(jù)管理人員素質(zhì)、數(shù)據(jù)備份和數(shù)據(jù)安全刪除。
2.1提高數(shù)據(jù)管理人員素質(zhì)很多單位對(duì)數(shù)據(jù)管理人員的要求
只要會(huì)操作計(jì)算機(jī),會(huì)用相關(guān)軟件就行了。但不可否認(rèn)的是:數(shù)據(jù)管理人員的素質(zhì)對(duì)數(shù)據(jù)安全的保障非常重要。①對(duì)軟件的操作熟練。很多數(shù)據(jù)的維護(hù)和管理是通過(guò)相應(yīng)的軟件系統(tǒng)來(lái)管理和維護(hù)的。(多有良好的職業(yè)素質(zhì)。數(shù)據(jù)管理人員對(duì)機(jī)密或敏感數(shù)據(jù)能妥善保管,保障不泄密數(shù)據(jù)。同時(shí)工作仔細(xì)、認(rèn)真、負(fù)責(zé),嚴(yán)格執(zhí)行相應(yīng)制度。③了解操作數(shù)據(jù)所在的硬件或軟件平臺(tái)。任何數(shù)據(jù)所依賴(lài)的軟件平臺(tái)和硬件平臺(tái)一般只在在相應(yīng)的條件和時(shí)段才相對(duì)安全可靠,當(dāng)離開(kāi)了某些條件或時(shí)段,可能存在風(fēng)險(xiǎn)。
2.2數(shù)據(jù)備份數(shù)據(jù)備份即在本地或異地創(chuàng)建數(shù)據(jù)的副本,當(dāng)
原始數(shù)據(jù)因損壞或丟失無(wú)法訪問(wèn)時(shí),可以通過(guò)副本進(jìn)行恢復(fù)。數(shù)據(jù)備份模式分為本地備份和異地備份。本地備份是指在本機(jī)的特定存儲(chǔ)介質(zhì)上進(jìn)行數(shù)據(jù)備份的方法,包括備份到本地計(jì)算機(jī)硬盤(pán)的特定區(qū)域或直接連接的可移動(dòng)存儲(chǔ)設(shè)備上:異地備份是指將數(shù)據(jù)備份到與本地計(jì)算機(jī)物理上相分離的存儲(chǔ)保質(zhì)上。當(dāng)然,兩種方比較而言,前者速度快,實(shí)施起來(lái)較為簡(jiǎn)單,而后者相對(duì)比較麻煩,但保險(xiǎn)系數(shù)提高了很多。
2.3數(shù)據(jù)安全刪除數(shù)據(jù)安全刪除就是徹底清除數(shù)據(jù),達(dá)到不可恢復(fù)的目的,即所謂不可逆刪除。這對(duì)于一些敏感數(shù)據(jù)的刪除是非常重要的。
①覆寫(xiě)。覆寫(xiě)是指使用預(yù)先定義的格式——無(wú)意義、無(wú)規(guī)律的信息來(lái)覆蓋硬盤(pán)上原先存儲(chǔ)的數(shù)據(jù)。這是銷(xiāo)毀數(shù)據(jù)的既有效又可操作的方法。如果數(shù)據(jù)被“成功”地完全覆寫(xiě),即使只覆寫(xiě)一次,也可以認(rèn)為數(shù)據(jù)是不可恢復(fù)的。當(dāng)然你,最好是多次覆寫(xiě)。(參專(zhuān)業(yè)刪除軟件。通過(guò)DM等低級(jí)格式化工具將存儲(chǔ)器全部格式化,或采用第三方工具徹底擦除數(shù)據(jù)。③消磁。消磁是指使用專(zhuān)門(mén)的消磁設(shè)備來(lái)磁化磁盤(pán)表面的磁介質(zhì)。它產(chǎn)生電磁場(chǎng)來(lái)磁化磁盤(pán)。而磁盤(pán)類(lèi)磁性介質(zhì),一旦磁性結(jié)構(gòu)被破壞,數(shù)據(jù)也就不復(fù)存在了。④化學(xué)腐蝕。這是一款專(zhuān)門(mén)針對(duì)軍方、銀行、高度商業(yè)機(jī)密用途的(DoD)自毀式硬盤(pán)。一旦電腦遭到偷竊、系統(tǒng)遇到不法的入侵,抑或硬盤(pán)被拆卸,硬盤(pán)內(nèi)部會(huì)自動(dòng)釋放出化學(xué)噴霧劑,將所有硬盤(pán)盤(pán)片磁介質(zhì)層完全破壞,從而徹底銷(xiāo)毀數(shù)據(jù)。不僅如此,還采用了獨(dú)特的觸發(fā)機(jī)制,除常規(guī)的聯(lián)網(wǎng)觸發(fā)、手動(dòng)觸發(fā)等觸發(fā)模式,還可通過(guò)內(nèi)置的GPS全球定位系統(tǒng)來(lái)確定硬盤(pán)許可范圍,一旦越界就會(huì)觸發(fā)。⑤物理銷(xiāo)毀。物理銷(xiāo)毀即人為將盤(pán)片劃損、硬盤(pán)回爐、外力破損等,這些方法的共同點(diǎn)是費(fèi)時(shí)、費(fèi)力、效果差,基本未被廣泛采用。
總之,生活在信息時(shí)代的我們,在享受信息化和網(wǎng)絡(luò)帶來(lái)的便捷的同時(shí),也在深受數(shù)據(jù)丟失和數(shù)據(jù)泄露之害,只要我們提高認(rèn)識(shí),注意數(shù)據(jù)的保護(hù),就定將這種災(zāi)難降到最小。
核心關(guān)注:拓步ERP系統(tǒng)平臺(tái)是覆蓋了眾多的業(yè)務(wù)領(lǐng)域、行業(yè)應(yīng)用,蘊(yùn)涵了豐富的ERP管理思想,集成了ERP軟件業(yè)務(wù)管理理念,功能涉及供應(yīng)鏈、成本、制造、CRM、HR等眾多業(yè)務(wù)領(lǐng)域的管理,全面涵蓋了企業(yè)關(guān)注ERP管理系統(tǒng)的核心領(lǐng)域,是眾多中小企業(yè)信息化建設(shè)首選的ERP管理軟件信賴(lài)品牌。
轉(zhuǎn)載請(qǐng)注明出處:拓步ERP資訊網(wǎng)http://m.lukmueng.com/
本文標(biāo)題:身邊的數(shù)據(jù)安全隱患剖析
本文網(wǎng)址:http://m.lukmueng.com/html/support/11121810221.html