旧磁带,新风险

Nutter说,经过一次投资50万美元的介质升级后,KeyBank留下了8500盘包含客户财务信息的旧磁带。这家银行考虑过重写这些磁带,但Nutter说这样做每盘磁带需要长达1小时的时间。因此,他求助于一家磁带转销商接手这些磁带。

转销商拿来了一种叫做消磁机的大家伙(实际上是一块装在不锈钢机箱中的超大型、大功率磁铁)来为磁带消磁,然后再转手卖掉它们。

Nutter说:“我们将消过磁的磁带放入我们的磁带库后,仍能够读取磁带上的卷标,因此我们再次给它们消磁,再把磁带放回到磁带库中,可是我们仍能读取它们。”

这位转售商回去拿来一台功率更大的消磁机,然而这台新设备也未能清除磁带上的内容。

Nutter说:“我们只好对他们说再见,我们会找到一种把它们烧掉的办法。”

Imation公司,作为一家磁带生产商,并不讳言谈及这个被它看做是不成熟的二手市场。这家公司说,为了验证它所听到了有关不可靠的磁带转销商的故事的真实性:即这些公司转卖没有清洗干净的磁带(尽管它们有转卖二手磁带的资质),它从一家转销商那里购买了LTO磁带。 Imation公司企业磁带营销经理Tim Bjork说:“当我们把它们放到磁带驱动器中,结果发现4盘磁带中的3盘上有客户的数据。我们提取了一些数据,发现了可读的单词,然后把这些单词输入到Google搜索引擎中,结果可以链接到最先出售这些磁带的公司。”

他说:“企业必须懂得如果他们出售旧磁带的话,他们将把自己的企业数据资产置于风险之中。” Jeff Brown是收购和转卖磁带的We Buy Used Tape的销售经理。他说,“磁带转销是个人们设法购买磁带并以更廉价的方式清洗它们的市场。” Imation的Bjork说,一些转销商不清洗磁带或只部分地清洗磁带的一个原因是消磁机可能造成一些磁带无法继续使用。他说,一些磁带具有伺服模式——即生产商写在磁带上的数据字节,用以使磁带与磁带驱动器匹配——而消磁机在不转动磁带的条件下不能消除伺服模式。

处理方法需谨慎

消磁机厂商Data Security公司销售经理Dave Federspiel说,一些公司购买设计用于擦除录像带而不是计算机磁带的消磁机。他说:“他们告诉所有人说,可以利用这些消磁机清除计算机磁带。但他们根本没有完全清除磁带的内容。” 由于出现了公司损失或不恰当地处置含有敏感的客户数据的磁带事件,不安全地处理磁带的问题今年屡屡成为头条新闻。例如,5月份,Time Warner(时代华纳)说,它的场外存储合作伙伴Iron Mountain丢失了40盘包含60万名以前和当前雇员姓名和社会保险号的备份磁带。 田纳西州Memphis市Baptist Memorial Healthcare IS系统工程师Hal Weiss说:“处置废旧磁带时如果方法不当,数据可能会由于泄露而失控。我们只得把磁带切碎,拿到销毁磁带的证明。这是保证你的客户数据不泄露,不损害你的企业的惟一安全途径。” 当谈到清洗磁带时,很多公司都采用了美国国防部的规则。5220.22-M规则规定磁带应当利用消磁机清洗或焚化销毁。 Data Security的Federspiel说,客户必须注意介质的顽性磁性因子。这个因子表示数据比特附着磁性介质的紧密程度。他建议遵循美国国家安全局销毁介质的指导方针,该指导方针包括有关某种介质使用哪种水平的消磁机的建议。 他警告说焚毁涉及到更多的问题。他说:“焚毁带来的挑战在于焚烧磁带的附产品是浓浓的黑烟和释放出的氰化物气体。环保局不赞成这样做。” 所有这些促使一些人考虑采取极端的方法。例如,采用《Unix & Internet Security》一书中的建议:将用户的磁带“在带锯中走几次,将它变为成千上万块小塑料片。”

清除磁带内容的建议

专家们警告说,不恰当地处置或清洗磁带可能导致敏感数据落入无关人员的手中。他们提出如下建议。

  • 带有伺服模式的磁带——3590、LTO、9840和9940——不能被消磁;
  • 3480、3490e、DLT、SDLT磁带可以被消磁;
  • 了解磁带的顽性磁性因子,掌握是否能够使用功率足够强的消磁机;
  • 了解所在地区是否允许焚毁磁带;
  • 每次都要从处理服务提供商那里拿到证明磁带被清洗、切碎或正确地销毁的证明。 不管最近磁盘介质对磁带在备份领域中的应用产生多少影响,目前用户的实际使用环境中,磁带仍然占据主导地位,所以,对于磁带中的数据,用户需要格外小心处理。而且随着磁带技术的不断进步,数据丢失带来的负面影响也变得越来越大。比如原来一盘磁带中只能存放几十GB数据,而现在的大容量磁带已经超过1TB了,一旦丢失,泄露的数据会是以前的数十倍。 以前大家以为磁带存放在数据中心内,是一个默认为安全的内部环境。然而,无论是远程的磁带运输环节还是废旧磁带的处理都发生过数据泄漏的情况,这些都提高了用户对保护磁带的警觉。数据加密是提高磁带中数据安全性的一种有效措施,有些部门则对加密提出了严格规定,比如所有需要进行远程运输的磁带,其上的数据都必须经过加密。

本文参与腾讯云自媒体分享计划,欢迎正在阅读的你也加入,一起分享。

发表于

我来说两句

0 条评论
登录 后参与评论

相关文章

来自专栏知晓程序

有毒!这个很「丧」的上榜小程序,能治好选择困难症 | 晓榜 #31

中秋佳节,势必少不了给亲朋好友送些小礼物以表心意。如果你还没想好送什么,知晓程序在这给你分享一个能让对方一定会开心的送礼方法,不妨试一试。

12520
来自专栏Web 开发

你还在盲目的下电影吗?(30条实用信息教你读懂电影版本)

版权声明:转载时请以超链接形式标明文章原始出处和作者信息及本声明 http://jessydior.blogbus.com/logs/52913989.htm...

63320
来自专栏有趣的Python和你

python爬虫之豆瓣音乐top250代码数据分析问题祝福

19230
来自专栏java一日一条

程序员有哪些电脑技能让外行感到神奇?

大学的时候,系里的机子都是win 2k。晚上赶项目,我和一个哥们在楼下的平房里折腾数据,到了九点多,没什么进展,就出来看看,对面系楼一片漆黑,就一间屋亮着。

16630
来自专栏coding

哲思录第003篇思考阅读

而是在兴奋一阵子后又归于平淡。慢慢地,都忘了自己曾经为了得到现有的生活,付出过多少的努力?

11240
来自专栏腾讯数据中心

凭栏听音,化险为夷——配电系统中的电磁隐患案例解析

1 凭栏听音,敏感于心 对于IDC运维人员来说,声音是日常巡检维护中不可忽视的信息源。以配电系统为例,变压器、低压配电柜、UPS运行都可能产生明显的噪音,通常认...

36470
来自专栏Python中文社区

Python数据可视化:2018年北上广深空气质量分析(附完整代码)

92.5是年均AQI值,从上面科普知识里可以知道,2017年天津整体空气质量只能是「良」中的下下等水平,与轻度污染近在咫尺。

38110
来自专栏我是攻城师

男子接陌生短信回“你是谁” 银行卡遭盗刷12次

38860
来自专栏机器人网

动图揭秘!身边最平常的机械,它们的工作原理你知道吗?

你一定好奇过自动贩卖机是如何识别硬币的、卷尺是如何把几米长的金属卷起来的?是时候进入他们的内部了,这些原理gif将完美解释你心中的疑问。同时,你会发现这些普通的...

42450
来自专栏机器人网

倒闭潮来袭!曾经爆红的抛飞无人机Lily也倒了

关注无人机行业的人应该还记得2015年5月的某一天,一款名为Lily的无人机火爆朋友圈。这款无人机最大的特色是随时随地都能随手一抛,这对于无人机行业来说绝对是爆...

26930

扫码关注云+社区

领取腾讯云代金券