要想真正保证企业数据的安全,仅仅依靠技术手段是远远不够的,还需要用企业的相关管理制度来约束。
信息化高度普及的今天,无纸化办公已经成为一种趋势,大多数企业的数据、档案的存储也由过去的纸介质转向硬盘这一方便时髦的存储介质。在大多数企业管理者的心目中,硬盘这一存储介质更安全,不想要的文件,一个删除命令就完事儿,如果想再安全一点,对硬盘格式化就行。可是,企业存在硬盘中的数据,删除了,格式化了就真的安全,不会被其他人找回来了吗?
删除的文件也能找回来
很多企业网管只知道硬盘厂商可以恢复硬盘中被删除的数据,殊不知,在技术日新月异的今天,一个仅仅会简单电脑操作的人也会数据恢复。在Google或者百度中输入“数据恢复”之后,我们可以看到数以万计的结果,其中不乏功能先进的数据恢复软件。通过这些软件,删除的文件也能找回来。不少企业网管纷纷纳闷,删除的文件为何还能找回来?其实这要从Windows操作系统里删除文件原理说起。
用数据恢复软件查看删除文件
在Windows操作系统中,如果我们用常规的办法删除一个文件,文件本身并未被真正清除,而是放入回收站中。只要进入回收站,文件就可以被恢复。既便用户清空了回收站,文件也能被删除,因为Windows操作系统并不会真正的删除一个文件。Windows所谓的删除实际上只是把文件名称的第一个字母改成一个特殊字符,然后把该文件占用的簇标记为空闲状态,但文件包含的数据仍在磁盘上,下次将新的文件保存到磁盘时,这些簇可能被新的文件使用,从而覆盖原来的数据。因此,只要不保存新的文件,被删除文件的数据实际上仍旧完整无缺地保存在磁盘上。
目前,一些专业的数据恢复软件,就是利用Windows操作系统并不会真正删除文件的原理而开发的。从上文的叙述可以知道,被删除的文件也并非完全可以恢复的。所谓的数据恢复,也是有条件的数据恢复。为此,企业的机密数据,只要会“删除”,他人就无法恢复自己删除的数据。对于企业而言,一些机密数据,必须注重方法,彻底将可以泄漏企业隐私的数据从硬盘中删除。
如何禁止数据恢复文件偷窥?
有了数据恢复软件,硬盘中被删除的文件随时有可能被偷窥,这无疑是企业安全的一大威胁。从上文的叙述也可以得知,硬盘中的文件真正删除之后才不会被数据恢复文件偷窥,如何才能真正删除硬盘中的数据文件呢?
- 数据覆盖:目前,流传在互联网中的数据恢复软件,要想恢复被删除的文件,也是有一定的条件限制的。只要用户在删除数据后没有写入新的文件,删除的数据就可以恢复。显然,只要用户在删除数据后,进行数据覆盖,就可以禁止数据恢复文件的偷窥。相关专家表示,要想真正摆脱数据恢复文件的魔掌,至少要进行七次数据覆盖。在进行数据覆盖时,尽量保证文件大小与删除的文件大小一致,这样可以更有效的覆盖被删除的硬盘空间。
- 借助软件彻底删除:在电视屏幕中,我们可以看到一些大型企业通常会用碎纸机把重要文件销毁。针对Windows操作系统中的“删除”命令无法将文件从硬盘中彻底删除,一些公司开发了“文件粉碎机”软件。顾名思义,使用了“文件粉碎机”软件之后,硬盘中的文件将会被彻底删除。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
未来企业数据安全威胁及保护措施
Raluca Ada Popa是加州大学伯克利分校电子工程和计算机科学系助理教授,也是该学院RISELab的联 […]
-
安全、带宽、云计算:那些CIO必须不得不接受的IT现实
IT的快速发展在很多领域都超过了预期,IT技术人员开始感觉有些失控,例如,自以为很安全的系统,却轻松被黑;不管 […]
-
联网设备的激增:物联网数据安全极其脆弱
联网的消费产品数量已经以十亿为单位计数,分析师预测,今年全球的数量将达到64亿。在这些不断增长的设备中,存在大量的商业潜力,但也有巨大的危机。
-
物联网数据终端演进之道
对企业而言,今天的CIO仍需大量采用传统的手持式方案,但是富有前瞻性的IT经理应当从眼下就着眼于佩戴式方案的准备工作,例如设备的集中化管理、严格的工作流管控以及企业数据安全性