旧磁带,新风险

简介: Nutter说,经过一次投资50万美元的介质升级后,KeyBank留下了8500盘包含客户财务信息的旧磁带。这家银行考虑过重写这些磁带,但Nutter说这样做每盘磁带需要长达1小时的时间。因此,他求助于一家磁带转销商接手这些磁带。

Nutter说,经过一次投资50万美元的介质升级后,KeyBank留下了8500盘包含客户财务信息的旧磁带。这家银行考虑过重写这些磁带,但Nutter说这样做每盘磁带需要长达1小时的时间。因此,他求助于一家磁带转销商接手这些磁带。

转销商拿来了一种叫做消磁机的大家伙(实际上是一块装在不锈钢机箱中的超大型、大功率磁铁)来为磁带消磁,然后再转手卖掉它们。

Nutter说:“我们将消过磁的磁带放入我们的磁带库后,仍能够读取磁带上的卷标,因此我们再次给它们消磁,再把磁带放回到磁带库中,可是我们仍能读取它们。”

这位转售商回去拿来一台功率更大的消磁机,然而这台新设备也未能清除磁带上的内容。
  

Nutter说:“我们只好对他们说再见,我们会找到一种把它们烧掉的办法。”

Imation公司,作为一家磁带生产商,并不讳言谈及这个被它看做是不成熟的二手市场。这家公司说,为了验证它所听到了有关不可靠的磁带转销商的故事的真实性:即这些公司转卖没有清洗干净的磁带(尽管它们有转卖二手磁带的资质),它从一家转销商那里购买了LTO磁带。
  
Imation公司企业磁带营销经理Tim Bjork说:“当我们把它们放到磁带驱动器中,结果发现4盘磁带中的3盘上有客户的数据。我们提取了一些数据,发现了可读的单词,然后把这些单词输入到Google搜索引擎中,结果可以链接到最先出售这些磁带的公司。”
  

他说:“企业必须懂得如果他们出售旧磁带的话,他们将把自己的企业数据资产置于风险之中。”
  
Jeff Brown是收购和转卖磁带的We Buy Used Tape的销售经理。他说,“磁带转销是个人们设法购买磁带并以更廉价的方式清洗它们的市场。”
  
Imation的Bjork说,一些转销商不清洗磁带或只部分地清洗磁带的一个原因是消磁机可能造成一些磁带无法继续使用。他说,一些磁带具有伺服模式——即生产商写在磁带上的数据字节,用以使磁带与磁带驱动器匹配——而消磁机在不转动磁带的条件下不能消除伺服模式。
 

处理方法需谨慎

  
消磁机厂商Data Security公司销售经理Dave Federspiel说,一些公司购买设计用于擦除录像带而不是计算机磁带的消磁机。他说:“他们告诉所有人说,可以利用这些消磁机清除计算机磁带。但他们根本没有完全清除磁带的内容。”
  
由于出现了公司损失或不恰当地处置含有敏感的客户数据的磁带事件,不安全地处理磁带的问题今年屡屡成为头条新闻。例如,5月份,Time Warner(时代华纳)说,它的场外存储合作伙伴Iron Mountain丢失了40盘包含60万名以前和当前雇员姓名和社会保险号的备份磁带。
  
田纳西州Memphis市Baptist Memorial Healthcare IS系统工程师Hal Weiss说:“处置废旧磁带时如果方法不当,数据可能会由于泄露而失控。我们只得把磁带切碎,拿到销毁磁带的证明。这是保证你的客户数据不泄露,不损害你的企业的惟一安全途径。”
  
当谈到清洗磁带时,很多公司都采用了美国国防部的规则。5220.22-M规则规定磁带应当利用消磁机清洗或焚化销毁。
  
Data Security的Federspiel说,客户必须注意介质的顽性磁性因子。这个因子表示数据比特附着磁性介质的紧密程度。他建议遵循美国国家安全局销毁介质的指导方针,该指导方针包括有关某种介质使用哪种水平的消磁机的建议。
  
他警告说焚毁涉及到更多的问题。他说:“焚毁带来的挑战在于焚烧磁带的附产品是浓浓的黑烟和释放出的氰化物气体。环保局不赞成这样做。”
  
所有这些促使一些人考虑采取极端的方法。例如,采用《Unix & Internet Security》一书中的建议:将用户的磁带“在带锯中走几次,将它变为成千上万块小塑料片。”

清除磁带内容的建议

  
专家们警告说,不恰当地处置或清洗磁带可能导致敏感数据落入无关人员的手中。他们提出如下建议。

  • 带有伺服模式的磁带——3590、LTO、9840和9940——不能被消磁;
  • 3480、3490e、DLT、SDLT磁带可以被消磁;
  • 了解磁带的顽性磁性因子,掌握是否能够使用功率足够强的消磁机;
  • 了解所在地区是否允许焚毁磁带;
  • 每次都要从处理服务提供商那里拿到证明磁带被清洗、切碎或正确地销毁的证明。
      
    不管最近磁盘介质对磁带在备份领域中的应用产生多少影响,目前用户的实际使用环境中,磁带仍然占据主导地位,所以,对于磁带中的数据,用户需要格外小心处理。而且随着磁带技术的不断进步,数据丢失带来的负面影响也变得越来越大。比如原来一盘磁带中只能存放几十GB数据,而现在的大容量磁带已经超过1TB了,一旦丢失,泄露的数据会是以前的数十倍。
      
    以前大家以为磁带存放在数据中心内,是一个默认为安全的内部环境。然而,无论是远程的磁带运输环节还是废旧磁带的处理都发生过数据泄漏的情况,这些都提高了用户对保护磁带的警觉。数据加密是提高磁带中数据安全性的一种有效措施,有些部门则对加密提出了严格规定,比如所有需要进行远程运输的磁带,其上的数据都必须经过加密。
相关文章
|
3月前
|
存储 算法 数据库
NetApp数据恢复—NetApp存储误删除文件的数据恢复案例
某公司一台NetApp存储,该存储中有24块磁盘。 工作人员误删除了NetApp存储中一个文件夹,文件夹中有非常重要的数据。 数据恢复工程师在现场对该存储进行了初检。虽然这个文件夹被删除很长时间,但是根据NetApp存储中的WAFL文件系统的特性,删除数据被覆盖的可能性不大,可以尝试恢复数据。
NetApp数据恢复—NetApp存储误删除文件的数据恢复案例
|
3月前
|
SQL 数据库 数据安全/隐私保护
服务器数据恢复—raid5阵列故障因操作不当导致数据无法恢复的案例
服务器数据恢复环境: 一台服务器中有一组由4块SCSI硬盘组建的raid5磁盘阵列,划分了一个逻辑卷,操作系统为WINDOWS SERVER,作为SQL SERVER服务器使用。 服务器故障: 运行过程中该服务器raid5磁盘阵列瘫痪,管理员检查服务器发现raid5阵列中已经有3块磁盘离线。管理员选择其中2块离线硬盘进行强制上线操作,强制上线后操作系统无法启动。使用WINPE光盘启动操作系统后,可以看到数据。
|
5月前
|
存储
服务器数据恢复—存储中卷被删除后重建新卷的数据恢复方案
服务器存储数据恢复环境: 某品牌FlexStorage P5730服务器存储,存储中有一组由24块硬盘组建的RAID5阵列,包括1块热备硬盘。 服务器存储故障: 存储中的2个卷被删除,删除之后重建了一个新卷。需要恢复之前删除的一个卷的数据。
|
6月前
|
存储 关系型数据库 MySQL
备份和恢复:确保数据安全
备份和恢复:确保数据安全
103 1
|
6月前
|
存储 运维 安全
服务器数据恢复—存储互斥不当导致VMFS卷损坏的数据恢复案例
某公司的信息管理平台,通过3台虚拟机共享了一台存储设备供企业内部使用,存储设备中存放了公司内部重要的数据文件。 由于业务增长的需要,管理员又在这个存储网络上连接了一台Windows server服务器,结果这台存储变得不可用了。 管理员对该存储进行故障排查时发现存储中虚拟磁盘丢失,分区表丢失。重启该存储设备后故障依旧。 由于存储中的数据十分重要,没有备份。管理员为了安全起见,联系北亚企安数据恢复中心寻求帮助。 经过硬件工程师的检测,没有发现存储存在硬件故障。存储中的硬盘经过硬件工程师的检测后也没有发现任何物理故障,都可以正常读取。基本上可以排除故障是由于硬件导致的。
|
存储 弹性计算 容灾
世界备份日,您的数据足够安全吗?
3月31日世界备份日,再次检查您的备份数据是否安全可用。数据事故面前,企业面临灾难性危机,阿里云经过多年的努力,在数据备份方面打赢了上百场战役,广泛应用于金融、制造、教育、酒店、零售、政府、企事业单位等多种行业,为客户提供丰富的备份解决方案和最佳案例以及适用于不同企业需求的完整灾备服务。
1790 0
世界备份日,您的数据足够安全吗?
|
存储 算法 Windows
存储数据恢复方法_infortrend ESDS RAID6故障导致数据丢失恢复方案书
[用户单位]XXX影音制作公司 [数据恢复故障描述] 一台infortrend ESDS-S12F-G1440存储,内接12块2TB硬盘组成RAID6,整个RAID6的所有空间划分给一个LUN,映射到WINDOWS系统上。
1411 0