频 道 直 达 - 新闻 - 读书 - 培训 - 教程 - 前沿 - 组网 - 系统应用 - 安全 - 编程 - 存储 - 操作系统 - 数据库 - 服务器 - 专题 - 产品 - 案例库 - 技术圈 - 博客 - BBS
51CTO.COM_中国领先的IT技术网站
找资料:

不长记性的英国人:保证数据安全的两条生死底线

作者: 崔昊 出处:存储在线 2008-04-17 09:31    砖    好    评论   进入论坛
阅读提示:时隔不到半年,英国皇家税务及海关总署(HMRC)丢失包括约2500万人的个人资料和银行信息的两张重要数据光盘的事件仍未平息,英国汇丰银行也加入到了丢失光盘的行列中来.....

时隔不到半年,英国皇家税务及海关总署(HMRC)丢失包括约2500万人的个人资料和银行信息的两张重要数据光盘的事件仍未平息,英国汇丰银行也加入到了丢失光盘的行列中来。2008年4月初,英国人再次通过邮政快递递送了两张数据光盘,这次的两张光盘存有37万名寿险投保客户资料,包括姓名、生日和投保等级。虽然汇丰银行发表声明说,"遗失光盘中不包含任何客户的地址和银行账户信息,因此即使它对犯罪者有用,也非常有限",但是英国人不到半年两次通过邮政快递递送包含重要数据的光盘,并同样毫无任何头绪的丢失两张光盘,不仅让英国民众觉得自己的数据处在极度的危险当中,而且也再次扣响了全球数据安全问题的大门。

实际上,在这半年中,英国还发生了两起严重的数据丢失事件:12月,英国最大保险集团诺威奇联合保险公司的一些客户资料被骗走,随后英国最大住房抵押贷款供应商之一--全英房屋抵押贷款协会去年被处以98万英镑罚款,原因是该公司的一名雇员的手提电脑在家里被盗,内有客户的保密资料。目前值得庆幸的是,这些数据都经过严格的加密程序,对于大部分的犯罪分子来说,基础的加密/解密知识并不能帮助他们揭开这些数据的真实,而对于很少的一部分高智商罪犯来说,破译这些数据恐怕也不是件容易事。

不过,频频发生的数据丢失事件却告诉我们一个最重要的信号:许多人恐怕并未对数据的安全性问题产生足够的重视。

对于保障数据安全性的工作步骤来说,在很多专家看来,保证数据安全有两个最重要的工作需要做,同时,这两项工作也是所有保证数据安全的底线。

第一,对数据进行加密,赛门铁克公司的Roger Cummings勾勒了一个包含九个步骤的对静态数据进行加密的工作清单,从最开始的理解为何要进行加密工作,如何紧密的与公司的法律顾问和公司管理人员进行交流以确定监管任务,并发展企业的战略计划。他认为,激活加密是最后一步,在此之前,企业对数据进行分类并清查资产,对不良数据进行分析,尽可能从源头上进行加密,他着重介绍了在一系列的数据保护需求下如何设计解决方案,并进行数据调整以落实解决办法。技术顾问Richard Austin也认为对于静态数据的数据加密工作,是一种万不得已的措施,尤其需要精心规划和有条理的执行。

第二,数据传送要从网络而不是通过邮政速递,实际上,据BBC爆料说,英国皇家税务及海关总署在去年丢失两张光盘之后,又丢失了另外的6张光盘。这些光盘仍然是从英国皇家税务及海关总署的位于英格兰北部办公室邮寄到伦敦的办公室时丢失的。算上这六张光盘,从英国邮政快递系统丢失的数据光盘至少已经有10张之多了。在这些事件中,英国皇家税务及海关总署和英国汇丰银行丢失的数据,全部"得益于"他们使用邮政快递来递送数据光盘,在我们慨叹英国人为何如此不长记性之外,也告诫我们,通过网络传输数据或许比通过邮政快递要安全的多。在2008春季SNW大会上,有业界专家表示,从互联网传输数据并不是很可怕的一件事情,尤其是在对数据进行加密、分布式存储以及利用VPN等安全技术之后,而且如果受到安全威胁,通过互联网传输的数据可以随时暂停,而且在这期间即使被窃取数据,也只会是部分数据,对数据整体的安全性也构不成威胁。

老生常谈,这是很多人对数据安全性问题的第一反应,但无论是汇丰银行还是英国的政府机构,看起来谈的还不够多,其实,保证数据安全最关键的还是意识,只有建立起绝对的安全意识才会去注重数据安全性的工作,英国人频繁丢失光盘的事情应该给我们一个提醒--当然不是不要用邮政快递来递送光盘,也不是同样的错误不能犯两次,而是我们必须明白,我们手中的数据有时候可能会成为一把双刃剑。

【相关文章】

【责任编辑:于捷 TEL:(010)68476606】

专题
NAC安全访问控制
微软Forefront企业安全解决方案
Sun以10亿美元并购开源数据库厂商MySQL
VPN安全技术与应用
安全防范与策略
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 领 先 的 IT 技 术 网 站 ·
技 术 成 就 梦 想
订阅技术快讯
电子杂志下载
名称:SQL Server数据库管理精品黄皮书
简介:书中文章经过精挑细选,便于用户能根据自己的实际工作和学习,快速在本书寻找到相关资料。内容涵盖了SQL Server的安装与升级、语句查询、数据备份和恢复、自动化任务、数据同步、数据字典、安全和预防、性能和优化、集群等各方面应用信息,以及DBA管理人员在数据库管理工作中
名称:2007路由技术大全
简介:《2007路由技术大全》由51CTO.com网站特别策划制作,该书包括路由器技术、路由器产品、路由器配置、安全设置、路由器故障处理、路由器密码恢复,以及广大网友在实践使用中的心得经验和技巧文章,内容注重实用性,适用于初学者入门,也适合多年从业者提高,是一本实践和理论完
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。
IPv6协议--拓展网络无限空间
IPv6协议--拓展网..
国际文档格式标准开战
国际文档格式标准..
微软出价446亿美元收购雅虎
微软出价446亿美..
· 微软出价446亿美元收购..
· 贝恩资本携手华为22亿..
· Linux——从菜鸟到高手
· SOA 面向服务架构
· 2008年4月全国计算机等..
· 北漂技术人90天求职纪实
· 微软Forefront企业安全..
· 2007年互联网大会
· 华为员工自杀频频拷问..
· 技术人求职简历完备手册
· 勇闯IT培训黑色围城
· 龙芯要做中国的“奔腾”
· 隐私保护技术探讨
· Windows Server 2008专..
· NAC安全访问控制
· PHP开发应用手册
清除流氓软件——51CTO特别专题
清除流氓软件——..
ARP攻击防范与解决方案
ARP攻击防范与解..
iSCSI应用与发展
iSCSI应用与发展
· iSCSI应用与发展
· SQL Server 2008/2005..
· SOA 面向服务架构
· SQL Server 2008/2005..
· iSCSI应用与发展
· RAID——磁盘阵列基础
· 中间件应用技术专题
· SQL Server入门到精通
· 病毒查杀专题
· 国际文档格式标准开战
· 路由器设置与口令恢复
· Linux防火墙
· 打造安全服务器
· SOA 面向服务架构
· PHP开发应用手册
· ADSL应用面面俱到
ARP攻击防范与解决方案
ARP攻击防范与解..
SQL Server 2008/2005全解
SQL Server 2008/..
iSCSI应用与发展
iSCSI应用与发展
· iSCSI应用与发展
· 中间件应用技术专题
· SQL Server入门到精通
· SQL Server 2008/2005..
· SOA 面向服务架构
· iSCSI应用与发展
· RAID——磁盘阵列基础
· 病毒查杀专题
· 清除流氓软件——51CTO..
· 路由器设置与口令恢复
· SOA 面向服务架构
· 了解统一威胁管理(UTM)..
· ADSL应用面面俱到
· ADSL应用面面俱到
· 反垃圾邮件技术应用
· PHP开发应用手册