为什么要做安全的数据恢复?
以下这个有趣的小故事告诉你,数据恢复的安全性有多重要。
在2015年的DEFCON世界黑客大会上,安全研究人员Zoz对多种磁盘和SSD驱动器进行了一系列破坏测试。他试图找出一个更有效的技术手段,在不用破坏整个数据中心,没有对人类造成伤害的风险的基础上,让硬盘的目标数据变得不可读取。然后现实是残酷的,在尝试了加热燃烧、切割射钉、定点爆破、高压电击等电光火石的暴力手段后,最终的实验结论是什么?事实是没有一种方法是完美的。
即使硬盘遭到了暴力损坏,在技术人员面前,数据也并不是完全不能读取,更不要说一般企业常碰到的硬盘故障了。因此,一旦遇到黑客攻击、硬盘损坏等突发事件,企业、政府、军工组织等务必要在做数据恢复时杜绝数据泄露的风险。
谁对数据恢复的需求最大?
企业与数字信息世界的壁垒早已经被打破了。电子化与网络化渗透至企业办公的每一个环节里,设计图纸、合同方案、甚至是机密文件等全都储存在电脑硬盘里。企业最值钱的资产再也不是锁在保险箱里的实体物品里了。然而世界同用一张大网,谁也无法将自己完全隔离开来。尤其对军队、国防、医院、高科技等相关领域机构来说,任何一个数据都经不起丢失的考验。
以涉密科研单位为例来说明:如今世界各国对科研机构涉密数据恢复越来越重视。在信息化建设中,科研机构的相关存储载体的访问频率非常频繁,数据量又极其庞大,硬件故障率更高,故障严重程度也更为复杂。就涉密科研单位的特殊性质而言,对科研结果保密是首要任务,也是核心任务,与一般的数据恢复机构合作有着很大的数据泄密风险,“来历不明”的涉密数据恢复工程师容易造成数据泄密,搞不好就会“引狼入室”。 万一泄露给境外间谍组织,将导致无法挽回的损失与危害。再多的背景调查与保密协议也难以确保万无一失,因此,找到一家拥有技术水平和保密资质的数据恢复企业就显得尤为重要。
数据恢复需要哪些技术和资质?
说起数据恢复,不得不提的是,国家在此为相关数据恢复机构设立了资质评估体质。根据《涉密信息系统集成资质管理办法》,数据恢复工具和机构需要通过相关审批,也就是说,只有被国家权威机构认证的数据恢复工具,才有资格从事涉密数据恢复业务。 这相当于国家先为企业把好了第一道关。
拥有国家认证的资质、良好的信誉和完善的保密体系,这成了筛选数据恢复机构的三大优先条件。就拿国家信息中心信息安全研究与服务中心来说,它是拥有国家保密局颁发的全国唯一涉密信息系统集成数据恢复甲级资质企业。
国家信息中心信息安全研究与服务中心隶属国家发改委,立足自身技术进行技术研发和产品开发。中心拥有国内规模最大规模的专业设备环境。在技术研发能力上,多年来,国家信息中心信息安全研究与服务中心为政府、公安、司法机关、企事业单位、科研院所等各领域提供数据恢复,同时确保了涉密信息安全。中心拥有近20年数据恢复技术积累和经验,具备针对全类型存储介质进行数据修复的能力,包括:软件故障修复及硬件故障修复,在磁盘阵列的修复技术方面也达到国内一流水平。据了解,中心年处理量超过万单,日数据恢复能力达到5TB,也是拥有全国唯一涉密信息系统集成数据恢复甲级资质的企业,无疑是国内数据恢复行业的佼佼者。