涉密計算機硬盤銷毀方法有哪些(拆除硬盤的涉密計算機要怎么處理)
隨著計算機、移動數(shù)碼設(shè)備的日益普及,包括照片、視頻、音樂等數(shù)據(jù)時安全問題,已經(jīng)成為人們關(guān)注的焦點。尤其是近年照片等事件的曝光,使人們更加關(guān)注硬盤數(shù)據(jù)的安全。從專業(yè)角度講,涉密硬盤數(shù)據(jù)的安全問題是計算機安全問題的核心,數(shù)據(jù)的加密、訪問控制、備份與恢復(fù)、隱私保護(hù)等等方面,無一不是以數(shù)據(jù)作為保護(hù)的對象。然而,政府機關(guān)、軍隊、企業(yè)和很多普通用戶也面臨著:計算機上的硬盤機密文件刪除時必須要徹底地銷毀,不留一點痕跡,不能夠被恢復(fù),這就是數(shù)據(jù)銷毀。下面詳細(xì)的給大家講解一下涉密硬盤銷毀的方法。
涉密計算機硬盤銷毀方法有哪些?
提醒大家如何正確地銷毀涉密硬盤數(shù)據(jù)。在日常使用過程中,大家往往采用刪除、格式化硬盤、文件粉碎等辦法來進(jìn)行數(shù)據(jù)銷毀或者數(shù)據(jù)擦數(shù)的操作,如果該信息是機密信息,那這樣的數(shù)據(jù)銷毀方法是極不安全的做法。
一是刪除文件進(jìn)行硬盤數(shù)據(jù)銷毀。事實上,刪除操作并不能真正磁盤區(qū)數(shù)據(jù)擦除。操作系統(tǒng)由于考慮到操作者操作習(xí)慣或者誤操作,數(shù)據(jù)銷毀后的各種非常情況等諸多方面因素,用戶所使用的刪除命令,只是將文件目錄項做一個刪除標(biāo)記,把它們在文件分配表中所占用的簇標(biāo)記為空簇,并沒有對數(shù)據(jù)區(qū)進(jìn)行任何改變也就是沒有對這些信息做任何數(shù)據(jù)擦數(shù),數(shù)據(jù)銷毀的操作。一些數(shù)據(jù)恢復(fù)工具軟件正是利用這一點,繞過文件分配表,直接讀取數(shù)據(jù)區(qū),恢復(fù)被刪除的文件,數(shù)據(jù)銷毀數(shù)據(jù)擦除的目的也就完全沒有達(dá)到, 因此這種銷毀數(shù)據(jù)的方法最不安全。
二是格式化硬盤銷毀內(nèi)容。“格式化”又分高級格式化、低級格式化、快速格式化、分區(qū)格式化等多種類型。大多數(shù)情況下,數(shù)據(jù)銷毀數(shù)據(jù)擦除的普通用戶采用的格式化不會影響到硬盤上的數(shù)據(jù)區(qū)。格式化僅僅是為操作系統(tǒng)創(chuàng)建一個全新的空文件索引,將所有的扇區(qū)標(biāo)記為“未使用”狀態(tài),數(shù)據(jù)銷毀數(shù)據(jù)擦除的讓操作系統(tǒng)認(rèn)為硬盤上沒有文件。數(shù)據(jù)銷毀數(shù)據(jù)擦除的后,因此,采用數(shù)據(jù)恢復(fù)工具軟件也可以恢復(fù)格式化后數(shù)據(jù)區(qū)中的數(shù)據(jù)。
三是硬盤分區(qū)銷毀。對于“硬盤分區(qū)”這一操作,操作系統(tǒng)也只是修改了硬盤主引導(dǎo)記錄和系統(tǒng)引導(dǎo)扇區(qū),絕大部分的數(shù)據(jù)區(qū)并沒有被修改,沒有達(dá)到數(shù)據(jù)銷毀數(shù)據(jù)擦除的目的。
四是使用文件粉碎軟件。為滿足用戶徹底刪除文件用來達(dá)到數(shù)據(jù)銷毀數(shù)據(jù)擦除的的需要,網(wǎng)上出現(xiàn)了一些專門的所謂文件粉碎軟件,一些反病毒軟件也增加了文件粉碎/數(shù)據(jù)銷毀數(shù)據(jù)擦除的功能,不過這些軟件大多沒有通過專門機構(gòu)的認(rèn)證,其可信度和安全程度都值得懷疑,用于處理一般的私人數(shù)據(jù)還可以,而不能用于處理帶密級的數(shù)據(jù)。
綜上所述,當(dāng)我們采取刪除、格式化等常規(guī)操作來數(shù)據(jù)銷毀數(shù)據(jù)擦除時,事實上數(shù)據(jù)并沒有被真正銷毀,在新數(shù)據(jù)寫入硬盤同一存儲空間前,該數(shù)據(jù)會一直保留,從而存在被他人刻意恢復(fù)的風(fēng)險,數(shù)據(jù)銷毀數(shù)據(jù)擦除的目的沒有達(dá)到徹底保證安全銷毀涉密硬盤數(shù)據(jù)。
拆除硬盤的涉密計算機要怎么處理?
涉密計算機報廢處置相關(guān)規(guī)定
1、企業(yè)應(yīng)建立計算機報廢管理制度,明確計算機設(shè)備報廢中商業(yè)秘密保護(hù)的管理要求和相關(guān)工作流程,從制度上健全涉密計算機報廢的管理。
2、 報廢前首先應(yīng)辦理計算機的變更手續(xù),經(jīng)批準(zhǔn)變更后方可辦理報廢手續(xù)。
3、報廢應(yīng)報相關(guān)責(zé)任人員審批,明確報廢的方式。對重要的涉密設(shè)備,企業(yè)盡可能將存儲裝置進(jìn)行拆除,采取物理破壞的方法進(jìn)行報廢處置。
4、 確定報廢的涉密計算機仍屬于涉密載體,不能隨意轉(zhuǎn)送、捐贈他人或作為廢品出售。
5、 計算機在報廢前,責(zé)任人應(yīng)對計算機中存在的信息進(jìn)行識別和評價,將存在的商業(yè)秘密信息進(jìn)行徹底刪除,必要時將存儲的介質(zhì),如硬盤進(jìn)行拆除,并妥善處理。信息刪除時,可通過安裝專用處理軟件,清除掉計算機硬盤上的信息,確保其無法再被恢復(fù),以免給企業(yè)和個人造成損失。
6、 報廢前,應(yīng)安排計算機管理部門相關(guān)責(zé)任人員對涉密計算機進(jìn)行信息檢查,以防止計算機內(nèi)的信息刪除不徹底,而造成泄密。
7、 涉密計算機的銷毀應(yīng)到本地區(qū)保密工作部門指定的單位(場所)進(jìn)行銷毀。 對需要采取物理破壞方式報廢的涉密計算機,在報廢處置時應(yīng)指派專人負(fù)責(zé)現(xiàn)場監(jiān)督,并做好報廢處置的記錄。
8、 在涉密計算機報廢后發(fā)現(xiàn)企業(yè)商業(yè)秘密泄密,應(yīng)按照泄密應(yīng)急流程進(jìn)行處理。
常抓保密教育,提高保密意識
企業(yè)應(yīng)經(jīng)常舉辦保密教育培訓(xùn),提高相關(guān)人員對計算機及相關(guān)知識的了解,通過泄密案例警示,明確涉密計算機報廢中存在的涉密風(fēng)險和由此造成的泄密后果,提高員工的商業(yè)秘密保護(hù)意識。
加強監(jiān)督檢查,防范泄密風(fēng)險
企業(yè)相關(guān)責(zé)任部門應(yīng)對計算機報廢過程中商業(yè)秘密保護(hù)制度的執(zhí)行狀況進(jìn)行定期檢查,對存在的問題進(jìn)行分析和持續(xù)改進(jìn),防范涉密計算機報廢的泄密風(fēng)險。
法律依據(jù):《涉密計算機保密管理制度》
辦公室負(fù)責(zé)本單位計算機網(wǎng)絡(luò)的統(tǒng)一建設(shè)和管理,維護(hù)網(wǎng)絡(luò)正常運轉(zhuǎn),任何人不得擅自在網(wǎng)絡(luò)上安裝其他設(shè)備。
秘密信息不得在與國際互聯(lián)網(wǎng)聯(lián)網(wǎng)(外網(wǎng))的計算機中存儲、處理、傳遞。涉密的材料必須與國際互聯(lián)網(wǎng)(外網(wǎng))物理隔離。涉密計算機不得擅自接連上互聯(lián)網(wǎng)。
凡涉及涉密計算機設(shè)備的維修,應(yīng)保證儲存的信息不被泄露。到保密工作部門指定的維修點進(jìn)行維修,并派技術(shù)人員在現(xiàn)場負(fù)責(zé)監(jiān)督。
發(fā)現(xiàn)計算機系統(tǒng)泄密后,應(yīng)及時采取補救措施,并按規(guī)定在24小時內(nèi)向縣保密局報告。
涉密的計算機信息在打印輸出時,打印出的文件應(yīng)當(dāng)按照相應(yīng)密級文件管理,打印過程中產(chǎn)生的殘、次、廢頁應(yīng)當(dāng)及時銷毀。
不按規(guī)定管理和使用涉密計算機造成泄密事件的,將依法依規(guī)追究責(zé)任,構(gòu)成犯罪的將移送司法機關(guān)處理。
版權(quán)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn),該文觀點及內(nèi)容相關(guān)僅代表作者本人。本站僅提供信息存儲空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如發(fā)現(xiàn)本站有涉嫌侵權(quán)/違法違規(guī)的內(nèi)容請聯(lián)系QQ:107759983,立即清除!
轉(zhuǎn)載聲明:本文由北京文件銷毀中心(ezzww.com)發(fā)布,未經(jīng)允許禁止復(fù)制,如需轉(zhuǎn)載請注明出處。
本文鏈接:http://ezzww.com/post/956.html