网络安全 频道

“销毁”也是一个保护数据信息的重要环节

    【IT168专稿】在生活中,你周围的很多人会有这样的习惯——无论如何都不愿意丢弃那些毫无价值的东西。严格来讲,具备这种习惯(更准确的讲,应该是毛病)的人会被很多心理学专家认为他极有可能患有“强迫性囤积症”。

    由于性格古怪的Collyer兄弟事先对信息销毁没有深入的了解和认识,他们竟然毁在了自己煞费苦心收集的重要文件和报纸手中。(Homer Collyer和Langley Collyer是两兄弟,他们都有不愿意扔掉垃圾的习惯,他们屋内堆满了各种报纸、废物。1947年的一天,警察局接到报案说在他们的屋内发现了尸体,于是警察赶到,在费力的进入屋内,他们发现了Homer的尸体,在经过两周的清理垃圾后,Langley的尸体也被找到。)

    实际上这种“强迫性囤积症”不仅在生活中有所表现,在IT安全世界里这同样是个极不可取的坏毛病。

    虽然很多企业不可能像Homer Collyer和Langley Collyer那样,喜欢收集垃圾和报纸,但是他们也需要保存如下的信息:员工人事档案、财务报表、相关合同等等。鉴于大量的文件和数字媒体随着时间的推移也在不断增加,对于企业来说,有效的信息销毁策略和做法是业务中必不可少的一部分,当然,还可为企业节省时间、精力和法律费用以及减少尴尬的状况发生等等。

    2007年12月,联邦贸易委员会将伊利诺斯州诺斯布鲁克市的美国住房抵押贷款公司告上法庭,宣布对其处以5万美元的罚款。联邦贸易委员会指控该公司未能妥善处理含有用户信用记录和个人识别信息的文件,这一做法违反了公平贸易委员会(FTC)的销毁、保障和隐私原则。在宣布这一指控的同时,公平贸易委员会告诫企业们,他们会很严肃地对待这种情况。

    如果将5万美元的罚款与因公司的疏忽造成的个人财产损失进行对比,这个数目也许不算多。但是除了美国住房抵押贷款公司的负面公关外,联邦贸易委员会还控诉美国住房抵押贷款公司没有履行审计的义务。在未来的十年内,任何类似的错误再度发生都会让美国住房抵押贷款公司受到更严厉的惩罚,实际上,这是花钱买教训的事情。

    在今天的诉讼环境里,很多律师都巴不得将那些未能谨慎处理文件和媒介信息的公司拉下台。

    本文将会重点分析如何切实销毁文件和记录,确保企业能尽可能地不要陷入与这些律师打交道的境地。在今后的文中将会详细描述关于销毁数字文件和数字媒体的做法。

    每个企业都有必须要销毁的信息

    除了税收之外,对每个企业来说同样重要的就是那些高度敏感的不能被未经许可的人看到的信息。然而,我们看到文件在被打印出来的几分钟内就可以被销毁,可能需要人为地对企业规章制度进行存档,少则几年,多则永久。但是在这两种情况下,无论从法律还是信息安全的角度来看,你的企业都可能有大量的硬拷贝数据在占用着空间。

    根据员工在公司任职的时间长短以及其他的种种原因,企业需要处理大量的硬拷贝数据。其中有些数据实际上是可以被销毁的。

    美国全国公司董事协会(The National Association of Corporate Directors)在“记录保存”和“文件销毁策略”方面提供了一些值得借鉴的准备。在从商标注册、安全记录到退休和养老金记录以及更多的文件信息中,有很多需要被保留。但是一旦保存期限结束,许多这些文件就可以被销毁。

    无论从道德立场出发,还是着眼于安全管理的角度,你都应该知道,在保管这些硬拷贝信息之外,许多竞争对手正觊觎着你们即将丢弃的文件。即使你的竞争对手对此表现得漠不关心,也有人会关心着你们的文件,他们企图将这些机密文件出售给你的竞争对手。

    对于那些认为垃圾回收是过去时的人们,不妨看看Steve Hunt对大型企业垃圾价值的研究结果。他最近在美国芝加哥做了一个实验,在垃圾堆里发现了机密的电汇信息、一个便携式电脑和其他的宝贵的东西。他的这次“发现之旅”从头到尾仅用时3分钟,最后他建议企业应对自己的垃圾也进行这样的调查。

    此外,经济的衰退意味着企业需被迫面对心怀不满的员工,以及那些认为自己工作不保或公司很快就会被淘汰的人。随之而来的是,敏感信息泄露现象也会比以往任何时候都多。

    简而言之,有效的文件销毁做法可以防止信息落入坏人之手。恐怕这方面最典型的例子就是,信用卡收费的收据被那些想靠垃圾发财的人从垃圾桶中找到,他们会使用这些信息进行网上或电话订购。许多企业都会不假思索地丢弃这些付款凭据,没有有效的销毁做法。如果不使用这种有效的做法,被非法利用后,面对用户你将会感到极为尴尬,而且还可能发展成为一个公关噩梦或是耗费财力的法律问题。
 

0