2005年2月份的時候,美國銀行宣布,他們丟失了載有1200萬政府雇員的個人資料和信用卡信息的備份磁帶,其中包括美國參議員的。雖然目前并沒有證據顯示這些資料已經被利用或者濫用,但是這次資料丟失事件卻給我們留下很多教訓,也讓銀行提高了警惕。
主要的教訓不是在于硬盤或者磁帶本身,而是那些有價值的并可能讓你陷入困境的數據資料。當我們談論“保護磁帶”時,其實真正談論的是如何保護這些磁帶上的數據資料。
第二個教訓是,你最好保護好你的備份和存檔磁帶,尤其是當它們載有關于你的企業或者顧客信息的重要數據時。
磁帶特別容易因為安全漏洞受到攻擊,因為它們都是便攜式的,通常在脫網狀態下被傳輸,而且包含企業計算機中的所有數據。更糟糕的是,因為它們可能在幾個月甚至幾年內都不會被再次用到,以至于丟失很長一段時間后才可能被發現。
你可以按照以下幾個步驟,來保護磁帶上的數據,并減少磁帶本身的安全隱患。
1、身體力行地保護你的磁帶
把那些磁帶想象成一袋袋的錢,好好對待它們。當那些重要磁帶沒有被使用時,記得把它們加密上鎖,然后把它們傳送到鎖定的容器中,或者交給一個沒有容器鑰匙的信使。
2、加密你的磁帶
一個簡單的保護方法就是給你的磁帶加密。如果磁帶被丟失或者遭到破壞,加密可以防止那些磁帶中的信息被濫用。
所幸的是,很多現代存儲管理系統合備份軟件提供加密程序,把它作為標準配置。如果你的沒有加密程序,可以考慮用一個單獨的加密包。
一些廠商,如NeoScale系統公司和Decru公司,提供具有如加密、密匙管理、壓縮和磁帶數字簽名功能的設備。
3、為磁帶設置安全性策略并確保它們能夠遵循
經驗表明,人們會讓磁帶遭受風險,但絕不會把一袋錢或者一個筆記本電腦丟給風險。但是,比起磁帶上的重要數據的潛在風險,一袋錢的價值要便宜得多。
4、審查你的磁帶并保持數據
最壞的情況就是,你的數據已經被盜,卻沒能發現磁帶的丟失。
這里還有一點彌補的方法。當事情變得真的很嚴重時,如果能夠證明從重要數據被記錄在案到數據被抹去或者磁帶被破壞的這段時間里,每一個重要磁帶上發生的一切,那也是非常有價值的。