
張子偉是蘇州某電子公司電腦維護員,2007年10月10日,張子偉通過單位電腦,侵入了上海某公司的計算機信息系統,直接登陸對方服務器共享里面的資源,先備份該系統服務器上D盤、E盤上的全部數據,再將原系統上的備份數據予以刪除,然后要求對方將索要的錢直接打入他農行卡賬戶,并威脅如錢不到,備份資料就將被銷毀。
“網上黑客遠程入侵,刪除數據勒索錢財”的案例不再是國外黑客的專利,不法分子通過網絡遠程攻擊任意單位的計算機系統,然后對數據進行備份,再刪除該單位電腦備份數據,以此向受害單位索要錢款。
在網絡危機重重的今天,如何才能不受制于人,把握數據的絕對主動權?很明顯運用“數據備份”的方式已經不能保全數據的完整性,不管是外人入侵還是內部硬件保障或者人員誤操作,都將導致數據的丟失,而數據恢復這種事后唯一的補救措施,顯得尤其重要。
每年美國數據丟失所造成的損失約在 1800 億美元到 2000 億美元之間。許多網絡犯罪人已經可以成功地避過防火墻等邊界網絡安全措施。各國政府數據已經被黑客入侵、人為誤刪除、病毒等問題困繞,數據恢復成為一個不可或缺的保護項。
電子政務面臨潛在破壞和攻擊
電子政務涉及對國家機密和敏感度高的核心政務信息的保護、涉及到維護社會公共秩序和行政監管的準確實施、涉及到為企業和公民提供公共服務的質量保證。
在電子政務系統中,政府機關的公文往來、資料存儲、服務提供都以電子化的形式來實現。然而,電子政務一方面的確可以提高辦公效率、精簡機構人員、擴大服務內容、提升政府形象,另一方面也為某些居心不良者提供了通過技術手段竊取重要信息的可能。電子政務是政府有效開展管理、服務和決策的重要手段之一,必然會遭遇到國內外不法分子的破壞和攻擊。
此外,電子政務系統是基于互聯網平臺的,從技術角度來說,互聯網是存在許多不安全因素的全球性網絡,對國外不法勢力的惡意攻擊和破壞還缺少相關國際法,打擊跨國網絡犯罪難度很大。因此,開展電子政務所面臨的網絡安全問題非常突出,必須建立完善的電子政務數據信息安全體系。
數據恢復市場亟待規范
過去,當遭遇政府數據丟失時,只能求助于數據恢復公司,這樣既費時費力,又不能保證數據的安全。
接觸過數據恢復公司的人可能會有這樣的感覺,大大小小的數據恢復商充斥著整個市場,各種廣告鋪天蓋地,實在讓人無法在短時間內判斷其技術實力和正規性,難以做出正確選擇。而且,還可能遭遇價格陷阱與技術失誤,面對這些客戶只有無可奈何。在這樣的情況下,政府部門根本不能將遭遇數據危機的存儲介質放心地交給數據恢復商家,數據泄密所帶來的可怕后果沒有人能承擔。
政府部門電腦維護員表示,在接觸的多家數據恢復公司中,發現不少公司根本沒有足夠強大的技術力量,而是將故障硬盤拿給更高級別的數據恢復商,從中賺取差價牟利。
毫無疑問,當前數據恢復市場的局面混亂。由于缺乏政府引導以及權威認證機構,人們對數據恢復商的認識沒有判斷標準,了解數據恢復服務商的渠道幾乎只有網絡。而網絡的虛擬性以及服務商對外所的大肆宣傳使得普通客戶根本無從分辨。如果需要恢復的數據牽涉到政府機密,那就是將數據交給了陌生人,一切只能聽從天命。
數據交由第三方服務公司恢復,過程無監管,涉密數據被竊取、被無意識傳播,誰人又該承擔?不言而喻,擁有部門內部專用數據安全系統,是最好數據恢復的解決方案。
電子化政務首選的“安全衛士”
政府數據的重要性不言而喻,然而,國家倡導政務電子化幾年來,政府數據的安全防護卻一直停留在備份工作上,沒有一家數據安全技術服務商能夠提供有針對性的數據恢復設備。
2008年,全球最大的數據恢復工具專業研發機構之一SalvationData(效率源科技)推出了專業電子政務數據丟失恢復設備——Data Compass(數據指南針),“功能全面、操作簡便、價格低廉、售后免費技術支持”等等這些完善成熟的數據恢復技術、工具和服務,使得Data Compass的數據恢復成功率遠遠高于現有的數據恢復公司,成為政府數據安全恢復的根本保障。
運用Data Compass進行數據恢復,在數據恢復全過程中,政府部門內部可以完全實現由其自己的專業技術人員獨立完成操作并方便領導實施監管,而對于高涉密數據,其數據掌握者也可獨立進行恢復,最大限度維護政府各類機密文件的安全,防止數據泄露造成的后果。責任編輯:胡艷麗
文章作者:陳燕
CIO頻道人物視窗
CIO頻道方案案例庫
大數據建設方案案例庫
電子政務建設方案案例庫
互聯集成系統構建方案案例庫
商務智能建設方案案例庫
系統集成類軟件信息研發企業名錄