防止信息泄露 從信息消除開始
當今社會,稅務系統(tǒng)作為負責稅收征收管理工作的部門,在社會經濟活動中稅收承擔著組織財政收入、調控經濟、調節(jié)社會分配的職能。目前,我國每年財政收入的-絕大多數來自稅收,稅務系統(tǒng)的地位和作用越來越重要。隨著國家稅務系統(tǒng)信息化建設的推進,某稅務系統(tǒng)所有辦公系統(tǒng)和應用系統(tǒng)已經實現信息化,稅務信息系統(tǒng)及其承載的數據安全已經上升到國家安全的地步,存儲介質作為數據的載體,其維護和管理也顯得尤為重要。
如何防止信息泄露?
當您清空系統(tǒng)回收站時,您確認所有數據真的被刪除掉了嗎?當您在打開電腦實施操作時,您知道計算機系統(tǒng)中將會保留著你所有的操作記錄嗎?答案是肯定的。因為計算機操作系統(tǒng)中會保留相關的臨時文件、用戶操作記錄、應用程序口令及操作密碼,這些記錄文件很難通過手工方式全部發(fā)現并徹底清除掉的。那么當下,就稅務系統(tǒng)而言怎樣能夠保障敏感數據信息能夠被徹底刪除,不被惡意恢復呢?
目前,某稅務系統(tǒng)的信息安全建設已相當完善,已經部署了防火墻、入侵檢測、網絡準入控制、終端安全管理等安全系統(tǒng)對稅務信息系統(tǒng)的網絡邊界和計算機終端進行全面的防護管理和監(jiān)控審計,大大提高了稅務信息系統(tǒng)的安全性,保障其系統(tǒng)業(yè)務的正常開展和進行。但是常規(guī)的安全建設大多以網絡和終端為核心,往往忽略了對存儲介質的管理。通常在稅務系統(tǒng)中使用的存儲介質如硬盤、U盤、存儲卡等存儲設備均保存或曾經保存過敏感數據,而普通的刪除和格式化操作無法根本上消除數據,可以采用技術手段恢復,存在泄密的風險。通過前期實地調研發(fā)現,該稅務系統(tǒng)對存儲介質信息消除主要有以下幾大訴求:
計算機硬盤的回收管理:該稅務系統(tǒng)存在大量因置換、升級、調用而回收的計算機硬盤,這些硬盤的重新配發(fā)或報廢處理時需要先進行信息消除;
U盤的配發(fā)管理:該稅務系統(tǒng)里大規(guī)模使用U盤進行數據擺渡和數據存儲,在U盤變更使用人、另作他用或帶出使用時需要進行信息消除;
臨時存儲介質的使用管理:臨時在該稅務系統(tǒng)內部使用的存儲介質(如應用系統(tǒng)維保人員自用的介質等),事后需要進行信息消除。
市場需求決定產品存在的價值和意義。對于稅務系統(tǒng)對于存儲介質信息消除的需求,安全廠商一直以來不斷以行業(yè)客戶的需求為出發(fā)點,為其量身定制解決方案,但是在眾多的產品中如何選擇,成為擺在稅務行業(yè)客戶的關鍵問題。
"安全"與"合規(guī)"雙性兼顧――北信源存儲介質信息消除系統(tǒng)體現專業(yè)性
某稅務系統(tǒng)是負責我國稅收征收管理工作的部門,由于行業(yè)的特殊性,對于信息安全產品有著更為嚴格的要求。經過嚴格的考察和多輪測試,最終該稅務系統(tǒng)選用了北信源存儲介質信息消除系統(tǒng)VRV IES作為系統(tǒng)內專用的數據消除工具,VRV IES從功能性、安全性、可靠性和易用性上都能完全滿足某稅務系統(tǒng)的安全要求。
北信源存儲介質信息消除系統(tǒng)VRV IES符合國家保密局BMB21-2007要求,通過反復對文件磁道的改寫和重寫,對磁盤介質上所有文件進行不可恢復的徹底粉碎,最終達到信息消除的目的。
本系統(tǒng)具備以下功能特點:
·符合國家保密局BMB21-2007《涉及國家秘密的載體銷毀與信息消除安全保密要求》,兼顧安全性和合規(guī)性,尤其適合政府機關使用;
·率先采用專用硬件及觸摸屏的結合設計,數據擦除更專業(yè),操作更便捷;
·具備4個USB口,2個SATA口,1個IDE口,可以適配多種存儲介質,支持多個不同存儲介質同步數據消除;
·支持5種擦除模式,被擦除的數據無法通過任何已知方法和工具恢復;
·超高數據擦除速度,對SATA硬盤的擦除速度峰值可達5GB/分鐘;
·數據擦除行為不會損傷存儲介質,介質可以重復使用。
"VRV"的價值:讓客戶收益最大化
該稅務系統(tǒng)采用北信源存儲介質信息消除系統(tǒng),有效填補了其信息安全體系建設中最容易被忽略的死角,封堵信息泄漏的風險途徑,最終實現如下收益:
·完善了存儲介質的回收、派發(fā)和報廢機制;
·從技術上實現存儲介質數據徹底粉碎,防止數據泄漏,保障了系統(tǒng)內介質使用安全和數據安全;
·經過信息消除的存儲介質可以繼續(xù)使用,節(jié)省了某稅務系統(tǒng)的大量的存儲介質采購預算;
·可以同時對多個存儲介質集中快速地進行整盤信息消除,大大降低信息消除的時間成本,提高工作效率。