24.07.2012 17:42
Новости.
Просмотров всего: 2353; сегодня: 1.

Молоток в помощь: ненадежная система удаления данных с жестких дисков

Операторы ПДн во всем мире сбиваются с ног, чтобы соблюсти все требования законодательства о защите персональных данных, принятые в той или иной стране, но стоит им провести замену оборудования, как драгоценные базы персональных данных «уплывают» в чужие руки вместе со старыми жесткими дисками.

На сигаретных пачках содержится предупреждение, что «курение вредит здоровью», многие сети быстрого обслуживания исправно пишут на одноразовых стаканчиках, что в них разливается «горячий напиток», и даже заглянув в инструкцию по использованию бытовой техники, можно найти достаточно много нелепых указаний о том, чего с ней делать не следует на случай, если вдруг найдутся желающие. Однако на жестких дисках никто почему-то не торопится указывать, что информация на диске продолжает храниться даже после того, как её оттуда «удалили».

Пользователи бывают разными: продвинутыми и не очень. Кто-то думает, что для удаления файла достаточно выделить его и нажать кнопку delete на клавиатуре, кто-то догадается после этого зайти в корзину и удалить все файлы оттуда, другой же считает, что после форматирования жесткого диска файлы восстановить невозможно. Но все эти предположения достаточно далеки от истины: удаление и форматирование лишь прячут желанный файл от операционной системы, сам же он никуда не девается, поэтому его можно относительно легко найти с помощью специальной программы.

За подтверждением обратимся к словам Александра Гостева, главного антивирусного эксперта «Лаборатории Касперского»: “Необходимо четко понимать, что ни в одной из современных популярных операционных систем нет никаких инструментов для «надежного» удаления файлов и данных. Просто удаление стандартными методами удаляет только часть, и практически всегда есть возможность для восстановления. Это проблема не только Windows. Так, например, нам удавалось восстановить данные с серверов, работавших под различными вариантами Linux. Это были сервера управления ботнетами, и их владельцы пытались замести следы, но безуспешно”.

Безусловно, представить себе подкованного технического специалиста, который не знал бы об этой маленькой особенности жестких дисков, достаточно сложно, но среда операторов ПДн огромна и неоднородна, с необходимостью обработки персональных данных вынуждено сталкиваться все большее и большее количество компаний, степень компетентности сотрудников которых достаточно сильно разнится. К тому же, многие операторы ПДн пользуются услугами сторонних компаний для обеспечения безопасности баз персональных данных, которые не инструктируют своих нанимателей о том, как нужно правильно удалять информацию или утилизировать жесткие диски, ведь об этом их никто не просил.

Недавно Информационный комиссариат Великобритании провел контрольную закупку б/у жестких дисков на eBay и ряде интернет-аукционов. Из 200 закупленных жестких дисков 52% были тщательно «очищены» от информации, тогда как на 48% информация подлежала восстановлению. На 22 дисках были обнаружены персональные данные, которые содержались в отсканированных копиях банковских уведомлений, паспортов, штрафах за нарушения, допущенные при управлении транспортным средством, и выписках из медицинских книг. Более того, 4 из этих 200 дисков содержали базы персональных данных работников компаний, из которых «утекли» эти диски, как и персональные данные клиентов этих компаний. Каждая из четырех компаний получила уведомление от Информационного комиссариата об инциденте, после чего в них была проведена работа по удалению баз данных со старого оборудования, которое планировалось к замене, а одна организация - Safe and Secure Insurances Services Limited -подписала обязательство не допускать подобных нарушений впредь…

Полную версию материала читайте в №7 (48) журнала «Персональные данные»


Ньюсмейкер: Информационно-аналитический журнал Персональные данные — 95 публикаций
Поделиться:

Интересно:

К годовщине образования Союза Советских Социалистических Республик
30.12.2024 09:03 Аналитика
К годовщине образования Союза Советских Социалистических Республик
30 декабря 1922 года на карте мира появилось крупнейшее по площади государство — Союз Советских Социалистических Республик. Декларация об образовании Союза ССР была утверждена I Съездом Советов СССР. Документ закрепил объединение РСФСР с Украинской и Белорусской ССР, а также Закавказской...
О введении в России бумажных денег (ассигнаций) в XVIII веке
29.12.2024 10:05 Аналитика
О введении в России бумажных денег (ассигнаций) в XVIII веке
29 декабря 1768 г. (9 января 1769 г.) Императрица Екатерина II издала Манифест об основании двух ассигнационных банков и выпуске ассигнаций. На учреждённые в Санкт-Петербурге и Москве банки был возложен обмен медных денег на государственные ассигнации четырёх достоинств:...
316 лет назад Россия была разделена на восемь губерний
29.12.2024 09:03 Аналитика
316 лет назад Россия была разделена на восемь губерний
29 декабря 1708 года Указом Петра I территория Российской Империи была разделена на 8 губерний. В Московской Руси основной административной единицей был уезд, то есть город с прилегающими к нему землями. Уезды заметно отличались друг от друга по своему размеру и численности населения: одни включали...
География фольклора: место действия мифов и сказок
28.12.2024 17:52 Аналитика
География фольклора: место действия мифов и сказок
В славянских мифах и сказках встречались реальные географические точки: богатыри охраняли заставы крупных городов, герои отправлялись в плавание по Волге-матушке, а князья царствовали в своих землях — Новгороде, Суздале и Москве...
В метро Москвы курсирует поезд, посвященный 100-летию Театра сатиры
28.12.2024 17:20 Новости
В метро Москвы курсирует поезд, посвященный 100-летию Театра сатиры
В московском метро появился новый тематический поезд. Он посвящен вековому юбилею Московского академического театра сатиры и будет курсировать в течение полугода. Каждый из пяти вагонов состава рассказывает об одном из 20-летних периодов жизни коллектива. Кроме того...