Рынок теряет ценные данные, не умея утилизировать SSD

20 мая 2016 11:01 #38843 от ICT
Спрос мигрирует от HDD к SSD
Информация является ключевым активом для многих коммерческихорганизаций, причем большая часть этого актива размещена в системах храненияданных (СХД) на основе твердотельных накопителей SSD. По данным IDC, половинацентров обработки данных в мире в 2014 г. использовала SSD, и почти всеостальные мигрировали на новый тип носителя в 2015 г. В период 2016–2022 гг.ежегодные темпы роста мировых расходов на корпоративные SSD-накопители составят9,5%. В прошедшем году они уже достигли $13,29 млрд. Таким образом, SSD-технологии являютсяосновным способом хранения и обработки корпоративной информации. Утилизация систем хранения: практика отстает от теории
К настоящему времени появились SSD-накопители, которые ужевыработали ресурс. То есть стала актуальной проблема защиты информационныхактивов при утилизации отработавших свое накопителей. При этом на рынке широкораспространен опыт утилизации HDD-накопителейбез учета особенностей SSD.Неправильная утилизация может привести к утечке данных. Как показал аудит,проведенный в США в 2015 г., в прошлом году неправильные методы стирания файловпривели к утечке персональной информации граждан из баз данных 12 американскихведомств, включая налоговые и здравоохранение. По данным исследования Data Breach Investigation Report от компании Verizon, опубликованного в конце апреля 2016 г., 86% попыток хищенияконфиденциальных данных — это попытки завладеть финансовой информацией. С этойточки зрения накопители корпоративных СХД — идеальный источник чужих данных,ведь при удалении файлов информация на дисках на самом деле не исчезает. Технология утилизации жестких дисков HDD в конце жизненногоцикла уже отработана: размагничивание надежно стирает все данные. Для SSDразмагничивание не работает. Поэтому некоторые компании выбирают физическоеуничтожение SSD — в итоге молоток становится лучшим другом системногоадминистратора. Однако такой подход нельзя назвать оптимальным, ведь повторнаяпродажа или переработка ценного устройства более выгодна с точки зренияэкологии и частичного возмещения стоимости. Правила для SSD
В настоящее время обязательным при утилизации корпоративныхSSD является криптографическое стирание. Этот процесс предполагает изменениеключа, который используется для шифрования и дешифрования данных. В итогевосстановить данные на «дезинфицированном» носителе практически невозможно.Данную процедуру должны выполнять только квалифицированные специалисты. При этом отчет о процедуре стирания должен содержать точные сведения о том, ктопроводил процедуру, название, серийный номер накопителя и т.д. Такие отчетызлоумышленники часто пытаются подделать, поэтому к отчету обязательноприлагаются соответствующие логи о выполнении всех перечисленных в отчетепроцедур. Процедуру дезинфекции нужно проводить даже в случае, еслипринято решение отправить накопители на переработку. Таким образом, утилизацияSSD не более сложна, чем утилизация HDD, необходимо лишь учитыватьтехнологические особенности носителя нового поколения. «Современные SSD позволяют воспользоваться стандартнойметодикой очистки данных, являющейся частью спецификации ANSI ATA. Команда SecureErase переписывает содержимое всех ячеек носителя на аппаратном уровне, при этом в случае SSD не задействуются «умные» алгоритмы перераспределения данных,– объясняет Александр Тырин,системный архитектор компании «Стэп Лоджик» (входит в группу компаний «Систематика»).– К сожалению, выпущенные ранее твердотельные накопители не могут быть очищенытаким образом, их необходимо уничтожать физически или с помощьюспециализированных утилит от производителя. Таким образом, опасным является не сам носитель, а знание или незнание персоналом ИБ особенностей его эксплуатации».В настоящее время системы киберзащиты достигливысокого уровня и взломать корпоративные сервера все сложнее, поэтомуфизический доступ к СХД для злоумышленников приобрел новое значение. По даннымData Breach Investigation Report, в 2015 г. около 9% случаев хищения данныхсостоялись через веб-приложения, тогда как через физический доступ (кражу,потерю накопителей) — более 15%. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Ценные бумаги берут под СМС-защиту9.12Четверг, 17 января 2019
    Путин дал ценные советы по строительству метавселенных9.02Понедельник, 15 ноября 2021
    Рынок наконец определился с понятием «Большие данные»8.99Пятница, 02 октября 2015
    Рынок без спроса: данные о россиянах смогут использовать без их ведома8.89Пятница, 19 июля 2019
    Оцифрованы ценные графические документы по объектам архитектурного наследия8.83Понедельник, 30 мая 2022
    «Ростех» защитит ценные породы деревьев с помощью RFID-меток8.74Среда, 07 ноября 2018
    Мобильное приложение ВТБ-Онлайн позволяет начать инвестировать в ценные бумаги8.74Среда, 12 декабря 2018
    Разработка «Росэлектроники» позволит извлекать ценные компоненты из отработанных растворов8.74Пятница, 22 марта 2019
    «Комсомольский-на-Амуре городской архив» оцифровал особо ценные документы с помощью «Элар»8.56Среда, 20 июля 2016
    Wi-Fi не теряет популярности7.78Среда, 29 июня 2016

    Мы в соц. сетях