2月24日上午,一则标题为《农行储户资料惊现闹市垃圾堆 隐私信息疑遭丢弃》的帖子出现湖北省新闻门户荆楚网的首页,报道称,一名何姓保安人员在去值夜班的路上,经过中国农业银行(2.61,0.00,0.00%)武汉分行多福支行门口时,发现银行附近的垃圾堆旁有一个重达四五十斤塑料袋子,里面装满储户的个人隐私资料,包括当事人的家庭住址、电话号码、收入状况等,至少涉及200多位客户。这则200位农行客户的个人隐私资料泄露事件,再一次敲响了我国金融行业的信息安全的警钟,也让广大用户对银行等金融机构的信息销毁和保密工作置以莫大的怀疑,严重影响到整个金融行业在用户心中的形象。
反观我国电信行业,当以此为鉴,充分重视用户信息的安全保密工作。据相关资料统计,2010年我国宽带接入用户总数已经超过一个亿,高居世界首位。针对庞大的用户数据资料,电信行业如何建立专业系统的信息销毁和保密体系,预防类似事件的发生;怎样维护电信运营商在用户心中的形象,增强信赖感,保证电信相关业务的可持续发展,是所有电信企业亟待解决的问题。
电信业务属性决定信息销毁的重要性
随着我国电信企业信息化的高速发展,电信业务的开展越来越依赖于承载各种业务的信息系统。一旦信息系统受到威胁,如业务系统中断、企业数据丢失,相应的业务就要受到影响。因此,信息保密对于电信企业保持竞争优势、资金流动、效益、法律符合性和商业形象都是至关重要的。企业的方案、会计账目、战略计划书、合同等重要信息的泄露,足以对电信企业造成毁灭性打击。而据资料反映,目前出现的各种电信泄密事件,大部分并不是由于商业间谍或者黑客攻击造成的,而大部分是由于员工内部缺乏信息保障意识,缺乏科学系统的专业信息销毁体系和制度造成。
因此,国内信息销毁行业的领跑者和升达认为:涉密载体销毁是电信行业保密管理的最后一道关口,必须加强领导,健全体制,充实力量,完善手段,切实提高涉密载体销毁技术和管理水平,确保涉密信息在销毁环节的绝对安全。
常见的三种信息销毁方式
所谓的信息销毁是指采用各种手段将存储介质上的信息予以彻底消除,避免非授权用户利用残留数据恢复原始数据信息,以达到保护关键数据的目的。与纸质文件相比,数据文件通常存储在U盘、磁带、硬盘和光盘中,其销毁技术更为复杂,程序更为繁琐。在电信、金融商业、国防、行政等领域,出于保密要求存在着大量需要进行销毁的数据,只有采取正确的销毁方式,才能达到销毁目的。
目前常见的销毁技术主要有三种:粉碎、消磁以及焚化。普遍使用的电子信息销毁设备包括:消磁机、光盘粉碎机、高温焚化炉、芯片碾磨机等。一般说来,对于硬盘、软盘、磁带等磁性存储介质,普遍使用消磁机等销毁设备进行信息销毁,而对于光盘、U盘等非磁性存储介质,大多采取粉碎机等销毁设备进行信息销毁,高温焚化设备由于其需要特殊的工作场地和专业的操作人员,一般很少在办公环境中使用。
严密的信息销毁体系确保电信数据安全
由于电信企业涉及的数据量巨大,数据更新快,需要存储和备份的敏感信息较多,因此,我国的各级电信企业一直以来十分重视存储介质的管理和销毁工作。例如,李先生是华南地区某电信企业对保密工作人员,主要负责整个电信数据库的安全以及计算机软硬件的维护工作。每天面对成千上万计的庞大用户保密信息,李先生必须时刻关注硬盘数据库运行状况,定时对数据进行备份。一旦发现磁盘阵列中的硬盘出现了故障,无时法正常工作,李先生就需要对硬盘返厂保修,但是这块硬盘上记录着电信大量的用户保密、合同等企业机密信息,按照《信息安全等级保护管理办法》中针对存储载体销毁及信息消除的相关管理要求,为了保障数据的安全,李先生首先需要使用经国家保密局认证的消磁机将该硬盘进行消磁处理,然后再进行登记并返厂维修,以此预防硬盘维修过程中有可能出现的泄密问题发生。
目前,我国许多电信企业根据国家相关保密文件的要求,建立了自己的信息销毁管理规范,配置了各种保密局认证的销毁设备。当存储这些信息的介质因损坏或者使用年限到期需要报废时,通过专业的信息销毁设备把好信息销毁这一关,能有效保护电信信息化应用过程中所产生的大量涉及国家秘密和商业秘密的信息,增强电信运营商在用户心中的信赖感,确保我国电信企业的可持续发展。