近日藝人私密照片在電腦送修時遭盜取,造成相當大的社會風波。安全業者一致認為,只要將電腦中的檔案或整顆硬碟直接加密,就可防止類似的資料外洩事件發生。
一月開始,網路上紛紛流傳香港藝人陳冠希的私密照片,據香港警方表示,照片是使用者將電腦送修時遭人盜拷。此事件或許可彰顯目前大眾對於資料加密認知不足的問題,也可提供企業在保護公司或客戶機密資料時做為借鏡。
對此安全廠商提醒,就此事件來看雖然資料加密即可解決,但是控管存取權限的資料遺失防護(Data Loss Prevention,DLP)技術才是企業資料防護的更大關鍵。
McAfee技術顧問沈志明就直指:「只要有客戶機密資訊的企業都該做資料加密。」只要將整顆硬碟加密,即使電腦遺失、遭竊,硬碟內的資料也不會遭人竊出。McAfee在去年(2007)10月才宣佈買下企業安全軟體商SafeBoot,該公司著重資料加密技術,McAfee以3.5億美元買下,加碼資料保護技術。
沈志明說,SafeBoot目前還是以獨立產品販售,可以做到USB、Disk、Content三種層面的加密,企業可以自行選擇。
事實上McAfee較早在2006年就已買下DLP廠商Onigma,趨勢科技也在去年10月底買下DLP廠商Provilla,今年在DLP上也會有大動作,賽門鐵克則是在去年11月初併購Vontu,安全廠商紛以併購宣示加碼資料保護技術的決心。
趨勢科技資深技術顧問戴燊也指出,一般企業在將電腦送修時都有一定程序,最好是將硬碟拔掉再送修,才能確保資料安全,「不過一般企業對這方面認知並不高。」他說。有些筆記型電腦有鎖住硬碟的功能,也是一個方法。
趨勢科技目前尚未決定是否要將Provilla的技術整合進現有產品或是獨立販售,不過今年確定會在DLP上對經銷商進行教育訓練,也會針對使用者舉辦研討會,主要還是推廣資料保護的重要性。
事實上只要電腦一離開企業內部防火牆,員工將電腦帶回家或在外上網時,也會面臨許多資料外洩的風險。賽門鐵克技術顧問王碩麒就提醒企業,除了做好在企業內部的安全政策控管外,當員工將電腦帶出公司時也應有政策規範。否則員工在家以公司電腦使用P2P軟體,或是在外使用無線上網、藍芽等裝置,都很容易在無意間將資料分享出去。因此使用無線上網時除了要注意該網路來源的安全性外,更重要的是一定要開防火牆。
另外安全廠商也都提醒,即使清空了資源回收桶,那些資料仍存在硬碟上,只是看不到,不過若使用復原軟體,很容易就可以回復資料,因此不要以為刪除資料就絕對安全。除非將整顆硬碟格式化,才能確保資料不被回復,否則還是多一項硬碟加密步驟,才能真正防止資料外洩。
熱門新聞
2026-01-12
2026-01-12
2026-01-12
2026-01-12
2026-01-12