伴隨著企業數位化程度日深,機密資料或大筆個資遺失的案例也屢見不鮮,除肇因於駭客入侵事件頻傳外,亦有不少是因為一時的疏忽,沒有妥善銷毀報廢硬碟中的資料,才會屢屢發生大量個資被販售的狀況。如臺灣在2-3年前便發生有金融機構報廢老舊電腦時,沒有依照規定將硬碟機進行低階格式化,以致於大量客戶資料被還原的案件,最後該公司不僅被金管會處以高額罰金,多年來辛苦建立的商譽,也在短時間內受到極大的衝擊。

隨著消費者意識抬頭,各國政府紛紛立法規定企業有保護消費者資料的責任,而臺灣亦在2012年10月實施新版個人資料保護法,其中明文規定公司除需善盡資料保管的責任外,一旦發生個資外洩事件,導致消費者權益受到損害時,企業更需負擔賠償責任。在此狀況下,資訊人員開始尋找銷毀硬碟資料的方案,而在市面上眾多資料消除的產品中,又以資迅科技推出的TP400-I抹除機、HT02-I 破壞機最受歡迎,目前已經獲得亞智科技、台灣東陶、崇越科技、南亞科技、台灣中油、新北市教育局研發科等,數家公民營機關採用。

資迅科技專案經理駱建翰表示:「我們在數位資料處理領域有非常豐富的經驗,5-6年便因應海外市場要求,陸續推出多款硬碟抹除機、破壞機等,因具備價格合理、操作便利等特性,備受國際客戶肯定。隨著臺灣開始正視消費者資料保護的議題,我們也在2014年推出TP400-I抹除機、HT02-I 破壞機,讓臺灣企業與政府機關,享受到符合法規要求的資料消除解決方案。」

符合ISO 27001、27002規範 TP400-I抹除機通過專業單位測試

回顧資安人員最常採用的資料消除方式,便是利用作業系統中內建的格式化工具,對回收或報廢硬碟進行抹除作業。只是該工具抹除效果有限,有心人士可以使用資料救援工具,找回硬碟機中原本被刪除的檔案。因此,為迎合嚴苛法規的要求,多數企業被迫添購硬碟消磁器、全自動破壞機,只是上述兩類產品售價過於昂貴,只能購買一套放在總公司資訊部中,再要求分據點將硬碟送回總部處理,不僅處理時間非常冗長,也難保硬碟長途運送過程中的安全性。

駱建翰說,市面上販售的硬碟消磁機、破壞機等產品,不僅價格非一般企業可以負擔,且使用上也存在許多限制。如硬碟消磁機無法銷毀固態硬碟(SSD)中的資料,而硬碟消磁後則無法被重複使用,而且無法從外觀判斷該硬碟是否已經消磁,不僅容易造成工作人員的負擔,能為企業帶來的效益非常有限。

在資料處理領域累積豐富經驗的資迅科技,於2014年即依據ISO 27001、27002的規範,推出了高安全性、高可靠度的TP-400-I證據型硬碟抹除機,而且購買成本比起硬碟消磁機、破壞機更為實惠,也能為企業用戶徹底解決硬碟資料銷毀的問題。

內建多種抹除模式 符合各種企業需求

要杜絕任何資料外洩的可能性,資迅科技建議資訊部對回收後的硬碟,無論是否繼續使用,都應該先透過抹除設備進行第一道抹除防護,之後在交由其他部門繼續使用,或者再進行物理性銷毀處理。而資迅科技自行開發的TP-400-I證據型硬碟抹除機,具備多種專業抹除功能,包含安全抹除、DOD抹除、7次抹除、完整抹除等模式,企業可以依照硬碟事後的應用規劃,選擇相對應的解決方案。在抹除速度方面,TP-400-I抹除機不僅能夠一次抹除4顆硬碟,加上特殊的快速鍵,能將先做完的硬碟褪除,換上下一顆要處理的硬碟,大幅縮短等待的時間。

駱建翰指出,TP-400-I證據型硬碟抹除機的操作過程非常簡單,資訊人員只需透過產品上方的功能鍵,便可立即完成資料抹除的工作。資迅科技也考量到企業稽核的需求,產品能夠連接印表機,為抹除成功的硬碟即時列印證明報告,也能透過USB埠將執行記錄匯出成文字檔,作為企業內外部稽核依據。尤其TP-400-I抹除器還提供特殊隱形印記的功能,會在每顆抹除完的硬碟中留下隱形印記,不僅有利於資訊人員管理,也能成為稽核單位抽檢的工具。

在推出TP-400-I證據型硬碟抹除機之外,資迅科技也同步發表HT02-I 桌上型終結者硬碟破壞機,機器採用符合人體工學的槓桿手把設計,在不需要外接電源的狀態下,便可提供重達4頓瞬間力量,能在5秒內破壞硬碟的物理結構。而且產品因採用純機械式結構,具備無馬達、無需維護、零噪音的特性,搭配上調整式安全固定夾,因此非常適合一般辦公室使用。

駱建翰表示,過去多數企業以為要徹底抹除硬碟中的資料,勢必要耗費大筆資訊預算,而TP400-I抹除機、HT02-I 破壞機問世之後,便徹底扭轉資安人員的刻板印象,讓企業以最低成本達成資料銷毀的目標。此外,資迅科技有非常豐富經驗與技術能量,亦可提供代客處理的服務,能夠全方位滿足不同類型企業的需求。

若有資訊安全的相關問題,歡迎隨時與資迅科技洽詢,電話:02-7722-2518

http://www.mejw.com.tw/


Advertisement

更多 iThome相關內容