Red de Respuestas Legales - Asesoría legal - La importancia de la seguridad de los datos

La importancia de la seguridad de los datos

Probablemente todo el mundo tenga algunos datos confidenciales en su computadora. Si no tienes cuidado, surgirán problemas. Esto es especialmente cierto para algunas empresas, como los centros de I+D, las agencias y departamentos estatales y los datos de miles de discos duros de ordenadores. Cuando estos viejos ordenadores sean retirados, ¿cómo garantizar la seguridad de los datos del disco duro?

Ma Jian, fundador de Miaoyi Technology (Beijing) Co., Ltd. (en adelante, "Miaoyi Technology"), dijo a los periodistas: "Por lo general, creemos que es seguro eliminar o formatear los datos". en el disco duro, de hecho, si nos reunimos con profesionales o personas con segundas intenciones en la recuperación de datos y podemos recuperar datos fácilmente ”

¿El queso de quién?

La llamada destrucción de datos significa que antes de desechar, revender o donar un ordenador o dispositivo, todos los datos deben eliminarse y no pueden recuperarse para evitar la fuga de información. Este paso es especialmente importante para datos con niveles de confidencialidad y privacidad. Porque en caso de formateo o eliminación, los datos antiguos en realidad no se eliminan, sino que se marcan con un identificador especial en el sistema de archivos. Con la ayuda de herramientas profesionales, es fácil encontrar el directorio de los archivos y luego restaurar los datos originales.

La tecnología Miao Yi implementa principalmente tres métodos de destrucción de datos: el primer método es la destrucción de software. Su ventaja es que el disco duro se puede reutilizar una vez dañado. Su desventaja es que lleva mucho tiempo, normalmente más de 1 hora. Si el disco duro tiene una gran capacidad, como un disco duro de más de 300G, tardará tres horas en destruirlo y el gerente de ventas debe realizar un seguimiento del progreso de la destrucción.

La segunda es utilizar una máquina desmagnetizadora. La ventaja es que es rápido y puede destruir dos discos duros con una capacidad inferior a 2T en 40 segundos. La desventaja es que una vez destruidos los datos, el disco duro no se puede volver a utilizar y la diferencia antes y después de la destrucción no se puede ver a simple vista.

El tercer tipo es la fusión física. Coloque el disco duro en un horno de fusión de 70 a 80 kg y la temperatura del horno de fusión puede elevarse instantáneamente a más de 1000 grados Celsius. En comparación con los dos primeros, su ventaja es que es absolutamente seguro, pero su desventaja es que es incómodo de manejar y no favorece el servicio puerta a puerta; la velocidad de destrucción puede fundir de 5 a 10 discos duros en 20 minutos; . Después de derretirse, el disco duro se convierte en una sustancia blanda parecida a una masa.

"La ventaja de la fusión física es que el propietario puede ver que el disco duro está completamente deformado y se siente psicológicamente tranquilo. Usando una máquina desmagnetizadora, la diferencia entre antes y después de la desmagnetización no se puede ver a simple vista. ojo, actualmente, las máquinas desmagnetizadoras se utilizan ampliamente", dijo Ma Jian. "EDF tiene un proyecto de planta de energía nuclear en China y el nivel de seguridad de los datos en sus discos duros es muy alto. Proporcionamos servicios puerta a puerta y utilizamos máquinas desmagnetizadoras para ayudar a la empresa a destruir los datos del disco duro".

La demanda de destrucción de datos provino primero del campo militar. Hasta el día de hoy, las unidades militares como el ejército siguen teniendo la mayor demanda de destrucción de datos. Los ordenadores que estas instituciones deben eliminar contienen a menudo secretos de Estado y, por lo general, son asignados por el Estado y destruidos por la Oficina de Secretos de Estado. Ma Jian dijo: "Nuestros clientes provienen principalmente de empresas extranjeras y empresas que cotizan en bolsa, y las pequeñas y microempresas no prestan atención a la confidencialidad". Ya en 2007, Ma Jian comenzó a prestar atención a la destrucción de datos. Ma Jian dijo a los periodistas: "Solía ​​​​trabajar en Dell y cuando vendía computadoras, descubrí que los clientes tenían esta necesidad. Al principio, solo ayudaba a los clientes, pero luego descubrí que el volumen de negocios en esta área era relativamente grande. y requería una inversión de tiempo completo. Así que me registré en 2009. Establecimos la empresa y organizamos un equipo para hacer negocios de destrucción de datos."

Market Drivers

"Destruimos los datos en el. Disco duro ChinaHR.com 1209 en junio de 2012. Los datos se almacenaron allí en más de 300 servidores", dijo Ma Jian.

El disco duro de la computadora de ChinaHR.com contiene una gran cantidad de currículums, incluidos los nombres de los solicitantes, información de contacto, direcciones, antecedentes laborales y otros datos privados. Si los datos no se destruyen, otros pueden utilizar datos privados y confidenciales, lo que afectará negativamente a los solicitantes de empleo. Cuando se retiran las computadoras, es necesario destruir los datos para garantizar que grandes cantidades de información privada no caigan en manos equivocadas.

Actualmente, cada vez más empresas están empezando a darse cuenta de la importancia de la seguridad de los datos, que proviene principalmente de tres fuerzas impulsoras. La primera fuerza impulsora es la certificación del sistema de gestión de seguridad de la información ISO27001. Ma Jian dijo: "Algunas empresas de investigación de mercado, empresas de desarrollo de software y empresas médicas deben tener la certificación ISO27001. Esta norma exige que las empresas borren los datos de alguna manera cuando retiran los discos duros".

Según un estudio británico Las estadísticas muestran que el 80% de la pérdida de información está relacionada con factores humanos. Por tanto, prevenir los riesgos de la información provocados por factores humanos se ha convertido en el principal objeto de control de la seguridad de la información. A juzgar por las empresas actualmente certificadas, la mayoría son telecomunicaciones, seguros, banca, centros de procesamiento de datos, fabricación de circuitos integrados y subcontratación de software.

"Si estas empresas quieren obtener la certificación, debemos emitir un informe de destrucción de datos para demostrar que los datos han sido destruidos. Si otros los recuperan, asumiremos la responsabilidad legal", dijo Ma Jian. .

La segunda fuerza impulsora es la política de privacidad de la empresa. Con el aumento de las disputas sobre propiedad intelectual y las demandas civiles causadas por fugas de datos, las excelentes empresas de TI exigirán que los datos se destruyan al final del ciclo de vida del hardware para dar a los consumidores y usuarios una explicación razonable.

Ma Jian dijo: "Muchas personas están vendiendo datos ahora. Por ejemplo, si compró una casa, compró un automóvil y trató con una agencia, recibirá 10 mensajes de texto no deseados todos los días después de un semana.

Una encuesta mostró que en el primer semestre de 2011, los usuarios chinos de teléfonos móviles recibieron un promedio de 13 mensajes de texto spam por semana, lo que representa el 27,3% de todos los mensajes de texto recibidos, además de una gran cantidad. de mensajes publicitarios, un número considerable de mensajes de texto sospechosos de spam ilegal, como fraudes de lotería, fraude de suplantación de identidad bancaria, reventa ilegal de billetes, etc.

“Mucha de la información revendida por empresas intermediarias se recupera del disco duro. En la actualidad, muchos discos duros con capacidad de 80G se están eliminando. Desde la perspectiva del valor residual del disco duro, solo vale 50 yuanes, pero desde la perspectiva de la recuperación de datos, se puede vender en el mercado por 300 yuanes. "Dijo Ma Jian.

Esta es una cadena industrial clandestina. Por lo general, hay una gran cantidad de información de contacto y otros datos en el disco duro. Los recicladores de chatarra compran las computadoras que los usuarios han desechado a precios bajos. clientes y luego contratar personas Restaurar los datos y luego clasificar la información de contacto de los datos recuperados y venderla a la empresa intermediaria. Finalmente, la empresa intermediaria envía varios mensajes de texto no deseados que contienen información publicitaria a los consumidores a través de mensajes de texto de teléfonos móviles.

En la parte inferior de los sitios web de muchas empresas hay una columna de declaración de privacidad que describe cómo la empresa utiliza los datos privados proporcionados por los consumidores y cómo comparte datos privados con empresas de terceros, por ejemplo, de comercio electrónico. Los sitios web suelen contener una gran cantidad de información del consumidor, incluida información de contacto y números de tarjetas bancarias. La información se almacena en el servidor del sitio web, dijo: "Estos servidores han llegado al final de su vida útil y es hora de probar la implementación. la política de protección de privacidad de la empresa. Vender el disco duro puede generar un pequeño retorno del valor residual, mientras que destruir los datos reducirá el retorno del valor residual. No puedes quedarte con tu pastel y comértelo también. Una empresa que implementa estrictamente políticas de protección de la privacidad es una empresa digna de respeto. "

El tercer factor es que cada vez más ejecutivos de empresas se dan cuenta de que la destrucción de datos es una forma de construir la reputación de una empresa. "Incluso si nadie me dice qué hacer, mientras el usuario se quede, lo haré". eliminar conscientemente cualquier rastro de privacidad personal, para mantener la marca y la reputación social de la empresa", dijo Ma Jian. "Para aquellos ejecutivos que se preocupan por la reputación y la marca, encontrarán empresas profesionales para destruir los datos. ”

La perspectiva de la “reutilización”

“La destrucción de datos es un negocio en el que comenzamos a centrarnos en 2012. Hasta el momento se han destruido más de 2.000 piezas, en su mayoría discos duros de ordenadores. Los terminales móviles con disco duro también pueden destruir datos. Tomemos como ejemplo los teléfonos móviles. Debido a que su capacidad de almacenamiento no es tan buena como la del disco duro de una computadora, solo toma 30 segundos completar la destrucción de datos. "Dijo Ma Jian.

La gente está acostumbrada a poner artículos no utilizados en los estantes, lo que en realidad es un desperdicio de recursos. Si todos los bienes pueden eliminarse a tiempo, ya sea mediante la reutilización o el reciclaje, entonces una gran cantidad Se puede ahorrar la cantidad de recursos utilizados para producir nuevos productos. Si la gente puede deshacerse de los bienes inactivos a tiempo, una gran cantidad de bienes de segunda mano baratos circularán y recuperarán un ciclo de vida más largo, y los gases de efecto invernadero generados por la fabricación de nuevos productos se reducirán. también será publicado.

Ma Jian dijo: "Una vez destruidos los datos, la computadora no tendrá ningún riesgo de seguridad. Podemos volver a comprar las computadoras, limpiarlas, actualizarlas, repararlas y luego revenderlas a clientes de pequeñas y medianas empresas. En las ciudades de Beijing, Shanghai y Guangzhou todavía hay muchos trabajadores inmigrantes y personas de bajos ingresos. Además, muchos estudiantes universitarios optarán por comprar ordenadores de segunda mano. ”

El Grupo de Recursos Renovables de China representa el 50% del mercado nacional de reciclaje, con una facturación de 150 mil millones de yuanes en 2011. En otras palabras, el valor total del mercado interno de reciclaje de China es de 300 mil millones de yuanes. que en este En el mercado de reciclaje de chatarra de 300 mil millones de yuanes, los productos electrónicos solo representan el 10%, o 30 mil millones de yuanes. Entonces esta es la capacidad del mercado para la eliminación de activos de equipos de TI, suponiendo que el 65,438+00% de las empresas son conscientes de la seguridad de los datos. y necesidad de destruir datos. El tamaño del mercado de destrucción de datos es de 3 mil millones de yuanes. “En Estados Unidos y Japón, si una empresa quiere retirar más de 65.438.000 computadoras, debe pagarle al proveedor por el reciclaje doméstico. En promedio, una computadora cuesta $20 y el proveedor se la lleva y la desecha de manera respetuosa con el medio ambiente. No hay ningún cargo por los activos informáticos extranjeros usados, pero los datos deben destruirse. "Dijo Ma Jian.

El valor de reciclar computadoras radica en la reutilización de piezas, como fuentes de alimentación, tarjetas de memoria, etc. El concepto de reutilización también es parte del concepto 3R. El llamado Las 3R se refieren a reutilizar, reducir y reciclar. En opinión de Ma Jian, se debe dar prioridad a la reutilización porque las emisiones de carbono generadas al producir un nuevo producto son mucho mayores que las causadas por la reutilización, y si no se puede reutilizar, se deben reducir las emisiones de carbono. tanto como sea posible. /p>

Ma Jian dijo: "En mi opinión, si la computadora se puede reutilizar, también podría reutilizarse. Destrozar es solo un movimiento impotente.