LINUX.ORG.RU
ФорумTalks

Тайд или кипячение? Стирать или разбивать hdd с клиентскими данными?

 , ,


1

1

Навеяно вот этой статьёй.

С одной стороны,

Мик Пейн (Mick Payne), главный операционный директор компании Techbuyer по утилизации ИТ-активов из Харрогейта, вспомнил момент, когда он осознал неправильность подхода к утилизации устройств хранения данных. В центре обработки данных в Лондоне он увидел тысячи использованных жёстких дисков, принадлежащих компании по обслуживанию кредитных карт. Зная, что он может стереть диски и продать их новым клиентам, Майк предложил руководству шестизначную сумму за все устройства. Ответ был отрицательным.

Вместо этого к зданию подъехал грузовик, уполномоченные сотрудники службы безопасности погрузили в него все накопители и отвезли их в центр переработки, где промышленные машины раздробили их на мелкие фрагменты. «Я вышел и подумал: «Это абсолютное безумие», — говорит Пейн. — Руководство решило уничтожить эти диски несмотря на то, что мы могли стереть их на месте, а затем продать новому клиенту, который мог бы использовать их ещё долгие годы...».

С другой,

В основе нежелания компаний отказываться от физического уничтожения носителей лежит страх утечки данных, что может вызвать потерю клиентов и огромные штрафы со стороны регулирующих органов. Например, в прошлом месяце Комиссия по ценным бумагам и биржам США оштрафовала банк Morgan Stanley на 35 миллионов долларов за «неспособность защитить данные клиентов», после того как выведенные из эксплуатации серверы и жёсткие диски банка были проданы без надлежащей очистки неопытной компанией. В результате, часть оборудования, содержащего банковские данные, была выставлена на аукцион в Интернете.

Хотя инцидент произошёл из-за того, что устройства не были очищены от данных перед продажей, банк теперь требует, чтобы каждое устройство с данными, выводимое из эксплуатации, уничтожалось на месте. И такой подход широко распространён среди большинства крупных компаний.

С одной стороны, мы теряем деньги - hdd можно было бы продать, с другой - время, т.к. процедура безопасного стирания длительная, плюс, диски нужно будет индивидуально сортировать по состоянию SMART.

★★★★★

Это нормально.

Руководство этой компании - финансисты. А финансисты приходят в офис, нажимают кнопку на своем процессоре, загружают Шindows и запускают четвертый слева ярлычок - Excel.

Они прочитали что есть в их процессоре такая штука как жесткий диск, она хранит данные. Значит, чтобы она перестала хранить данные, ее нужно поломать.

Финансист не будет заморачиваться с какими-то блинами, low-level format, затиранию чего-то какими-то там нулями, и прочей ботанской мутью, ему некогда, ему нужно зарабатывать деньги, он акула бизнеса.

В финансовом мире, есть вещи дороже денег - это риски и это репутация. Финансист согласен заработать на 75% меньше чем в прошлом году, это нормально. Но любой слив данных, сохраненных на его компьютере, может привести к моментальному обнулению всей его компании, а возможно и уголовному преследованию. Стоит ли это шестизначной суммы ? Конечно же нет.

Если бы у меня была фирма по обслуживанию кредитных карт - я бы не только жесткие диски уничтожал, я бы громил молотком б\ушные компьютеры под стрим в ютубчик, хе хе.

windows10 ★★★★★
()
Ответ на: комментарий от windows10

я бы громил молотком б\ушные компьютеры под стрим в ютубчик, хе хе.

Тоже верно, а вдруг вы секретные данные в cmos заливали.

anc ★★★★★
()
Ответ на: комментарий от anc

А вы отважный :)

А какая разница, куда бакапить? Кроме M-Disc, не существует надёжных носителей, да и по поводу M-Disc, не точно. А если разницы нет, то не всё ли равно?

tiinn ★★★★★
() автор топика
Ответ на: комментарий от tiinn

Нет, не всё равно. Бэкап это резервная копия которую возможно будет получить если навернется основной носитель. Флэшка наворачивается рандомно в любой момент времени, считать её средством бэкапа нельзя by design.

Кроме M-Disc, не существует надёжных носителей,

Про M-Disc пока не точно, время не прошло. И таки если если этот ваш компутер сгорит в пожаре вместе с M-Disc, то какая разница? Яйца в одну корзину складывать нельзя.

anc ★★★★★
()
Последнее исправление: anc (всего исправлений: 3)
Ответ на: комментарий от anc

Флэшка наворачивается рандомно в любой момент времени,

Как и hdd. Как и лента. Как и лазерный диск.

Про M-Disc пока не точно, время не прошло.

Вот именно.

И таки если если этот ваш компутер сгорит в пожаре вместе с M-Disc, то какая разница?

Уровень паранойи каждый устанавливает для себя сам. Пожар сейчас так же вероятен, как и третья мировая. Поэтому, на пожар я не закладываюсь.

tiinn ★★★★★
() автор топика
Ответ на: комментарий от DumLemming

Как? Магнитный домен всю свою историю хранит, штоле? Чем мусорные данные от реальных отличаются?

Если там долго было записано что-то одно, а потом поверх записали противоположное, домен будет немного меньше. Как-то так.

question4 ★★★★★
()

С одной стороны, мы теряем деньги - hdd можно было бы продать, с другой - время, т.к. процедура безопасного стирания длительная, плюс, диски нужно будет индивидуально сортировать по состоянию SMART.

Время — это тоже деньги. Время человека, умеющего пользоваться SMART, может стоить дороже остаточного ресурса дисков.

Математическое ожидание потерь (неустойка за утечку умноженная на вероятность утечки при стирании нечестным специалистом) также может быть выше стоимости диска.

Кроме того, физическое уничтожение защищает от некомпетентных исполнителей.

question4 ★★★★★
()
Ответ на: комментарий от tiinn

Пожар сейчас так же вероятен, как и третья мировая.

Святая простота, как же вам хорошо живется в уютном мирке.

Поэтому, на пожар я не закладываюсь.

Удачи.

anc ★★★★★
()
Ответ на: комментарий от anc

«не то чтоб это было действительно необходимо, но если уж начал... иди до конца» (с) :)

slackwarrior ★★★★★
()
Ответ на: комментарий от shalom_

Нахера кому нужны б/у харды?

б/у б/у рознь.
б/у неизвестного происхождения это одно, тут полностью поддерживаю ваш тезис, хрень которая не подходит даже для хранения нафиг не нужных временных данных.
б/у известного происхождения это другое. Если это полностью рабочее б/у с известной родословной, то почему бы не продолжить его использовать?

а серверные-то куда

Серверные, серверным рознь. Например у меня в домашних за исключением ноутов только такие, десктопные каки дааавно не держу. Но, это 7200rpm. 10к rpm или тем более 15к будет слишком шумно.

anc ★★★★★
()
Ответ на: комментарий от Zhbert

центра уничтожения

А там разве не просто трактором в поле?

«Мусоросжигалка» гарантированно сотрет данные с вашего hdd :)

anc ★★★★★
()
Ответ на: комментарий от LINUX-ORG-RU

Каморка с шредером/прессом и мусорным мешком обычно наверное.

Угу, а мусорный мешок вы куда потом денете? У этих гейропейцев долбанистические правила по раздельной утилизации. Эт я не голословно, уже «проплывали».

anc ★★★★★
()
Ответ на: комментарий от LINUX-ORG-RU

Как минимум вдарить ломом сверху там где блин и там где плата

Вы когда последний раз лом в руках держали? «Бытовые» они тащето совсем не цельностальные и погнуть его не такая уж и проблема. У меня на даче и цельностальной имеется, но блин эта падла тяжелая :) Для того что бы этим ломом «вдарить», надо же ещё и удобную (для удара) твердую! поверхность найти на которой хард будет лежать. Утомительное занятие получится. Дрель проще.

вдарить ломом сверху там где блин
там где блин

Блины ташето там унутри и «немного» в гермозоне, поясните плиз что такое «сверху там где блин»?

anc ★★★★★
()
Ответ на: комментарий от anc

б/у неизвестного происхождения это одно, тут полностью поддерживаю ваш тезис, хрень которая не подходит даже для хранения нафиг не нужных временных данных.

А в чём проблема-то? Если там SMART в пределах нормы?

tiinn ★★★★★
() автор топика
Ответ на: комментарий от tiinn

А в чём проблема-то? Если там SMART в пределах нормы?

Что считать «в пределах нормы» ?
1. Вам привезли хард, вы запустили r/w тест на несколько дней, по итогам smart вам показал, что оно скорее мертво чем живо, от оно вам надо?
2. Можно и чутка почистить данные в прошивке перед продажей.

anc ★★★★★
()
Ответ на: комментарий от anc

Сверху там где блин, это не с низу там где плата, под блином толстый алюминиевый корпус, оч прочный, а сверху хдд просто как консервная банка. Я вот про это.

Угу, а мусорный мешок вы куда потом денете?

Ну так как миимум на переплавку, там же 90% веса алюмишка.

Вы когда последний раз лом в руках держали?

Месяц назад, ломал стену в деревянном доме. Хотя да удобнее будет пешнёй https://manrule.ru/images/article/orig/2020/10/chto-takoe-peshnya-i-kak-eyu-rabotat-1.jpg тыкать в хдд.

LINUX-ORG-RU ★★★★★
()
Ответ на: комментарий от LINUX-ORG-RU

Сверху там где блин, это не с низу там где плата, под блином толстый алюминиевый корпус, оч прочный, а сверху хдд просто как консервная банка. Я вот про это.

Понял ещё меньше, оно что «сверху», что «снизу» в гермозоне. Что бы достать блины надо выкрутить винтики и чем-то не «лиминтевым», возможно с применение молотка(раньше так бывало), вскрыть пациента.

anc ★★★★★
()
Ответ на: комментарий от anc

харды отверткой разбираются за пару минут, о чем вы тут спорите :)

старые, с керамическими блинами, действительно можно было ломиком, керамика знатно разлеталась на мелкие осколки. Современные метал, надо вынуть, зашкурить и загнуть винтом. Это если нечем покрошить в труху

Morin ★★★★★
()

Если что, направление деятельности компании Techbuyer — это «Refurbished Servers & Data Centre Equipment», а не то о чём вы могли подумать, прочитав «утилизация ИТ-активов».

Harliff ★★★★★
()

Зависит от политик компании, в ДЦ сдающих сервера в аренду например навряд ли будут утилизировать накопители после каждого клиента. У Хетцнера не стыдятся даже с достаточно паршивыми данными SMART ставить, а вот стирают ли они с них данные... Возможно что нет, потому что долго.

И вообще спасение утопающих - забота самих утопающих,
так что сдаете арендованный сервер - не ленитесь пройтись хотя бы dd, а лучше shred, а то кто знает кто его получит после вас.

Sylvia ★★★★★
()
Ответ на: комментарий от question4

Кроме того, физическое уничтожение защищает от некомпетентных исполнителей.

Не факт. По дороге от конторы до утилизатора - по идее, тоже можно пару грузовиков, оптом - продать. =)

cadaber ★★
()
Ответ на: комментарий от LINUX-ORG-RU

Месяц назад, ломал стену в деревянном доме. Хотя да удобнее будет пешнёй

Кирку незаслуженно забыли.

utanho ★★★★★
()
Ответ на: комментарий от cadaber
 Кроме того, физическое уничтожение защищает от некомпетентных исполнителей.

Не факт. По дороге от конторы до утилизатора - по идее, тоже можно пару грузовиков, оптом - продать. =)\

Некомпетентных, а не злонамеренных :)

question4 ★★★★★
()

Страх утечки удалённых по стандарту ранее зашифрованных данных?

One ★★★★★
()
Ответ на: комментарий от tiinn

Есть еще инструмент с названием «понедельник». Точность хуже чем у кирки, но это уже не важно.

utanho ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.