2013年,美国中情局职员爱德华·斯诺登对外披露了数千份美国国家安全局的机密文件,成为当时轰动全球的头条新闻。无论人们对他如何评价,恐怕都会将其归类为情报窃贼,这毋庸质疑。

然而,人们面临可怕的事实是,斯诺登并不是唯一一个试图将秘密偷偷带走的人员,人们必须吸取这个教训,以防止类似事件再次发生。

自数字时代开启以来,组织通常采用防火墙、加密、强密码、防病毒软件、白帽黑客等工具和措施来防御和打击网络攻击者。但是,由于更加关注防范网络风险,却有时会忘记另一方面:组织的重要数据面临从内部被物理移除的风险。

数据中心包含大量有价值的数据,因此成为了一个特别脆弱的目标。研究表明,数据中心内的数据意外丢失和恶意未经授权的访问事件占数据泄露总数的9%到18%,每年给全球造成4000多亿美元的损失。

鉴于数据泄露的持续风险,数据中心对高效物理安全系统的需求变得至关重要。

考虑到这一点,物理数据安全存在以下四个主要风险:

风险一:内部威胁

组织的员工从他们的工作场所窃取数据是因为看到了可趁之机,无论是出于个人恩怨还是为了出售这些信息而获利。这可能发生在私营公司和政府机构中。不要忘了,斯诺登曾是为美国国家安全局工作的职员。

风险二:外部威胁

除了担心自己的员工泄密之外,企业和政府机构还需要警惕来自外部人员的威胁。

外部威胁可能以企业间谍的形式出现——被雇来冒充合法雇员或私人承包商以获取信息;或者机会主义窃贼——在敏感地区工作的承包商看到并抓住了机会。任何一个方式都可能对敏感数据造成损害。

风险三:看似无辜的个人物品

还有两种类型的个人物品可用于窃取数据:商用现货(COTS)和故意伪装的物品。

商用现货(COTS)设备包括SD卡、硬盘驱动器、录音机,甚至手机/智能手机,其中任何一种设备都可用于在建筑物内外传输音频、视频,以及计算机数据。

故意伪装的物品可能是一个看起来像汽车钥匙扣的记录设备,或者是一个隐藏在咖啡杯底部的U盘。

商用现货(COTS)和伪装设备之间的区别在于,如果有人使用的商用现货(COTS)设备被查出,安全部门就会将其识别并没收。而伪装的设备可能无法识别,任何人都可以将其带入工作场所,这种方法难以防范。

风险四:销价数据的不良或非法渠道

即使是拥有严格网络安全协议的数据中心,在实际筛选数据传输和记录介质的人员方面也存在不足。这是一个巨大的错误,其后果可能非常严重。

几年前,对于普通人来说,要想知道在哪里可以出售被盗数据要困难得多。而如今有了暗网,任何使用Tor浏览器的人都可以访问其论坛,并从间谍机构获得特定的信息。

对于组织来说,一个好消息是,通过正确的措施可以避免所有这些威胁。

将物理风险与数据安全相结合

不久前,建筑/物理安全部门和IT/网络安全部门还被认为是组织的两个完全独立的实体部门,通常不会有太多的沟通和互动。如今数据中心管理者意识到他们必须采取整体方法来保护数据安全。

对于保护敏感机密资产免受攻击的安全策略,组织必须一致考虑物理数据安全性和网络安全性。

采用物理检测的最有效手段之一是铁磁检测系统(FMDS)。它是非侵入性的措施,可以感知地球磁场中的磁场干扰,检测任何具有磁性特征的东西,其中包括硬盘驱动器、手机、SD卡和录音设备等。

铁磁检测系统(FMDS)是检测和查找小型电子产品(以及其他金属物品,例如武器)的最可靠方法,应该成为“信任但验证”模式的一部分,而在这种模式中,组织可以允许内部员工和其他人进入建筑物,但仍需要采取必要的预防和安全措施。

【中国IDC圈编译 未经授权禁止转载】 

相关阅读:

2019年IDC技术发展8大预测

数据泛滥,边缘数据中心应对很有效

速度、敏捷和效率,模块化数据中心都能满足

 

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2025-04-25 11:11:02
国内资讯 万国数据全国首单“数据中心持有型不动产ABS”在上交所 成功挂牌上市
本次发行是贯彻落实中央‘金融五篇大文章’要求的生动实践,通过‘持有型不动产ABS+可持续挂钩’这一创新,实现了资金用于金融数据中心核心资产收购和运营。 <详情>
2025-04-01 18:19:39
国内资讯 普洛斯中国首支数据中心基金完成募集,投资规模约26亿人民币
普洛斯推出首支数据中心收益基金,提供稳定收益和长期增长并重的投资产品,满足投资人需求。 <详情>
2025-03-26 16:35:02
国内资讯 中国移动成渝(重庆)江南数据中心正式投产
3月20日,中国移动成渝(重庆)江南数据中心(以下简称“江南数据中心”)投产暨战略合作协议签约仪式在南岸区、重庆经开区举行。 <详情>
维谛技术(Vertiv)发布 Vertiv™ CoolLoop RDHx 冷冻水背板空调,进一步完善 AI 与 HPC 场景下的液冷生态
2026-03-16 16:33:00
57亿算力大单落地(哈密28、德令哈15、百度8.4)、阿里143亿将交付、润泽238亿港元重仓香港、16项目15智算6备案、中移50亿1.5万P中心封顶
2026-03-11 14:25:00
“算力绿洲”——中东地区数据中心及云项目盘点
2026-03-11 11:33:28
数据中心她力量:AIGC 浪潮下,八位领军者原声解构算力新周期
2026-03-11 11:31:08
深度|泰国算力交付全面提速,AWS、Google、微软、阿里云、TikTok五大巨头押注EEC走廊
2026-03-11 11:23:00
总金额超9.6亿元,同一联合体连中宁夏两大算力项目
2026-03-10 11:40:29
1.2亿,廊坊市云风数据中心机电EPC项目公布中标结果
2026-03-10 11:38:22
Oracle与OpenAI放弃星际之门旗舰数据中心扩建计划
2026-03-10 11:36:30
中兴通讯2025年营收1339亿元,算力营收同比增150%,构筑AI端到端全栈竞争力
2026-03-06 21:37:00
定档 6 月 25 日,2026中国智算产业大会火热招商中~
2026-03-06 10:32:00
维谛技术(Vertiv):雅砻江畔,智算新篇|全国首个高海拔岩洞智算中心如何点亮绿色算力新纪元
2026-03-04 16:52:20
“不明物体撞击” AWS阿联酋数据中心受损起火
2026-03-03 09:50:56
算力租赁行业涨价潮持续 或于2027年缓解
2026-03-03 09:48:36
某银行巨资「爆改」老机房;智算大单惨遭「弃标」;某大厂110亿购AI服务器;某公司高价托管「液冷机柜」丨算力情报局Vol.05
2026-03-03 09:46:00
白宫:AI巨头有义务自行解决电力需求
2026-03-02 10:17:52