如果你有一块存储过隐私信息的硬盘即将报废那你可不能当垃圾随便扔掉因为这可能会带来隐私泄露哪怕看上去它们已经被删除
同理对于企业来说如果存放过私密业务数据的硬盘处置不当将可能导致机密信息的泄露某些时候甚至会给企业带来灭顶之灾
作为全球领先的云服务商腾讯云需要将大量的硬盘云化以对外提供对象存储块存储文件存储等产品用于存放云上用户多达EB级的业务数据随之而来的是腾讯云每年也需要处理数以十万计的故障或退役硬盘
近日腾讯云在官方公众号上对外披露了在硬盘的处理环节的细致流程腾讯云方面表示从一块硬盘的处置到一个完整的安全体系搭建腾讯云为保障用户数据安全持之以恒
硬盘销毁的传统模式难防万一腾讯云打造硬盘销毁严格体系
在规模小的时候硬盘通常是以简单粗暴的方式进行销毁简单到只需要一台办公级的消磁机和一把锤子当规模稍大的时候不少企业一般会找外部公司进行处理或者通过压路机等更加粗暴的方式进行销毁
然而这两种方式都存在一个问题难以保障数据硬盘100%销毁保证其数据不可恢复且难以回溯具体某一台机器的某一个硬盘的处理情况
腾讯云必须杜绝任何数据泄露的可能
针对覆盖全球百万级的硬盘场景腾讯云开发出一套完整的海量硬盘销毁的解决方案从唯一性管理消磁损毁全链路追踪回溯等方面全面提升可靠性保证销毁的彻底性
唯一性管理就是确保要操作的硬盘的准确性防止被篡改或替换为此腾讯对硬盘配备了具有身份证功能的统一编码在硬盘故障后更换下来的故障或退役硬盘将扫描编码记录在出入库环节通过编码识别和比对确认一致方能进行出入库操作在硬盘资产的运输环节外包装上粘贴的防开箱封条会杜绝运输环节的安全隐患
在硬盘消磁和粉碎的工序中腾讯云也是采用了标准化作业的方式关机下电前腾讯云会在OS层删除硬盘内的数据并在硬盘中通过多次覆写的方式将硬盘的每个块空间覆盖脏数据之后再将硬盘从设备上移除扫描编码最后存入库房等待最终的消磁粉碎
硬盘抵达数据中心的消磁间现场工作人员将先检查封箱标签是否完好之后硬盘将被放置到消磁设备中系统便会自动比对介质的编码与销毁工单中的介质编码确认无误后并进行拍照存档随后再进行消磁处理整套流程是全自动全封闭式的流水作业过程中无法人为干预
在粉碎环节腾讯云定制粉碎刀具确保粉碎后的颗粒无法进行数据恢复在介质粉碎的颗粒度上腾讯云采用海外金融监管要求——“HDD硬盘为30mm*60mm,SSD硬盘为9mm*18mm”——来严格直执行
腾讯云还严格按照国家环境保护的要求与国内具备电子垃圾回收资质的企业签约定期上门回收粉碎后的废料
销毁过程中有任何异常腾讯云设计的回溯机制将有助于找到问题所在一方面编码系统将有助于第一时间定位异常事件另一方面腾讯云数据中心内部署的智能视频监控系统将完全还原每一个异常细节腾讯云在数据中心规划和建设之初就考虑到视频路径跟踪在数据中心内部署足够的视频摄像头以实现从机架/热通道房间走廊功能房库房/办公室的全程记录,24小时无死角
保障数据安全腾讯云用心做好每一个细节
事实上硬盘销毁的严格流程只是腾讯云重视数据安全保护的一个缩影在云平台及产品数据安全特性内部管控等方面腾讯云也在不断加强能力建设和流程标准化让用户安心上云放心用云
在云平台及产品数据安全特性方面腾讯云在用户访问控制台的链路中信息传输还会经过HTTPS 加密通道采用SSL/TLS 协议防止数据在传送过程中被窃取或篡改大大提升数据的机密性
同时腾讯云应用成熟的硬件虚拟化技术在虚拟层为云服务器等资源提供完整的租户间虚拟资源隔离能力不同用户的网络内存磁盘等资源均通过底层逻辑访问控制杜绝了互通互访的可能性确保每位用户只能访问其已购买的云计算资源有效实现多用户之间的数据隔离
而在网络数据库存储等关系用户数据安全的产品中腾讯云还通过逻辑隔离防火墙策略以及签名校验等方式确保数据处理的合法性
在腾讯云内部数据处理权限审批是最谨慎的决策工作腾讯云数据安全白皮书腾讯云承诺未经用户授权绝不主动触碰用户数据事实上即便用户授权腾讯云也会通过细颗粒度的权限划分确保只授予员工提供相应服务所需要的最小权限所有额外权限的申请均需要经过多级的评审和批准
同时凭借在异常行为监控方面多年累积的经验建立了完善的规则库腾讯云还设置了数据异常使用自动触发实时告警的机制另外所有生产环境内的操作记录还将被详细地记录且由日志平台集中存储以确保操作可回溯
腾讯云给用户提供账号和权限管理体系帮助用户安全且精细化地管理腾讯云产品和资源的访问同时还向用户提供一整套数据加密和密钥管理能力以便于用户掌握数据安全防护的主动性数据加密服务采用国密局认证的物理加密机且支持符合国家和行业标准的多种数据加密算法密钥的使用权限和服务的身份权限认证完全由用户来把控
同时腾讯云海通过数据安全生态合作以云市场的形式引入第三方合作伙伴为用户提供丰富的数据安全产品和解决方案帮助用户一站式构建数据安全保护体系
腾讯云相关负责人表示数据安全是用户业务的生命线无论怎么重视都不为过腾讯云希望用完善的数据安全保护策略和健全的数据安全科技能力全力为用户云端数据安全保驾护航
Back to Top