1997年,芬兰东部省份的一家医院卷入了数据泄露丑闻,当时该医院将数据还没删除干净的旧硬盘出售了出去,造成了3000多名患者的个人信息被暴露。
这件事情当时倒是让当地的企业家看到了商机,有人就成立了专门帮助简单有效删除数据的公司。
16年后的今天,更多的公司常常忙于数据删除工作。但医院似乎并未吸取前车之鉴,去年6月,国民保健信托基金处就对英国某医院因为泄露几十名敏感病人的记录被罚款32万英镑,泄露的原因仍然是卖没有删干净的旧硬盘导致。
Vaisanen公司CEOBlancco说,由于云计算的到来,数据删除的工作正变得更加紧迫。
“1997年的时候,你所有的资料大概就都只存在办公室的一台电脑里,而如今,数据遍及各处,手机、家里的电脑、iPad等等,当你想删除数据时,你如何能保证这些所有设备上的都已经全部删干净了呢?”
有提供专业数据删除服务的公司,比如彻底清理一台笔记本需要1个小时,彻底清理一台移动设备需要半个小时,真正做到安全彻底的删除实际上是非常辛苦的事情,数据如今已经无处不在。
有了云计算之后,数据便存放在了遥远而不知何处的云服务器上。虽然云服务供应商也提供数据删除服务,但企业还是会不放心自己存放在云上的敏感数据是否已百分百被永久消除。
这一问题已经变得逐渐紧迫起来,欧盟有望在2014年推出新的数据保护立法,给予个人要求公司必须在24小时内删除它们的个人数据的权利,如果没有照做,可能会遭受最高2%营业额的罚款。
“被遗忘的权利”是技术专家们很担心的问题,波士顿咨询集团高级合伙人兼董事总经理约翰·罗斯说,如果个人要求删除的数据恰巧是企业核心业务的一部分,将会让企业陷入两难的境地。
“不知道有多少企业能在现有的基础设施里保持成本可控的情况下做好这一点。”
在云计算时代,一家欧洲公司的数据可能存放在万里之外的澳大利亚数据中心里,而不同的国家在数据删除的立法上又不相同。
“被遗忘的权利”听起来不错,但实施起来却面临问题,比如如何在海量的数据里删除某个人的数据且确保不伤及其他数据?
“企业的PB级文件存档里的操作跟简单的删除一封邮件差距实在是太大了。”
如今的信息分布在各种地方,例如email、通话记录等等而非是在结构化的数据库里,所以很难确认全都能删干净。
另一方面,企业的数据也可能被员工存放在自己的存储介质里或个人的云服务里,这又如何处理呢?
所以综合来说,欧盟的数据删除新规能否实现是个很大的问题。
“企业已经无法完全掌控那些散布各处的非结构化数据,企业自己都甚至不清楚到底放在了哪些地方,更难以全部将其删除。”