数据恢复过程而引发的商业泄密已经是司空见惯的新闻,由于缺乏相关的法律依据与公认评判标准,因此很多被泄密的企业单位都无处伸冤,有时候数据恢复服务商也会蒙受不白之冤。数据恢复已经是一个巨大的产业,不仅商业用户与个人用户会接触到,政府以及党政机关也不可避免地与之发生关系,毕竟信息化潮流已经不可阻挡。然而对于政府而言,一旦发生泄密事件就会造成难以估量的损失与危害。正是看到了这一危机,此次国家保密局将数据恢复作为涉密资质审核的单项业务,标志着政府职能部门对数据恢复涉密安全性的重视程度有了进一步提高。
根据新的管理办法规定,涉密系统集成资质分为甲级、乙级和单项三种,并引入了评估机制。甲级资质单位可在全国范围内承接涉密信息系统的规划、设计和实施业务,并仅可承担本单位承建的涉密信息系统的系统服务和系统咨询工作,不得从事其它单项资质业务。乙级资质单位仅限在所批准的省、自治区、直辖市所辖行政区域内承接涉密信息系统的规划、设计和实施业务,并仅可承担本单位承建的涉密信息系统的系统服务和系统咨询工作,不得从事其它单项资质业务。单项资质单位可在全国范围内开展业务,但仅限承接所批准的涉密系统集成单项业务。
国家保密局将涉密系统集成资质分为三类,这显然是为了解决以往存在的跨越范围操作和跨越地域操作的问题。据此次正式获得数据恢复单项资质的江民数据恢复事业部所属飞客数据恢复中心总经理高宁女士介绍,此前涉密数据恢复资质授权相对而言存在不少漏洞。得到甲级资质的单位并非数据恢复专业单位,在越权接手这一业务之后又不得不依赖“外协”合作方式,此时所谓的数据保密自然就是一纸空文,因为机密数据经过了非正规的合作方。而获得乙级资质的单位大打涉密旗号,企图混淆视听之后获得更大的业务量。
得到国家保密局单项资质授权是对数据恢复单位的一种肯定。更为重要的是,此次评审过程非常专业到位,杜绝了“走形式”、“靠关系”、“凑数字”等现象,获得资质授权的单位在管理、技术、设备方面真正达到涉密信息系统安全的要求。江民科技旗下飞客数据恢复中心不会将单项资质授权作为最终目标,而是务必在保密工作上做到职权清晰、严格执行、落实到人。有了政府职能部门的引导之后,涉密数据恢复业务才能更好地开展。
|