Dagelijks verschijnen er berichten in de media van tweedehands harde schijven met vertrouwelijke gegevens die op straat belanden. het verwijderen van gevoelige informatie is nog altijd een probleem, en daar kan geen hamer tegen op. En wat als je per ongeluk belangrijke gegevens kwijt raakt en ze wilt herstellen? Wij vroegen het data recovery specialist Robbert Brans van Norman.
Als het gaat het om datavernietiging doen er nogal een aantal aanhoudende adviezen de ronde, zoals de hamer en vertrouwde magneet. Is dit werkelijk de beste manier om je gegevens van kant te maken, of zijn er betere alternatieven?
Brans: De hamer is in alle gevallen verspilde energie. Voor de thuisgebruiker annex hobbyist hebben we dan ook het volgende advies: In het geval van een goed werkende harddrive is het beste alternatief het te wissen met een verwijderprogramma. In het geval dat de harddrive niet meer functioneert, kan men een "zware" magneet nemen, bijvoorbeeld een magneet die op de achterkant van een grote/zware bass luidspreker zit en schuif deze magneet langs alle kanten van de harddisk. Tapes en floppies kunnen ook op deze wijze worden gewist.
Bij bedrijven die met de "Wet op de privacy" te maken hebben en waarbij de harddrives voor hergebruik worden ingezet, raden we het inschakelen van een gecertificeerd bedrijf aan, die ook een garantie kan afgegeven dat de data 100% gewist is.
Datavernietiging is een lastig onderwerp voor bedrijven, want het is nogal wat om een harde schijf met vertrouwelijke gegevens naar een professionele vernietiger te brengen, ook al is die dan misschien kapot. Zouden bedrijven data vernietiging daarom niet beter "in house" kunnen houden?
Brans: Ja, dat zou een optie zijn. Er zijn in Nederland inmiddels instanties die ondermeer van onze degausser DG.02 gebruik maken. De prijs is wel EUR 17.500,- excl. BTW, maar dan heb je ook wat.
Waar moeten bedrijven op letten als ze toch hun data destruction willen outsourcen?
Brans: Welke certificering hebben deze instanties, welke referenties worden genoemd, Hoe zit het met de betrouwbaarheid, de kwaliteit, de snelheid? enz.
Welke open source tools zou je mensen aanraden die hun harde schijf willen leegmaken zonder fysiek geweld te gebruiken?
Brans: Geen enkele, waarom? Omdat er geen enkele garantie wordt afgegeven door deze "open Source" producten dat de harddrive 100% gewist wordt.
Vroeger of later zal een harde schijf falen, of dit nu komt door een virus of hardware crash. "Gelukkig" zijn er tal van recovery tools beschikbaar. Het gebruik van dit soort tools blijkt toch nogal lastig te zijn. Waar moet men opletten als ze gegevens willen herstellen?
Brans: We hebben een uitgebreid artikel geschreven, dat op genuanceerde wijze de risico’s blootlegt, wanneer men besluit de zogenaamde Do-It-Yourself (DIY) data recovery tools te gaan gebruiken.
Alvast enkele belangrijke tips:
Brans: De redding van de computer in het scheepswrak dat al acht maanden op een diepte van 35 meter in zout zeewater had gelegen. Omdat de boordcomputer erg belangrijke informatie bevatte, hebben duikers de volledig verroeste computer geborgen. Met inzet van alle beschikbare expertise slaagden we er vervolgens in bijna alle data van de harde schijf van deze verroeste Apple-computer te redden.
Hoe gaat het recovery proces precies in z'n werk, en verschilt dit per mediadrager?
Brans: Vanaf het moment dat de defecte mediadrager bij ons wordt binnen gebracht zullen wij in ons laboratorium altijd in eerste instantie de media drager onderwerpen aan een fysieke inspectie om daarna op binair niveau te worden gekloond. Zodra dit kloonproces is voltooid zullen we de kloon drive gaan onderzoeken op logisch/software-matig niveau om vast te kunnen stellen of wij in staat zijn weer bruikbare files gerecovered aan te kunnen bieden op een nieuwe mediadrager.
RAID(5) wordt vaak als de ideale bescherming van gegevens gezien, is dit terecht of zou je mensen toch een andere setup aanraden?
Brans: RAID (Redundant Array of Independent Disks) -Systemen lijken vaak de ideale oplossing om het risico van bedrijfsstilstand te minimaliseren, niets is minder waar. Een voordeel van RAID systemen is dat ze kunnen veel gegevens opslaan en heel snel (grote) gegevens verwerken, dat is juist, maar het gevaar schuilt zich in de complexiteit van de server of liever gezegd de RAID configuratie. Deze RAID configuraties zijn vaak complex van aard en kunnen door toedoen van onjuiste handelingen en/of een in de war zijnde RAID controller vaak in een handomdraai de gegevens op de server corrupt en of compleet ontoegankelijk maken.
In onze optiek geven RAID systemen een vals gevoel van veiligheid en ons advies naar de gebruikers luidt dan ook: vertrouw nooit voor de volle 100% op wat uw hard- en software u belooft of aangeeft.
Kun je misschien wat tools en tips geven voor mensen die zelf hun data willen herstellen?
Brans: Zie ook deze uitleg: Het probleem met doe-het-zelf-herstelwerk en automatische hersteltoepassingen is niet de kwaliteit van de tools zelf. Het essentiële probleem is de kennis en ervaring die nodig zijn om te weten wanneer het veilig is om zo'n tool te gebruiken en wanneer niet.
Waar moeten gebruikers en bedrijven op letten als ze hun gegevens willen laten herstellen. Tegenwoordig worden dit soort diensten overal aangeboden?
Brans: Indien het een organisatie betreft waarbij er bedrijfskritische gegevens ontoegankelijk zijn geworden en er omzet verlies dreigt. Is het zéér aan te bevelen om niet zomaar met de éérste de beste, hoog in Google genoteerde data recovery aanbieder in zee te gaan. Het kan namelijk de laatste kans zijn op herstel van vitale bedrijfsgegevens.
Vaak betreft het een data herstel organisatie die niet over de juiste technische knowhow beschikt en door foutieve handelingen uit te voeren, de kans op data herstel alleen nog maar verkleint.
De meeste mensen denken dat data recovery duur is, kun je misschien een prijsindicatie geven van een kapotte harde schijf waarop de vakantiefoto's gerecovered moeten worden? Of is de prijs afhankelijk van de ernst van de beschadiging?
Brans: Bij ons zal de prijs van de recovery altijd afhangen van de complexiteit en omvang van de schade. Brand en waterschades zullen dus in de hogere categorie qua prijs liggen dan bijvoorbeeld een formattering van een harddrive. Regelmatig is het promoten van een lage prijs bij bepaalde Data recovery firma’s van invloed op de keuze van de gedupeerde.
De bekende lokmiddelen als: "No cure, No pay", "Gratis Analyse" en "Betalen per hoeveelheid Megabytes" deze kreten worden zeer regelmatig toegepast en maken het vaak voor onze ééndimensionale computer gebruiker aantrekkelijk hiervan gebruik te maken. Het lijkt ons voor de smalle beurs een goede keuze, maar niet wanneer het bedrijfskritische en gevoelige informatie betreft.
In het kader van voorkomen is beter dan genezen, waar moeten bedrijven en gebruikers op letten bij het gebruik van media zoals CD's, tapes en harde schijven?
Brans: Helemaal voorkomen van data verlies is een moeilijke kwestie, maar er zijn wel een aantal punten te noemen om het data verlies tot een minimum te beperken.
Enkele deviezen:
Brans: Uit onze ervaring kunnen we stellen dat er geen betrouwbare media dragers bestaan. We zouden ervoor moeten zorgen dat we het risico van gegevens verlies minimaliseren door te spreiden, maak back-ups op meerdere en zo’n divers mogelijke media dragers en sla deze op op verschillende locaties.
Update: tekst aangepast
Deze posting is gelocked. Reageren is niet meer mogelijk.