Per lo scopo della domanda, ho intenzione di dipingere un'immagine:
Un amministratore di sistema mantiene e esegue il backup di un server di produzione per i clienti con informazioni finanziarie sensibili (numeri di conto, nomi, SSN, ecc.). La macchina è un server Itanium Windows 2003 R2 a 64 bit con Backup Exec 13d come soluzione di backup. La rotazione del backup è un backup completo su una rotazione di 3 settimane non crittografata con LTO3 . Un nastro a settimana viene trasportato in un'altra posizione per scopi di ripristino di emergenza.
La preoccupazione:
Cosa succede se il nastro si perde durante il trasporto?
A parte i problemi di PR con i clienti che devono rivelare che le loro informazioni sono state rimosse, qual è la probabilità effettiva che le informazioni utilizzabili ai fini della frode sull'identità possano essere astratte? Dipingo l'immagine qui sopra perché dal punto di vista del mirino del nastro ci sono un sacco di incognite (a parte l'etichetta del giorno in cui il nastro è stato eseguito il backup). Questo backup poteva provenire da un sistema * nix che utilizza bacula su un IBM Power System per tutto quello che sanno. L'unica cosa che hanno di sicuro è il tipo di nastro dall'etichetta. A parte questo, dove dovrebbe iniziare qualcuno con intenzioni malevole?