Unterschätzte Gefahr: Austausch defekter Datenträger bei RAID und Server

25.09.2015 | 1267148
Datenmissbrauch sogar bei nur einzelnem Medium aus RAID möglich

Unterschätzte Gefahr: Austausch defekter Datenträger bei RAID und Server
Datenmissbrauch sogar bei nur einzelnem Medium aus RAID möglich

Hamburg - Der Ausfall von Datenträgern im Dauerbetrieb ist kein außergewöhnliches Ereignis: Gerade bei RAID- und Server-Systemen werden laufend defekte Festplatten und SSDs ausgetauscht. "In großen Rechenzentren ist das tägliche Routinearbeit für die Techniker", erklärt Nicolas Ehrschwendner, Geschäftsführer der Attingo Datenrettung. "Der Ausfall eines einzelnen Mediums bedeutet bei modernen Systemen mit Redundanz keinen Datenverlust, der defekte Datenträger wird einfach ersetzt."

Was geschieht mit den defekten Datenträgern?
In vielen Unternehmen ist es üblich die defekten Datenträger zu sammeln. Dies geschieht entweder in der internen IT-Abteilung oder aber in externen Systemhäusern oder bei EDV-Betreuern. Die ausgefallenen Medien werden somit häufig außer Haus gebracht, meist ohne Wissen um die potentielle Gefahr. Ist die Garantie der Festplatten oder SSDs noch nicht abgelaufen, werden diese zum Austausch an den Hersteller gesendet; in anderen Fällen nicht selten über Auktionsplattformen verkauft. Das Risiko lauert auch bei Managed Serverhousing: Der Kunde bemerkt in diesen Fällen überhaupt nicht, wenn seine Datenträger ausgetauscht werden.
"Wir als Datenretter betreiben ein Ersatzteillager von mehr als 10.000 Festplatten. Dieses erweitern wir laufend, auch um gebrauchte Datenträger, zum Beispiel über Auktionsplattformen.", berichtet Ehrschwendner. "So erhalten wir immer wieder auch Medien aus ehemaligen Server- und RAID-Systemen, welche nicht selten hochsensible Daten enthalten".

Datenrettung sogar von nur einer einzelnen RAID-Festplatte möglich
Aufgrund der Redundanz von RAID-Systemen können je nach Algorithmus eine oder mehrere Festplatten ausfallen, ohne dass der Betrieb beeinträchtigt wird. Fallen jedoch mehr Datenträger als vorgesehen aus, ist ein Zugriff auf die Daten nicht mehr möglich, dann kann nur noch ein professioneller Datenretter helfen.



RAID-Systeme verteilen die Daten in Blöcken abwechselnd über alle Datenträger. Man könnte somit dem Trugschluss erliegen, dass eine einzelne Platte aus dem RAID-Verbund für einen potentiellen Missbrauch keine verwertbaren Informationen enthält. "Die Größe der einzelnen Blöcke beträgt meistens zwischen 32 und 128 kByte, das entspricht im Durchschnitt der Größe eines Textdokuments oder einer Tabellenkalkulation", erklärt Ehrschwendner. "Somit ist es möglich, auch von nur einem einzelnen Datenträger eines RAID-Verbundes unternehmenskritische Informationen zu gewinnen, welche in falsche Hände gelangen können. Auch bei der Speicherung von Datenbanken ist es so möglich, viele sensible Datensätze zu extrahieren."

Wie schütze ich meine Daten vor Missbrauch?
Ein sicheres Löschen des ausgefallenen Datenträgers ist vor dem Garantieaustausch meistens aufgrund des Defektes nicht mehr möglich. Viele Hersteller bieten deshalb gegen Aufzahlung spezielle Supportverträge an, bei denen der Kunde defekte Datenträger nicht zurückgeben muss, sondern diese behalten darf. Idealerweise wird der Datenträger bereits bei Inbetriebnahme des RAIDs verschlüsselt. Bei einem späteren Ausfall kann dieser dann gefahrlos außer Haus gegeben werden. Generell ist es wichtig, klare Richtlinien festzulegen, was mit defekten Datenträgern passieren soll, egal ob es die interne oder externe IT oder den Betreiber eines Rechenzentrums betrifft.

Messen für IT-Security in Nürnberg und Klagenfurt
Attingo Datenrettung ist von 6.-8. Oktober auf der Security-Messe it-sa in Nürnberg und von 14.-15. Oktober auf der IT-Carinthia in Klagenfurt. Beim Attingo-Stand stehen Datenrettungsexperten und Cleanroom-Ingenieure für alle Fragen zum Thema Datenrettung und Datensicherheit sowie Computerforensik und Datenvernichtung zur Verfügung. Gerne beraten wir Sie auch über unser Partnerprogramm sowie Rahmenverträge für Großkunden.



weiterführende Infos / Links :
Attingo Datenrettung GmbH
Dipl.-Ing. Nicolas Ehrschwendner
+49 40 54887560
ne@attingo.com

Anmerkungen:



Firma: Attingo Datenrettung GmbH

Kontakt-Informationen:
Ansprechpartner: Nicolas Ehrschwendner
Stadt: Hamburg
Telefon: +49 40 54 88 75 60

Art des Inhalts: Messeinformation
Keywords (optional):
...


Hiermit versichere ich, dass die von mir eingestellten Inhalte der Wahrheit entsprechen. Sie ist frei von Rechten Dritter und steht zur Veröffentlichung bereit. Die Haftung für eventuelle Folgen übernimmt der Eintrager und nicht LayerMedia, Inc.


[ Anfrage per Mail | Fehlerhaften Inhalt melden | Druckbare Version | Diesen Beitrag an einen Freund senden ]

Werbung

Facebook


Über den Autor

Über die Attingo Datenrettung GmbH
Attingo ist führender Anbieter von Datenwiederherstellung im Falle von gelöschten, formatierten oder mechanisch zerstörten Datenträgern. Das Unternehmen betreibt hauseigene Reinraumlabore in Hamburg, Wien und Amsterdam und ist seit 18 Jahren europaweit Spezialist für Datenrettung bei Server- und RAID-Systemen. Attingo ist ISO 9001 zertifiziert und verfügt über eine eigene Abteilung für Forschung und Entwicklung.

Attingo Datenrettung Deutschland, Hamburg: https://www.attingo.de/
Attingo Datenrettung Österreich, Wien: https://www.attingo.at/
Attingo Datenrettung Niederlande, Amsterdam: http://www.attingodatarecovery.nl/

Verwandte Themen

1. Ein Blick auf die Werbehauptstadt Deutschlands
2. Welche Eigenschaften braucht ein guter Steuerberater?
3. Geld investieren und Gewinne erzielen: Was Privatanleger wissen müssen
4. Kongress #neuland – Creating the digital future together
5. RAMPF: Upcycling von Polyurethan-Schaumstoffresten
6. Zentralschweiz erleben in 3, 4 oder 5 Tagen zum Schnäppchenpreis!
7. Entrümpelung Berlin Tempelhof
8. Schüleraustausch, Gap Year, Corona: Messe AUF IN DIE WELT online am 06.07.2021 zeigt, was 2022 geht
9. women&work: 65% der Besucherinnen wollen nicht zurück zu analogen Veranstaltungen
10. Premiere: ‚French Design Corner‘ geht online





- Werbung -