你卖掉的旧服务器里,可能还躺着上百万条客户数据。这话听起来有点吓人,但它是真的。
去年秋天,杭州一家电商公司的IT主管老张做了件他觉得挺平常的事。公司机房搬迁,淘汰了六台旧服务器。走的是正规报废流程,找了有资质的回收商,签了保密协议,对方还出具了数据已彻底清除的承诺书。今年三月他接到一个电话,对方准确报出了公司2019年到2022年间四十多万条订单信息,客户姓名、手机号、收货地址、买过什么、花了多少钱,全对得上。对方开价二十万,不给就把数据挂到暗网上卖。

硬盘文件数据销毁
打开网易新闻 查看精彩图片
硬盘文件数据销毁

老张当时就懵了。他明明让回收商彻底清除了数据。
后来查清楚,回收商确实清除了,用的格式化命令。那块硬盘里的东西,市面上几百块钱的数据恢复软件就能还原出大半。
这种事不是个例,它每天都在发生,只是很少有人把它当回事。
很多人对数据泄露的想象还停留在黑客攻破防火墙或者内鬼拷走数据库这种高难度操作上。但真实世界里最便宜、最省事、风险最低的数据获取方式之一,就是买你淘汰下来的硬盘。这条灰色链条早就成熟了:企业报废服务器,回收商低价收走,简单处理一下转卖,数据恢复作坊批量还原,清洗整合之后在暗网或者私域渠道出售,最后流向诈骗、营销、精准钓鱼。
你的旧服务器在这条链上处于最上游,也是最肥的一环。企业级服务器里的数据质量很高,结构化程度高,客户表、订单表、财务表整整齐齐,字段完整,姓名电话地址身份证号消费记录一应俱全,而且很多是近两三年的数据,诈骗转化率远高于陈年旧库。一台数据库服务器,几十万到上百万条记录是常态。
有安全研究者做过抽样测试,从二手市场随机买十块企业级二手硬盘,其中七块能恢复出可读数据,三块包含完整的客户信息表。这个比例足以让任何一家公司后背发凉。
绝大多数企业不是没有安全意识,问题在于他们对删除的理解是错的。
格式化只是清除了文件系统的索引,相当于把一本书的目录撕掉了,书还在,内容还在,只是需要工具重新翻出来。机械硬盘格式化之后,数据恢复软件可以轻松还原文件。固态硬盘稍微复杂一点,但专业工具依然有相当高的恢复率。删除文件再清空回收站更不彻底,文件数据块只是被标记为可覆盖,在未被新数据覆盖之前完整保留。至于物理砸烂,如果只砸了外壳和电路板,盘片完好,数据依然可读。真正需要破坏的是盘片本身,而且要破坏到无法通过专业设备读取的程度。
还有一个常见的误区是觉得找的回收商有资质就放心了。资质证明的是他能合法回收电子垃圾,不证明他有数据销毁能力。大量所谓有资质的回收商实际做的是转手倒卖。你的服务器从他手里出去,可能已经过了三四个中间商,每过一手,数据就多一次被复制的机会。
那上百万条客户数据到底值多少钱。暗网监控和警方通报的案例里有一些行情参考。基础个人信息,姓名加手机号,大概五毛到两块钱一条。含地址和消费记录的订单数据,三到十块钱一条。含身份证号和银行卡信息的金融数据,二十到一百块钱一条。实时可登录的账号密码,五十到五百块钱一条。
一台淘汰的数据库服务器,如果有五十万条含手机号和消费记录的订单数据,按五块钱一条算,黑市价值两百五十万。而企业卖这台旧服务器,可能只收回了几百到几千块钱。你卖的是铁,别人卖的是金。
更麻烦的是这些数据不止卖一次。同一份数据可以反复出售给不同买家,诈骗团伙买去打电话,营销公司买去发短信,钓鱼团伙买去发链接。一份数据多次变现。而对被泄露的客户来说,后果很具体,骚扰电话、精准诈骗、账号被盗,甚至身份被冒用。最终承担代价的是那些信任你、把个人信息交给你的普通人。
很多企业老板觉得数据是我自己的,我处理自己的服务器能有什么事。但法律上这不是小事。个人信息保护法第四十七条明确规定,个人信息处理者应当主动删除个人信息,未删除的个人有权请求删除。数据安全法第二十七条要求开展数据处理活动应当建立健全全流程数据安全管理制度,采取相应的技术措施和其他必要措施保障数据安全。刑法第二百五十三条之一规定,违反国家有关规定向他人出售或者提供公民个人信息,情节严重的构成侵犯公民个人信息罪,单位犯罪的对单位判处罚金,并对其直接负责的主管人员和其他直接责任人员定罪处罚。
翻译一下就是,如果你的旧服务器导致客户数据泄露,公司要被罚,IT负责人可能要被追刑责。2023年某省警方破获一起数据泄露案,源头就是一家教育机构淘汰的服务器。最终该机构被处以行政处罚,IT主管被约谈,回收商被追究刑事责任。而那条数据链上已经流转了超过两百万条学生家长信息。
如果你是企业负责人或者IT管理者,有几件事应该当成硬性流程来做,而不是建议。
数据销毁必须自己做,不能外包了事。最可靠的方式是物理销毁盘片,拆出硬盘,对盘片进行粉碎、消磁或者高温熔毁。注意是盘片不是外壳。如果必须委托第三方,要选择有数据销毁专项资质的服务商,要求全程录像,出具销毁证明,明确销毁方式和验收标准。不要只看电子垃圾回收资质。
如果硬盘还要继续使用,软件擦除要用专业工具而不是格式化。使用符合DoD 5220.22-M或者NIST 800-88标准的擦除工具进行多轮覆写。但对于要退役的硬盘,物理销毁永远比软件擦除更让人放心。
企业应该建立数据生命周期制度。数据不是存到天荒地老就好。从采集那一刻起就要明确存多久、谁有权访问、到期怎么删、淘汰设备怎么处理。没有删除机制的数据就是定时炸弹。很多企业习惯性全量备份永久保存,但每多存一份就多一个泄露点。客户数据够用就好,用完就删。
如果已经卖了,现在应该立即评估那台服务器里有什么数据,涉及多少客户,有没有敏感字段。如果风险较高,主动通知客户、向监管部门报告,比等骗子找上门再被动应对代价小得多。
如果你不是企业,只是一个普通消费者,这件事和你也有关系。你每一次网购、每一次注册App、每一次填快递地址,你的个人信息就可能躺在某个企业的服务器里。而那台服务器总有一天会退役。你无法控制企业怎么处理旧设备,但可以减少不必要的授权,能不填的真名就不填,能不给的手机号就不给。关注数据泄露通知,如果你收到某平台的数据安全事件通知,认真对待,该改密码改密码。对骚扰电话保持警惕,当对方能报出你的姓名、地址、最近购买记录时,那不是巧合,那是你的数据已经泄露了。
那台旧服务器卖出去的时候,你收回的是几百块钱。但客户数据泄露之后,你赔上的可能是罚款、诉讼、客户信任、公司声誉,以及那个IT主管的职业生涯。
删除数据不是按一下Delete键。销毁数据不是签一份保密协议。在数据这件事上,省事的代价往往最贵。