Dopasowanie metody do urządzenia i weryfikacja
Ochrona wrażliwych informacji elektronicznych wymaga czegoś więcej niż tylko solidnego planu przechowywania i ochrony danych - wymaga dobrze zdefiniowanej polityki kasowania danych. Jako globalny dostawca usług odzyskiwania danych, Ontrack codziennie przekonuje się, jak ważne jest prawidłowe niszczenie danych. Nasze doświadczenie w odzyskiwaniu pozornie utraconych danych dowodzi, jak wiele uwagi wymaga ten proces.
Istnieją różne metody bezpiecznego usuwania danych, ale kluczem jest wybór odpowiedniego podejścia w oparciu o rodzaj nośnika pamięci i wrażliwość danych. Ponieważ technologia szybko ewoluuje, pewne postępy mogą sprawić, że niszczenie danych stanie się większym wyzwaniem. Dyski SSD, hybrydowe dyski twarde i serwerowe urządzenia pamięci masowej nieustannie się zmieniają i ewoluują, wymagając specjalistycznych technik sanityzacji. Podobnie dyski zewnętrzne i urządzenia mobilne różnią się znacznie w zależności od modelu i producenta, wpływając na wybór optymalnej metody niszczenia danych.
Dlatego ważne jest, aby dopasować metodę kasowania do konkretnego urządzenia i zweryfikować wyniki.
Aby rozwiązać ten problem, przyjrzyjmy się kluczowym standardom branżowym, które definiują praktyki sanityzacji danych: DoD 5220.22-M, NIST 800-88, ISO/IEC 27040 i IEEE 2883-2022.
Wptrowadzony w 1995 roku standard DoD 5220.22-M określa jedną z metod bezpiecznego niszczenia danych. Pierwotnie opublikowany przez Departament Obrony Stanów Zjednoczonych (DoD) w ramach National Industrial Security Program Operating Manual (NISPOM), zawierał matrycę oczyszczania i sanityzacji przedstawiającą różne techniki sanityzacji dla różnych urządzeń pamięci masowej.
Po rewizji w 2021 r. NISPOM przekształcił się w amerykańskie przepisy federalne, a nie konkretną politykę DoD. Chociaż aktualizacja usunęła wyraźne wytyczne dotyczące sanityzacji, dziedzictwo DoD 5220.22-M nadal wpływa na praktyki branżowe.
Opublikowana na stronie 2014 publikacja NIST Special Publication 800-88 Revision 1: Guidelines for Media Sanitization zawiera instrukcje systematyki bezpiecznego usuwania elektronicznych nośników danych. Jest ona szeroko stosowana w środowiskach biznesowych ze względu na jej praktyczne podejście i nacisk na dopasowanie metod sanityzacji do technologii przechowywania danych.
Wytyczne dotyczące sanityzacji nośników stały się globalnym punktem odniesienia, wpływając na międzynarodowo uznane standardy, takie jak ISO/IEC 27040:2015.
Aby zająć się ewoluującymi technologiami przechowywania danych, Instytut Inżynierów Elektryków i Elektroników (IEEE) wprowadził IEEE 2883-2022, standard specjalnie ukierunkowany na logiczną i fizyczną sanityzację pamięci masowej.
Standard ten zawiera specyficzne dla technologii instrukcje bezpiecznego usuwania danych, obejmujące nowoczesne urządzenia pamięci masowej, takie jak dyski SATA, SCSI i NVMe, które zyskały szerokie zastosowanie. IEEE 2883-2022 jest istotnym zasobem dla organizacji poszukujących niezawodnych rozwiązań do sanityzacji danych.
Każdy typ urządzenia pamięci masowej działa w oparciu o różne technologie, co sprawia, że konieczne jest zastosowanie właściwej metody niszczenia danych. Wybór niewłaściwej techniki może spowodować, że wrażliwe dane pozostaną na urządzeniu, stwarzając poważne zagrożenie dla bezpieczeństwa. Przeanalizujmy najlepsze metody usuwania danych dla poszczególnych urządzeń:
Gdy plik zostanie usunięty z tradycyjnego dysku twardego (innego niż SSD), system po prostu oznacza go jako "usunięty", umożliwiając odzyskanie danych do czasu nadpisania tych sektorów. Wbrew powszechnemu przekonaniu, nawet fizycznie uszkodzone dyski twarde mogą nadal dostarczać dane, które można odzyskać.
Skuteczne metody wymazywania danych:
Czyszczenie dysków SSD jest bardziej skomplikowane ze względu na ich unikalną architekturę. W przeciwieństwie do dysków twardych, dyski SSD przechowują dane w różnych lokalizacjach fizycznych, co oznacza, że tradycyjne nadpisywanie może nie wyeliminować wszystkich śladów.
Zalecane techniki wymazywania:
Taśmy są powszechnie używane do długoterminowego przechowywania danych, czasami przekraczającego 30 lat. Jednak po wygaśnięciu okresu przechowywania danych wymagane jest ich bezpieczne usunięcie.
Najlepsze metody kasowania:
Usuwanie danych ze smartfonów zależy od marki, systemu operacyjnego i dostawcy, z których każdy oferuje różne poziomy bezpieczeństwa.
iPhone (iOS)
Android
Serwery i sieciowe systemy pamięci masowej mogą przechowywać dane z powodu konfiguracji oprogramowania pośredniczącego. W celu pełnej sanityzacji każdy dysk powinien być czyszczony indywidualnie.
Weryfikacja procesu wymazywania ma kluczowe znaczenie dla zachowania bezpieczeństwa i poufności danych. Certyfikowane metody sanityzacji zapewniają niepodrabialne raporty, certyfikaty zgodności i dokumentację zapewniającą całkowite usunięcie danych.
Wraz z rozwojem technologii pamięci masowej, krajobraz sanityzacji danych wciąż się zmienia. Niezależnie od tego, czy postępujemy zgodnie z wytycznymi DoD, NIST, ISO czy IEEE, zapewnienie właściwej metody usuwania danych dla każdego typu urządzenia ma kluczowe znaczenie. Właściwa weryfikacja zapewnia bezpieczne usunięcie wrażliwych danych, zapobiegając ich nieautoryzowanemu odzyskaniu.
Szukasz odpowiedniej metody niszczenia danych?
Skontaktuj się z nami, aby uzyskać porady ekspertów:
Certyfikowane niszczenie danych
Usuwanie danych
Bezpiecznej weryfikacji
lub