Szyfrowanie danych to tylko jeden z aspektów ich bezpieczeństwa, a samo bezpieczeństwo danych jest częścią szerszej kategorii: zarządzania danymi. Co przychodzi Ci na myśl, gdy słyszysz termin "zarządzanie danymi"? Bezpieczeństwo danych? A może nadzorowanie przepływów danych lub ich archiwizacja i tworzenie kopii zapasowych? Dla wielu osób kluczowymi kwestiami są dane wycofane z użytku i ich usuwanie.
Skuteczne zarządzanie danymi obejmuje cały cykl życia danych - od ich utworzenia do usunięcia. Pozostaje jednak kluczowe pytanie:
Jak skasować dane i czy można mieć 100% pewności, że zostały one bezpiecznie i trwale usunięte?
Korporacyjni menedżerowie IT, CIO, CISO, ITAD/ITAM, producenci OEM pamięci masowych i menedżerowie centrów danych na całym świecie regularnie zmagają się z tym pytaniem. Przyjrzyjmy się różnym metodom kasowania danych i sposobom, w jaki organizacje mogą zapewnić trwałe zniszczenie danych po zakończeniu ich eksploatacji.
Metody usuwania danych
1. Fizyczne niszczenie
Jednym z najszybszych i najbardziej ostatecznych sposobów usuwania danych jest fizyczne zniszczenie urządzenia do przechowywania danych. Jeśli ponowne użycie lub odsprzedaż urządzenia pamięci masowej nie wchodzi w grę, fizyczne zniszczenie jest realną drogą - ale nie wszystkie metody są równie bezpieczne lub możliwe do skontrolowania.
W przypadku tradycyjnych dysków twardych i taśm magnetycznych skuteczną i bezpieczną opcją jest degausser. Degaussery generują silne pole magnetyczne, zakłócając domeny magnetyczne przechowujące dane, czyniąc urządzenie pamięci masowej niemożliwym do odczytania.
W przypadku dysków SSD i pamięci flash preferowanym podejściem jest niszczarka. Jednak nie wszystkie niszczarki są sobie równe - będziesz potrzebować takiej, która generuje wystarczająco mały rozmiar cząstek, aby zagwarantować całkowite zniszczenie układów pamięci wewnątrz urządzenia pamięci masowej.
Kluczowe kwestie dotyczące fizycznego niszczenia
- Niszczenie na miejscu vs. wysyłka: Niszczenie na miejscu może być droższe, ale eliminuje zagrożenia bezpieczeństwa związane z transportem nośników zawierających wrażliwe dane. W przypadku wysyłki należy upewnić się, że dane są zaszyfrowane przed transportem.
- Rozmiar cząstek: W przypadku dysków SSD, rozdrabnianie do wystarczająco małych cząstek zapewnia całkowite zniszczenie chipów przechowujacych dane.
Chociaż fizyczne niszczenie jest bardzo skuteczne, wiąże się ono z kosztami - nie tylko za usługę niszczenia, ale także za wymianę zniszczonych nośników. Organizacje poszukujące alternatywnych rozwiązań wielokrotnego użytku powinny rozważyć metody kasowania oparte na oprogramowaniu. Korzystanie z oprogramowania do bezpiecznego kasowania danych po zakończeniu eksploatacji przyczynia się również do bardziej zrównoważonego działania na środowisko i pomaga utrzymać urządzenia pamięci masowej z dala od wysypisk śmieci.
2. Formatowanie
Formatowanie dysku za pośrednictwem systemu operacyjnego (OS) może usunąć wszystkie istniejące dane - ale tylko wtedy, gdy zostanie wykonane prawidłowo.
Aby uzyskać pełną sanityzację, użytkownicy muszą wybrać pełny format i upewnić się, że system operacyjny nadpisuje wszystkie dane użytkownika na dysku. Należy pamiętać, że niektóre wersje systemu operacyjnego mogą nie nadpisać wszystkich danych użytkownika nawet po wybraniu opcji pełnego formatu.
Należy raczej użyć specjalnie stworzonego oprogramowania do nadpisywania nośników danych.
3. Nadpisywanie
Pomyśl o wymazywaniu śladu ołówka - możeszgo całkowicie zamazać, sprawiając, że oryginalny ślad będzie nieczytelny. Ta sama zasada dotyczy nadpisywania danych.
Zapisując nowe dane w tych samych blokach pamięci, poprzednie informacje stają się nieodwracalnie niedostępne. Nadpisywanie działa dobrze w przypadku dysków twardych, ale w przypadku dysków SSD i nośników flash oprogramowanie do usuwania danych może mieć trudności ze względu na złożoną architekturę pamięci masowej, potencjalnie pozostawiając nienaruszone bloki danych użytkownika.
Kluczowe czynniki brane pod uwagę przy wyborze oprogramowania do kasowania danych
- Kompatybilność: Czy oprogramowanie obsługuje dyski HDD, SSD i urządzenia mobilne?
- Certyfikacja: Czy oferuje certyfikat skasowania, potwierdzający zgodność z przepisami, proceurami czy normami?
- Wydajność: Czy może szybko przetwarzać duże partie nośników?
- Usługa na miejscu: Niektórzy dostawcy oferują usuwanie danych na miejscu, zmniejszając ryzyko i zwiększając wydajność w przypadku niszczenia dużych ilości danych.
4. Wymazywanie kryptograficzne
Szyfrowanie danych zapewnia inną metodę bezpiecznego usuwania danych: crypto erase. Technika ta działa zarówno w przypadku dysków samoszyfrujących (SED), jak i pamięci masowej szyfrowanej programowo.
Oto proces:
- Upewnij się, że dane są zaszyfrowane.
- Nadpisz, usuń i utwórz nowy klucz szyfrowania.
- Oryginalne zaszyfrowane bloki stają się niedostępne z nowym kluczem szyfrowania i ostatecznie zostają nadpisane przez regularne użytkowanie.
Wymazywanie kryptograficzne jest szybkie i bezpieczne, ale wymaga konfiguracji szyfrowania przed usunięciem.
Weryfikacja - czy naprawdę jesteś bezpieczny?
Po usunięciu danych, jak można sprawdzić, czy naprawdę zniknęły? Podobnie jak w przypadku tworzenia kopii zapasowych danych, niezwykle ważne jest przetestowanie i zweryfikowanie kopii zapasowych, aby upewnić się, że dane będzie można przywrócić w razie potrzeby. Niezwykle ważne jest również przetestowanie i sprawdzenie, czy dane są całkowicie i bezpiecznie usuwane po zakończeniu eksploatacji.
Dla korporacyjnych menedżerów IT i bezpieczeństwa danych, którzy muszą stawić czoła audytom lub wymogom zgodności z przepisami, posiadanie dowodu pomyślnego usunięcia danych ma kluczowe znaczenie. Najgorszym scenariuszem jest odkrycie, że rzekomo usunięte dane firmowe znalazły się w nieautoryzowanych rękach.
Aby zapewnić całkowite usunięcie danych, organizacje mogą skorzystać z usług Erasure Verification Services, które zapewniają niezależne potwierdzenie, że wszystkie dane zostały bezpiecznie usunięte.
Zabezpiecz swoje dane z Ontrack
Ontrack oferuje szeroką gamę rozwiązań do usuwania danych, od certyfikowanego oprogramowania do usuwania danych i urządzeń do fizycznego niszczenia, po profesjonalne oprogramowanie i usługi weryfikacji usuwania danych.
Certyfikowane niszczenie danych
Usuwanie danych | Ontrack
Bezpieczna weryfikacja
lub
Skontaktuj się z nami