當大多數人聽到“數據破壞”時,他們的臉上都會表現出恐懼的表情。世界上大多數人最不想要的就是銷毀他們計算機或移動設備上的數據。但現實情況是,無論您是大型、中型還是小型企業的所有者,總有一天您需要移除或更換舊媒體,并且您需要確保存儲在該媒體上的所有數據都已刪除且不可恢復.
沒有公司希望他們舊設備的下一個用戶找到他們的信息。大公司和小企業都是如此。擦除和物理銷毀存儲在硬盤驅動器或數字設備內存中的專有信息至關重要。他們最不想看到的就是這些數據最終落入壞人之手,這種情況可能會產生嚴重的法律或競爭后果。但是,很少有人知道正確的銷毀數據的方法,以使其無法被其他人恢復。
什么是數據銷毀?
當您銷毀數據時,目標是使其完全不可讀,無論其最初存儲在何種電子媒體上。數據銷毀的過程還包括確保這些數據不能被恢復和用于未經授權的目的。
破壞數據意味著操作系統或應用程序無法再讀取它。僅僅刪除一個文件是不夠的。當您刪除電子設備上的文件時,您可能無法再看到它,但信息仍存儲在設備的硬盤驅動器或內存芯片上。數據銷毀需要用隨機數據覆蓋當前數據,直到無法再檢索當前數據,或實際銷毀電子介質。
為什么數據銷毀很重要
在當今各種規模的公司都依賴電子媒體進行最重要的業務運營的時代,該設備創建的所有數據都需要得到安全保護。但是在其生命周期結束時,它也需要被安全地銷毀。您可能擁有不想與任何人分享的重要信息。貴公司對數據銷毀有法律要求,特別是如果您在全球范圍內運營,不同國家和不同地區可能對銷毀數據有不同的法律要求。
因此,銷毀所有數據的重要性似乎是顯而易見的。然而,根據一些研究, 在互聯網上出售的所有二手硬盤驅動器中,多達 10%仍然保存著個人信息。不只是個人未能銷毀所有數據。2012 年,英國國家衛生服務信托基金因在線銷售包含數千名患者記錄的硬件而被罰款近 50 萬美元。
對于任何組織來說,在選擇如何銷毀舊數據之前考慮幾個重要因素都很重要。
- 時代: 這是公司經常做的事情,還是囤積了舊的數據存儲設備一次做了大量的事情?下面探討的每種不同方法都在不同的時間尺度上運行。了解您希望在數據銷毀上花費多少時間會影響方法的選擇。
- 成本: 貴公司有能力淘汰舊設備嗎?或者它是否有興趣將舊的電子媒體重新用于新的目的?同樣,這個問題的答案將決定您要使用的銷毀方法的類型。
- 驗證和認證: 如果您要銷毀數據是因為這是您所在行業的法律要求或監管問題,請確保您選擇的方法可以證明您已滿足數據銷毀的任何標準或要求。
一旦您知道這些問題的答案,您的企業就可以選擇適當的方式來銷毀舊數據。雖然有許多關于數據泄露的法規,例如 2003 年公平和準確的信用交易法 ( FACTA)、加拿大的個人信息保護和電子文件法 (PIPEDA)、 Gramm-Leach-Bliley 法 (GLBA) 和 一般數據保護法規 (GDPR),幾乎沒有用于清理媒體或銷毀數據的標準。
有一次,國防部 (DoD) 使用了 DoD 5220.22-M 手冊,也稱為國家工業安全計劃操作手冊 (NISPOM),但這不再被認為是可接受的,特別是因為該文件沒有指定特定的消毒方法。最著名的標準之一是美國 國家標準與技術研究院 (NIST) 指南,它為數據銷毀提供了良好的標準——但沒有人需要遵守這些標準。美國國稅局 (IRS)出版物 1075 法規適用于訪問聯邦稅務信息的機構,因此 IRS 以及使用 IRS 數據確認援助計劃資格的州和地方政府必須遵循這些標準。其中許多法規遵循最嚴格的標準—— 國家安全局 (NSA) 的標準。NSA 規定也適用于中央情報局 (CIA)、國防部 (DOD) 和任何絕密數據。這些標準是全球最高的,并已被包括外國政府在內的許多其他組織采用。