Du har teknologiske forsvar, robust IT-styring, og en cyber-bevisst arbeidsstyrke. Dataene dine er beskyttet, replikert og sikkerhetskopiert. Det er flott, men det er bare én ting til du trenger ? vite: Hvorfor du b?r ?delegge dine egne data.
Hvorfor du b?r ?delegge dine egne data
Med tanke p? innsatsen vi gj?r for ? beskytte data og for ? tilfredsstille den tilsynelatende dikotomien av ? s?rge for at dataene b?de er tilgjengelige og sikre, er det mot-intuitivt ? vurdere villet ?deleggelse av data som ikke bare et krav, men en n?dvendighet.
Det er flere grunner til at du trenger ? gj?re dette.
Utskiftning av maskinvare
Maskinvare blir gammel, og som alle maskiner, har den en begrenset operasjonell levetid. N?r servere, stasjon?re datamaskiner, b?rbare datamaskiner, nettverkstilkoblede lagringsenheter og mobile enheter som mobiltelefoner og nettbrett blir overfl?dige, m? de kastes.
Enheten kan bli erstattet p? grunn av maskinvaresvikt. Noen selskaper venter ikke p? svikt, de forvalter proaktivt pensjonering av maskinvare for ? forhindre uforutsett nedetid. Forskjellige klasser av enheter blir tildelt en tjenesteperiode, og n?r de n?r denne alderen, blir de erstattet.
Utskiftninger av enheter kan ogs? drives av eksterne faktorer, som utgivelsen av en ny versjon av Microsoft Windows. Hvis din gamle maskinvare ikke har kraften til ? kj?re det nye operativsystemet, m? den erstattes.
Gjenbruk av maskinvare
Hvis noen forlater sin stilling og deres b?rbare datamaskin eller stasjon?re datamaskin blir gjenbrukt til deres erstatter, m? du sikkert slette enheten f?r du gir den til den innkommende medarbeideren.
Lovgivningsmessige eller samsvarsmessige grunner
Lovgivning som Generell databeskyttelsesforordning (GDPR) tvinger organisasjoner til ? offentliggj?re (vanligvis i deres online personvernspolitikk) hvor lenge de vil beholde personlig identifiserbar informasjon – personopplysninger – for. Dette kalles oppbevaringsperioden.
? beholde data utover den angitte oppbevaringsperioden kan f?re til alvorlige brudd p? databeskyttelses- og personvernspolitikker, og u?nsket oppmerksomhet fra den relevante tilsynsmyndigheten. For ikke ? nevne u?nskede kostnader og skade p? ditt omd?mme.
? gi alt bort
Store anstrengelser gj?res for ? forhindre at trusselakt?rer f?r tak i dataene dine. ? kaste gammel maskinvare uten ? tenke p? dataene som ligger p? den, er som ? gi dataene direkte til de slemme guttene.
Du kaster ikke sensitive papirdokumenter i vanlig s?ppel. Du makulerer dem for ? gj?re dem utilgjengelige og uleselige. Du m? ogs? sikkert slette dataene fra gammel maskinvare.
Bortsett fra de kommersielle konsekvensene av ? lekke sensitiv bedriftsinformasjon, hvis det er inkludert personlig identifiserbar informasjon i dataene, regnes det som et h?ndterbart databrudd i Europa.
Hvordan slette alt p? en harddisk p? en sikker m?te
Det er bare s? mange m?ter ? sikkert fjerne dataene dine fra en harddisk eller gj?re harddisken uleselig. Du kan:
- Overskrive dataene
- Avmagnitisere harddiskene
- Fysisk skade eller ?delegge harddiskene
Hver av disse teknikkene har fordeler og ulemper, og noen selskaper bruker mer enn én om gangen.
Overskrivning av data
N?r et operativsystem sletter en fil, fjerner det navnet p? filen fra listen over filer p? den harddisken, og markerer deretter plassen p? harddisken der filen ble lagret som tilgjengelig for gjenbruk.
Til slutt vil den regionen av harddisken bli overskrevet av en annen fil. Hvis det omr?det av disken ikke har blitt overskrevet, er det enkelt ? hente dataene fra den slettede filen – de er rett der p? harddisken hvor de pleide ? v?re. ? slette alle filer f?r du kaster en gammel harddisk eller datamaskin er langt fra nok til ? forhindre uautorisert tilgang til de slettede dataene. De m? bevisst overskrives.
Spesialiserte programvarepakker kan brukes til ? skrive dataverdier til hvert mulig datapunkt p? en harddisk, og fullstendig ?delegge alt som tidligere var lagret p? den. Imidlertid er overskriving treg, spesielt hvis du sletter harddisker med h?y kapasitet eller har en stor stabel med disker ? jobbe gjennom.
Overskrivingsprogramvare er ikke en idiotsikker m?te ? sikkert slette en Solid-State Drive (SSD) p?. Du m? sjekke produsentens nettsted og skaffe deg merkespesifikk verkt?y for ? fullstendig slette en av deres SSDer.
? overskrive data p? en fysisk stasjon eller fullstendig slette en SSD skader ikke stasjonen selv. Den kan gjenbrukes. Hvis du renser en maskin for ? gi den til en annen ansatt eller donere til veldedighet, er dette en god metode ? bruke.
Avmagnetisering
Tradisjonelle fysiske harddisker lagrer dataene sine som magnetiske m?nstre p? de roterende platene. Avmagnetisering, eller degaussing, bruker sterke magnetfelt til ? forstyrre disse m?nstrene, noe som effektivt skrambler hele harddisken.
Avmagnetisering er ikke selektiv, du kan ikke avmagnetisere platene alene – i stedet p?virker det hele harddiskmekanismen. Det betyr at det ofte sletter firmwaredataene fra servo-kontrolleren, noe som gj?r disken ubrukelig. Dette reduserer ytterligere sjansene for at noen noen gang kan lese data fra den disken.
Men, hvis planen din var ? gjenbruke disken etter at den var slettet, er ikke avmagnetisering veien ? g?. Selv om disken fortsatt fungerer etter avmagnetisering, vil du ha en disk med sp?rsm?l om levetiden – og du har nettopp ?delagt garantien din.
Avmagnetiseringsmaskiner er dyre. Rimeligere avmagnetiseringsstaver er tilgjengelige, men for garantert ?deleggelse, trenger du ? bruke en kraftig stasjon?r enhet. Og siden SSD-er ikke bruker magnetisme for ? lagre dataene sine, fungerer ikke avmagnetisering p? SSD-er.
Fysisk ?deleggelse av disker
Blir det gjort riktig, er dette garantert ? fungere. ?deleggelse av harddisken fjerner alle muligheter for ? uthente data.
For ? fullstendig ?delegge en mekanisk harddisk kan du bore en rekke hull gjennom den med varierende avstander, som starter n?r sentrum. Dette kan du oppn? p? en mer primitiv m?te med en stor hammer og noen ti centimeter (10 cm) lange spiker. Sett disken p? en treblokk og sl? et par spiker gjennom platene, slik at de knuses.
S? utrolig det enn h?res ut, finnes det makuleringsmaskiner der du kan slippe harddisker ned i, og de blir pulverisert. De koster en formue, lager mye st?y, og rister bygningen, men de eksisterer. Det man m? passe p? er avstanden mellom knivene i makuleringsmaskinen. De er vanligvis omtrent to og en halv centimeter (2,5 cm) fra hverandre. Noen av brikken inne i SSD-ene er mindre enn det, s? gjenvunnede brikker kan trekkes ut av sponet, transplanteres inn i donorenhetene, og gjenopplives.
Jeg har til og med h?rt om organisasjoner som inng?r avtaler med metallgjenvinningsanlegg som smelter diskene for dem uten kostnad og resirkulerer metallet. I tillegg til ? h?ndtere data?deleggelsesproblemet, hjalp det ogs? organisasjonens b?rekraftsprogram og gr?nne m?l.
Skyer og Software-as-a-Service
Med den massive bruken av skylagring, er det ikke bare lokale harddisker du trenger ? bekymre deg for. Dataene dine er n? p? noen andres harddisker. Et datasenter vil overv?ke helsen til harddiskene sine og vil erstatte dem ved det f?rste tegnet p? et n?rt forest?ende problem. Hvordan kvitter de seg med sine gamle disker – og dataene dine? Og i alle tilfeller, hvordan vil de slette dataene dine hvis du flytter til en annen skytjenesteleverand?r?
De samme hensynene m? gis til leverand?rer av Programvare-som-en-Tjeneste (SaaS). Et tradisjonelt datasenter vil typisk v?re kontraktsmessig bundet til ? sikkert ?delegge data ved slutten av en kontrakt og til ? gi skriftlig bekreftelse p? at det har skjedd. Den typen rigor er mye sjeldnere med SaaS-leverand?rer.
S?rg for at data?deleggelse er en del av kontrakten eller avtalen f?r du engasjerer deg med dem. F? det skriftlig, og s?rg for at en erkl?ring eller et sertifikat for sikker data?deleggelse er en avtalt leveranse.
Er ikke bare harddisker
Alt du kan lagre data p? m? ?delegges eller slettes f?r det kastes eller gjenbrukes. Det betyr:
- CD-er
- DVD-er
- Sikkerhetskopieringsb?nd
- Eksterne Harddisker
- USB Minnepinner
Mobiltelefoner er en annen viktig kategori som krever n?ye data?deleggelse. En enkel fabrikktilbakestilling er ofte ikke god nok p? grunn av datarekonstruksjonsverkt?y som kan omg? dette tiltaket.
For en sikrere sletting, bruk spesialisert programvare designet for mobile enheter eller konsulter retningslinjene til mobilprodusenten din.
Selv enheter som multifunksjonsskrivere kan beholde enorme mengder informasjon ettersom dokumenter mates til dem for ? bli kopiert, skrevet ut, eller skannet.
Finn en p?litelig partner
Gjenvinningsselskaper tilbyr noen ganger sertifikater for sikker datadestruksjon for datamaskiner og annet datautstyr de samler inn fra deg. Et godt selskap vil demonstrere grundighet fra begynnelse til slutt i sin prosess.
- Utstyret vil bli merket med en strekkode n?r det samles inn.
- En oversikt over innsamlet utstyr b?r gis, der den lister opp strekkoden og merke- eller serienummeret p? enheten som mottok denne klistrelappen.
- De vil ha sporingsenheter i varebilene sine, slik at de kan forsikre seg om at sj?f?ren ikke har avveket fra sin planlagte rute for dagen.
- Papirarbeid etter innsamlingen vil inkludere et sertifikat for sikker datadestruksjon for hver enhet, som kobler sammen strekkoden med serienummeret p? enheten og serienummeret p? harddiskene inne i enheten.
- De vil oppgi standardene de f?lger og sertifiseringene de har, som b?r dekke temaer som kvalitetsstyring, milj?ledelse, informasjonssikkerhetsstyring og sikker destruksjon av konfidensielt materiale.
Det er ganske enkelt ? finne et selskap som vil utf?re disse tjenestene uten direkte kostnad for deg, s? lenge de har lov til ? tjene penger p? gjenvinning av elektroniske enheter.
Fra vugge til graven
Datasikring starter i det ?yeblikket data f?rst skrives til eller opprettes p? en enhet, og varer til enheten pensjoneres fra aktiv tjeneste, og det er ubetinget garantert at dataene er fullstendig slettet fra den.
Konklusjon
Dataene dine inneholder s? mange n?kler til deler av livet ditt, og ?deleggelsen av dem b?r behandles med like stor forsiktighet som beskyttelsen av dem mens de tjener et form?l.
Heldigvis finnes det mange metoder for ? holde seg trygg og garantere at dataene dine blir ?delagt. Stol bare ikke p? ? “flytte alt til papirkurven” – det er omtrent like verdifullt som ? legge husn?kkelen din under en blomsterpotte.