Η διαγραφή ενός αρχείου ή ένα απλό format δεν σημαίνει απαραίτητα ότι τα δεδομένα μιας επιχείρησης έχουν καταστεί μη ανακτήσιμα. Αυτό αποκτά ιδιαίτερη σημασία όταν ένας υπολογιστής, δίσκος, κινητό ή άλλο αποθηκευτικό μέσο πρόκειται να πωληθεί, να επιστραφεί, να επαναχρησιμοποιηθεί ή να αποσυρθεί.
Η σωστή διαδικασία ονομάζεται media sanitization: η εφαρμογή κατάλληλων μεθόδων ώστε η πρόσβαση στα δεδομένα του μέσου να καταστεί μη εφικτή για το επίπεδο προσπάθειας που έχει καθοριστεί ως σχετικό με τον κίνδυνο.
Για μια επιχείρηση, επομένως, το ερώτημα δεν είναι απλώς «σβήσαμε τα αρχεία;», αλλά τι δεδομένα υπήρχαν, σε ποιο μέσο βρίσκονταν, τι θα γίνει με τη συσκευή και ποια μέθοδος sanitization είναι κατάλληλη.
Γιατί το Delete ή το Format δεν αρκεί πάντα;
Σε πολλά συστήματα, η συνηθισμένη διαγραφή αφαιρεί τη λογική αναφορά σε ένα αρχείο χωρίς να αποτελεί από μόνη της εγγύηση ότι το υποκείμενο περιεχόμενο έχει καταστεί μη ανακτήσιμο.
Αντίστοιχα, ένα απλό format δεν πρέπει να αντιμετωπίζεται αυτομάτως ως ασφαλής sanitization διαδικασία για εταιρικό εξοπλισμό.
Η επιχείρηση χρειάζεται ελεγχόμενη μέθοδο που να είναι κατάλληλη για τον τύπο του storage, την ευαισθησία των δεδομένων και το τι πρόκειται να συμβεί στη συσκευή μετά.
Clear, Purge και Destroy: Τρεις διαφορετικές επιλογές
Το NIST SP 800-88 Rev.2 οργανώνει τις βασικές μεθόδους sanitization σε τρεις κατηγορίες: Clear, Purge και Destroy.
Clear
Το Clear εφαρμόζει λογικές τεχνικές sanitization μέσω του κανονικού interface του storage device ώστε να αντιμετωπιστούν τα δεδομένα σε user-addressable locations.
Μπορεί να είναι κατάλληλο σε συγκεκριμένα σενάρια επαναχρησιμοποίησης, ανάλογα με την ευαισθησία των πληροφοριών, το μέσο και την αξιολόγηση κινδύνου.
Purge
Το Purge παρέχει ισχυρότερο επίπεδο sanitization και έχει ως στόχο να καταστήσει την ανάκτηση των δεδομένων μη εφικτή ακόμη και με προηγμένες εργαστηριακές τεχνικές, διατηρώντας παράλληλα το μέσο δυνητικά χρησιμοποιήσιμο.
Ανάλογα με την τεχνολογία, μπορεί να βασίζεται σε κατάλληλες device-specific sanitization λειτουργίες ή σε cryptographic erase, όταν πληρούνται οι απαραίτητες προϋποθέσεις.
Destroy
Το Destroy καθιστά το μέσο μη χρησιμοποιήσιμο για αποθήκευση δεδομένων και χρησιμοποιείται όταν απαιτείται φυσική καταστροφή.
Δεν σημαίνει απλώς ότι ένας παλιός υπολογιστής πετάχτηκε ή ότι ένας δίσκος υπέστη επιφανειακή ζημιά. Η επιλεγμένη διαδικασία πρέπει να είναι κατάλληλη για τον συγκεκριμένο τύπο μέσου και το απαιτούμενο επίπεδο προστασίας.
Πώς επιλέγετε τη σωστή μέθοδο;
Δεν υπάρχει μία τεχνική που να είναι σωστή για κάθε συσκευή.
Η απόφαση πρέπει να λαμβάνει υπόψη:
- την ευαισθησία και την ταξινόμηση των δεδομένων,
- τον τύπο και την τεχνολογία του storage media,
- αν η συσκευή θα επαναχρησιμοποιηθεί εσωτερικά,
- αν θα πωληθεί, επιστραφεί ή δοθεί σε τρίτο,
- αν το μέσο πρέπει να παραμείνει λειτουργικό,
- τις τεχνικές δυνατότητες sanitization του κατασκευαστή,
- τις συμβατικές, κανονιστικές ή άλλες απαιτήσεις που ισχύουν για τα συγκεκριμένα δεδομένα.
Η ταξινόμηση των εταιρικών δεδομένων βοηθά ακριβώς σε αυτή την απόφαση, επειδή διαφορετικές πληροφορίες μπορεί να απαιτούν διαφορετικό επίπεδο προστασίας σε όλο τον κύκλο ζωής τους. :chatgpt-content-reference{index="1"}
HDD και SSD δεν πρέπει να αντιμετωπίζονται με τον ίδιο τρόπο
Μια συχνή παλιά πρακτική ήταν να αντιμετωπίζεται η ασφαλής διαγραφή ως θέμα επαναλαμβανόμενου overwrite ολόκληρου του δίσκου.
Αυτή δεν είναι κατάλληλη ως γενική σύγχρονη οδηγία για κάθε storage technology.
Ιδιαίτερα στα SSD και σε άλλα flash-based μέσα, η εσωτερική λειτουργία του controller, το wear leveling και περιοχές που δεν αντιστοιχούν άμεσα σε απλές host writes σημαίνουν ότι μια γενική συμβουλή «γράψτε όλο τον δίσκο Χ φορές» δεν πρέπει να θεωρείται αξιόπιστη καθολική μέθοδος sanitization.
Το τρέχον NIST SP 800-88 Rev.2 δεν δίνει πλέον έναν κατάλογο τέτοιων hands-on τεχνικών για κάθε μέσο. Εκτός από το cryptographic erase, παραπέμπει σε κατάλληλα σύγχρονα standards ή οργανωτικά εγκεκριμένες προδιαγραφές για τις συγκεκριμένες sanitization τεχνικές.
Τι είναι το Cryptographic Erase;
Το Cryptographic Erase (CE) μπορεί να χρησιμοποιηθεί σε κατάλληλα κρυπτογραφημένα μέσα ως τεχνική sanitization, καταστρέφοντας ή sanitizing τα απαραίτητα cryptographic keys ώστε τα προστατευμένα δεδομένα να μην μπορούν πλέον να αποκρυπτογραφηθούν.
Δεν αρκεί όμως να διαπιστώσετε απλώς ότι «ο δίσκος έχει encryption».
Η χρήση CE απαιτεί να έχουν αξιολογηθεί οι σχετικές προϋποθέσεις, όπως η κρυπτογραφική υλοποίηση, το key management, ποια δεδομένα προστατεύτηκαν με τα σχετικά keys και αν υπάρχουν αντίγραφα ή άλλες μορφές πρόσβασης στα keys.
Για αυτό το cryptographic erase πρέπει να αποτελεί μέρος σχεδιασμένης διαδικασίας και όχι αυτοσχέδια ενέργεια κατά την τελευταία ημέρα ζωής μιας συσκευής.
Τι γίνεται με Laptop και Desktop που πωλείται ή δωρίζεται;
Πριν μια εταιρική συσκευή εγκαταλείψει τον έλεγχο της επιχείρησης, πρέπει να γνωρίζετε τι storage περιλαμβάνει και αν έχει ολοκληρωθεί η προβλεπόμενη διαδικασία sanitization.
Μια πρακτική διαδικασία είναι:
- Εντοπίστε τη συσκευή στο asset inventory.
- Καταγράψτε τα storage media που περιλαμβάνει.
- Επιβεβαιώστε ποια κατηγορία δεδομένων μπορεί να έχει αποθηκευτεί.
- Επιλέξτε την εγκεκριμένη sanitization μέθοδο για το συγκεκριμένο μέσο και use case.
- Εκτελέστε τη διαδικασία με κατάλληλο εργαλείο ή εγκεκριμένο provider.
- Επαληθεύστε και καταγράψτε το αποτέλεσμα.
- Μόνο τότε προχωρήστε σε επαναχρησιμοποίηση, μεταβίβαση ή disposal.
Ένα ενημερωμένο IT Asset Inventory βοηθά την επιχείρηση να γνωρίζει ποιες συσκευές διαθέτει και να διαχειρίζεται τον κύκλο ζωής τους αντί ο παλιός εξοπλισμός να αποσύρεται ανεπίσημα. :chatgpt-content-reference{index="2"}
Τι γίνεται με κινητά και tablets;
Τα smartphones και tablets χρησιμοποιούν flash storage και συχνά διαθέτουν ισχυρή ενσωματωμένη κρυπτογράφηση και vendor-specific διαδικασίες reset ή erase.
Η επιχείρηση δεν πρέπει να υποθέτει ότι κάθε generic «factory reset» αποτελεί αυτομάτως την κατάλληλη sanitization μέθοδο για κάθε συσκευή και κάθε επίπεδο ευαισθησίας.
Πρέπει να εξετάζονται οι επίσημες οδηγίες του κατασκευαστή, η κατάσταση της κρυπτογράφησης, η διαχείριση των keys και η εγκεκριμένη εταιρική διαδικασία πριν η συσκευή εγκαταλείψει τον οργανισμό.
Τι γίνεται με Cloud και SaaS δεδομένα;
Η ασφαλής διαγραφή δεν αφορά πλέον μόνο φυσικούς δίσκους που βρίσκονται στο γραφείο.
Το NIST SP 800-88 Rev.2 αναγνωρίζει και την έννοια του logical sanitization για σύγχρονα περιβάλλοντα όπου ο οργανισμός μπορεί να μη διαθέτει φυσικό έλεγχο του storage, όπως cloud services.
Σε SaaS και cloud περιβάλλοντα η επιχείρηση πρέπει να εξετάζει τις δυνατότητες deletion του provider, retention periods, backups, account termination, contractual commitments και τον τρόπο με τον οποίο ο provider χειρίζεται τα δεδομένα μετά τη διαγραφή.
Δεν πρέπει να θεωρείται ότι το πάτημα ενός Delete button σε μια εφαρμογή ισοδυναμεί απαραίτητα με άμεση φυσική sanitization όλων των underlying storage media.
Verification και Validation μετά το Sanitization
Μια οργανωμένη διαδικασία δεν σταματά στην εκτέλεση μιας εντολής.
Χρειάζεται verification ότι η sanitization διαδικασία ολοκληρώθηκε όπως αναμενόταν και, ανάλογα με τις απαιτήσεις και τον κίνδυνο, κατάλληλη αξιολόγηση ότι το αποτέλεσμα παρέχει την απαιτούμενη προστασία.
Το NIST SP 800-88 Rev.2 ενισχύει ιδιαίτερα αυτή την program-level προσέγγιση και τη σημασία του sanitization validation.
Αν χρησιμοποιείται εξωτερικός provider για καταστροφή ή sanitization εξοπλισμού, η επιχείρηση πρέπει επίσης να αξιολογεί την υπηρεσία και τα αποδεικτικά στοιχεία που παρέχονται, αντί να θεωρεί ότι η απλή παραλαβή του εξοπλισμού από τρίτο ολοκληρώνει την ευθύνη της.
Χρειάζεται καταγραφή της διαδικασίας;
Ναι. Για εταιρικό εξοπλισμό, ειδικά όταν περιείχε ευαίσθητες πληροφορίες, είναι χρήσιμο να υπάρχει τεκμηριωμένη αλυσίδα ενεργειών.
Μια απλή καταγραφή μπορεί να περιλαμβάνει:
- asset ή serial number,
- τύπο storage media,
- ιδιοκτήτη ή υπεύθυνο asset,
- κατηγορία δεδομένων,
- επιλεγμένη sanitization method,
- εργαλείο, διαδικασία ή provider που χρησιμοποιήθηκε,
- ημερομηνία εκτέλεσης,
- αποτέλεσμα verification ή validation,
- τελική ενέργεια: reuse, return, resale ή destruction.
Έτσι η ασφαλής διαγραφή μετατρέπεται από μεμονωμένη τεχνική ενέργεια σε ελεγχόμενη επιχειρηματική διαδικασία.
Ποιος πρέπει να αποφασίζει;
Η επιλογή της μεθόδου δεν πρέπει να αφήνεται κάθε φορά στον εργαζόμενο που παραδίδει έναν παλιό υπολογιστή.
Η επιχείρηση χρειάζεται προκαθορισμένη διαδικασία που συνδέει την ευαισθησία των πληροφοριών, τον τύπο του μέσου και την τελική χρήση του asset με μια εγκεκριμένη μέθοδο sanitization.
Οι σχετικοί κανόνες μπορούν να αποτελούν μέρος της ευρύτερης πολιτικής διαχείρισης δεδομένων και της Cybersecurity Policy της επιχείρησης.
Πρακτική διαδικασία για μια ΜΜΕ
- Διατηρήστε inventory των εταιρικών συσκευών και storage media.
- Γνωρίζετε την ευαισθησία των δεδομένων που αποθηκεύονται σε αυτά.
- Καθορίστε εγκεκριμένες sanitization μεθόδους ανά τύπο μέσου και επίπεδο κινδύνου.
- Μην βασίζεστε σε απλό file deletion ή format.
- Χρησιμοποιήστε τις κατάλληλες device-specific δυνατότητες και ισχύοντα standards.
- Χρησιμοποιήστε cryptographic erase μόνο όταν πληρούνται οι τεχνικές προϋποθέσεις.
- Επαληθεύετε την ολοκλήρωση της διαδικασίας.
- Καταγράφετε ποιο asset έγινε sanitized, πότε και με ποια μέθοδο.
- Αξιολογείτε τους εξωτερικούς disposal providers πριν τους εμπιστευτείτε εταιρικό εξοπλισμό.
- Ενημερώνετε τη διαδικασία όταν αλλάζουν οι storage technologies ή οι απαιτήσεις της επιχείρησης.
Πώς μπορεί να βοηθήσει η DataShield
Η DataShield μπορεί να αξιολογήσει τον τρόπο με τον οποίο μια επιχείρηση διαχειρίζεται εταιρικές συσκευές, αποθηκευτικά μέσα, πρόσβαση και προστασία δεδομένων σε όλο τον κύκλο ζωής τους και να εντοπίσει σημεία όπου απαιτούνται σαφέστερες διαδικασίες ασφάλειας.
Ένα Free IT Audit μπορεί να αποτελέσει πρώτο βήμα για την αποτύπωση των εταιρικών assets, των δεδομένων που διαχειρίζονται και των security gaps που πρέπει να αντιμετωπιστούν.
Συμπέρασμα
Η ασφαλής διαγραφή δεδομένων δεν είναι το ίδιο με το Delete, το format ή την απλή απόρριψη μιας παλιάς συσκευής.
Μια σωστή διαδικασία ξεκινά από την ευαισθησία των πληροφοριών και τον τύπο του storage, επιλέγει κατάλληλη μέθοδο Clear, Purge ή Destroy, επαληθεύει το αποτέλεσμα και καταγράφει τι συνέβη στο asset.
Ιδιαίτερα με SSD, flash storage, encryption και cloud υπηρεσίες, οι παλιές γενικές συνταγές ασφαλούς διαγραφής δεν επαρκούν. Η επιχείρηση χρειάζεται μια σύγχρονη, τεκμηριωμένη διαδικασία media sanitization που ακολουθεί την τεχνολογία και τον πραγματικό κίνδυνο.