Sikker Datasletting | Sletteverktøy | Ibas Ontrack Blogg

onsdag 5. februar 2020 av Tormod Nymoen

Sletting av data er altså ikke alltid sikker sletting.  Dette er spesielt viktig for virksomheter å vite hva som skal til for å slette data. Dette kan sikre deg uforutsette problemer.

Det er mye forvirring rundt definisjonen av datasletting. Det meste av problemet kommer fra tankegangen om at omformatering og sletteknappen er sikre metoder for fjerning – det er de ikke!

Likevel mener de aller fleste brukere i organisasjoner at disse metodene er egnet, noe som kan etterlate deres sensitive data sårbare for et potensielt datalekkasje.

Mer data enn noen gang før

Organisasjoner oppretter, lagrer og sender mer data enn noen gang før. I 2018 var det globale datamengden 33 zettabyte (ZB). IDC spår at antallet vil øke til 175 zettabyte data over hele verden innen 2025. Selv om bedriftsdata har stor verdi, innebærer de også mye risiko. Jo mer data organisasjonen din arbeider med, jo større er risikoen for eksponering.

Hva slags data finnes det?

Kundedata – Dette inkluderer personlig identifiserbar informasjon (PII). Kundedata lar deg identifisere en spesifikk person etter navn, adresse, kontonummer, økonomiske data og personnummer. Den dekker også beskyttet helseinformasjon, for eksempel medisinske journaler eller tilhørende betalingsdata.

Ansattdata – Dette er det samme som kundedata, men omfatter også lønns- og resultatgjennomganger.

Bedriftsdata – Dette kan omfatte immateriell eiendom, forsknings- og utviklingsdata, markedsføringsinformasjon, fusjons- og oppkjøpsinformasjon, økonomiske resultater, intern kommunikasjon og driftsrelatert informasjon.

Data for salg

Farene ved å ikke vite forskjell på begrepet sletting vises tydlig i en av våre nyere studier. I samarbeid med Blancco Technologies kjøpte vi 159 brukkte harddisker (en blanding av HDD-er og SSD-er) fra eBay og Amazon for å analysere dem for gjenværende data.

Vi fant sensitive gjenværende data på 42 % av enhetene. Dette betydde at for hver 20. analyserte harddisk hadde minst tre gjenværende personlig identifiserbar informasjon.

Noe av den personlig identifiserbare informasjonen inkluderte:

  • En disk fra en programvareutvikler med et høyt nivå av sikkerhetsklarering fra myndighetene. Skannede bilder av familiepass og fødselsattester, CV-er og økonomiske arkivoppføringer
  • Universitetsstudentpapirer og tilhørende e-postadresser
  • 5 GB arkiverte interne kontor-e-poster fra et større reiseselskap
  • 3 GB data fra et last-/fraktselskap, med dokumenter som inneholder fraktdetaljer, tidsplaner og lastebilregistreringer
  • Universitetsstudentpapirer og tilhørende e-postadresser
  • Selskapsinformasjon fra en musikkbutikk, inkludert 32 000 bilder
  • Skoledata, inkludert bilder og dokumenter med elevenes navn og karakter

En av de største bekymringene som studien skulle fremheve, er at hver av selgerne som harddiskene ble kjøpt fra, uttalte at det ble utført riktige metoder for sletting av data – noe som garanterte at ingen data ville bli værende igjen. Resultatene viser at dette ikke var tilfelle. Fremheving av en betydelig bekymring som går ut på at selv om personer er klare over viktigheten av å fjerne data, er metodene de bruker, utilstrekkelige.

Formatering og sletting

Formatering

Det er en vanlig misforståelse at formatering av en harddisk er en sikker måte å fjerne data på. Det er definitivt mer pålitelig enn å bare slette filene, men en formatering vil bare gjøre at operativsystemet markerer området som slettet, slik at overskriving kan finne sted. Du vil ikke se noen data på skjermen, men de vil fremdeles være der og være tilgjengelige for gjenoppretting.

Papirkurv

Én slettingsmetode som ofte forveksles med en måte å fjerne data på, er bruken av papirkurven på en bærbar eller stasjonær datamaskin. Enhver fil som du sender til en papirkurv – selv etter tømming av papirkurv – blir ikke slettet. Den fortsetter å eksistere på harddisken. Filene skjules fra visning, men de fleste datagjenopprettingsprogrammer vil raskt gjenopprette disse filene.

Datasletteverktøy

Dataslettingsprogramvare 

Dataslettingsprogramvare vil permanent fjerne data fra alle IT-eiendeler, inkludert PC-er, harddisker, servere og smarttelefoner. Bruk av sikker programvare gjør at organisasjonen din sikkert kan bruke, videreselge eller resirkulere hele lagringsmediet. KOBLING

Degaussere

En degausser er en løsning for total destruksjon av data for magnetiske medier. Ved generering av et toppfelt på 18 000 gauss slettes 100 prosent av data i løpet av sekunder. Dette kraftige elektromagnetiske feltet overvinner de varierende "oerstett-nivåene" på forskjellige magnetiske medier og "produsentenes" anbefalte gauss-nivåer, noe som sikrer fullstendig sletting av data.

Makuleringsmaskiner / Shreddere

Makuleringsmaskiner er en sikker og effektiv måte å ødelegge HDD-er, SSD-er, smarttelefoner og mininettbrett på. Hver makuleringsmaskin vil dele opp det valgte mediet i bittesmå detaljer og gjøre dem helt ubrukelige. Makuleringsmaskiner er sertifisert etter det høyeste sikkerhetsnivået, og er en effektiv måte å ødelegge visse lagringsmedier på raskt og pålitelig. KOBLING

Sertifisert datasletting

Det å sikre at en organisasjon har riktige datasletterutiner, er én ting. For de i høyregulerte bransjer er sertifisert datasletting helt avgjørende. Dataslettingssertifiseringer og dataslettingstandarder er ikke det samme.  Standarder angis av myndighetsorganer og henviser til hvordan en enhet saneres. Enhver organisasjon kan følge disse retningslinjene, men det betyr ikke at selskapet har blitt sertifisert av den statlige organisasjonen for å oppfylle de strenge kravene.

Sertifikater fremhever slettemetodens evne til å imøtekomme behovene til de mest høyregulerende bransjene. Sertifiserte slettesmetoder gir organisasjoner tuklingssikre sertifikater for fjerning, som er tilsynsklare og som hjelper til med å imøtekomme overholdelsesbehov.

Vær klar over forskjellen

Enkeltpersoner og organisasjoner forstår at forskjellen er avgjørende for å sikre beskyttelse av sensitive data. Det kan virke enkelt, men selv i dag er det fortsatt forvirring rundt de rette metodene å bruke for å sørge for sikker datasletting. Hvis du er i tvil, må du alltid kontakte en ekspert – det er bare ikke verdt risikoen!

Vi tilbyr en rekke slettetjenester som passer for alle typer medieenheter. Hvis du vil ha mer informasjon, kan du ta kontakt med en av spesialistene våre.