淘汰硬盘的最佳方法

信息安全 硬件 数据泄露 破坏
2021-09-04 14:54:58

你们淘汰硬盘的典型方式是什么?我们有一个无法再安装的硬盘驱动器(尝试安装时会发出咔哒声)。它上的数据不一定是敏感的(没有财务记录等),但它确实包含曾经属于员工的数据。我们显然无法挂载它来安全地删除数据。那么在这种情况下,安全和正确处置硬盘的最佳解决方案是什么?

编辑:对不起,我不知道这是否更适合这里或 Serverfault。如果后者更合适,请迁移它。

4个回答

我们使用 3 种主要的媒体销毁方法。当然,选择哪种方法取决于许多因素,包括:有关数据处理的公司政策、法律或法规要求、有关设备更新/报废的公司政策、时间限制、设备的物理状况等。

安全删除

这将包括我们试图摆弄磁盘上的位的任何数量的方法。最典型的是某种N次覆盖。这具有使驱动器完好无损以供以后使用的优点,可以通过多种方式完成,并且相对可配置。无论您是在带有 1 个或 2 个驱动器的台式 PC 上使用DBAN ,还是在带有扩展底座的ImageMASSter 之类的设备上一次使用 20 个磁盘。这种方法同样适用于可移动存储,例如 ZIP 或软盘。如何可靠地擦除硬盘上的所有信息? 由于听起来好像有问题的磁盘出现故障,因此这可能不是一个可靠的选择,可能需要继续使用物理销毁方法。

电加扰

在过去,当你的房间里塞满了胶带时,没有什么比大喇叭消磁器更好的了,它可以确保你知道房间里有什么东西。随着硬盘驱动器取代磁带,它们的使用简单地转移到了新介质上。使用消磁器处理硬盘驱动器的最大优势是速度。只需将一个盒子穿过装置,忽略填充物的晃动,然后带着干净的驱动器走开。缺点是缺乏审计数据破坏的能力。正如 Wikipedia 文章中所讨论的,一旦硬盘驱动器消磁,该驱动器在机械上就无法使用。因此,无法抽查驱动器以确保清洁。从理论上讲,盘片可以重新定位到新设备上,我们不能断然声明数据将无法访问。

肆意破坏

这毫无疑问是我最喜欢的。不仅因为我们毫无疑问地证明了数据已经消失,而且这个过程非常具有宣泄作用。众所周知,我需要一个小时左右,进入“待销毁”垃圾箱,然后手动拆卸驱动器。对于现代硬盘驱动器,您只需要一个 torx 套件和时间(可能是钳子)。虽然人们会囤积他们的磁铁收藏品,但这种销毁方法非常耗时。许多公司已经开发了专门用于硬盘驱动器整体销毁的设备。这些范围从大型工业碎纸机到单单元破碎机,例如eDR 的这种美感我亲自使用过那台特定的破碎机,并强烈推荐给任何经历过艰难日子的信息安全专业人士。

这里有一个很好的选项列表PC Pro 的前 10 种硬盘销毁方法你有很多选择,这取决于你想要变得多么极端以及你可以使用哪些工具。

就我个人而言,如果硬盘上没有任何非常敏感的东西,我会拧下硬盘取出盘片,然后将它们用于咖啡杯垫。

这是一个问题的可能副本如何可靠地擦除硬盘驱动器上的所有信息?

我猜这涉及工作驱动器。

但答案取决于

  • 信息有多敏感
  • 袭击者有多严重
  • 你需要遵守协议吗
  • 你需要说服其他人数据已经消失了吗

对于不太敏感的信息,攻击者不那么烦恼,在没有设定协议或监管监督的环境中,您可以取下盖子并用粗砂纸擦洗盘片。

否则,您可能需要付费才能将驱动器放入碎纸机,这足够便宜,并且应该让每个人都满意,因为数据已经消失了。

如果它是一个工作硬盘,我会使用 ATA Secure Erase 或 DBAN 来擦除上面的所有数据。(如果它是 SSD,请使用 ATA Secure Erase。)假设其中任何一个都成功,我不会为物理破坏而烦恼。

如果硬盘驱动器不再工作并且无法使用 ATA Secure Erase 或 DBAN 擦除数据,那么物理破坏就会发挥作用。