如何以符合 HIPAA 的方式删除文件?

信息安全 破坏 删除
2021-09-04 16:31:03

我为数据销毁标准提出的任何材料都与完全擦除(ATA 安全擦除)和物理销毁硬盘驱动器有关,但我还没有找到很多关于销毁单个文件的标准。是否有这样的标准,如果有,如何正确遵守?

3个回答

1) 对于现代文件系统,不再有安全删除单个文件的概念。它可能已被复制、快照、在编辑时写入不同的位置等。

2)使用现代驱动器,没有确认就没有删除/擦除。一些驱动器有一个安全擦除命令,对你来说是个彻头彻尾的谎言,在什么都不做的情况下立即返回。

  • 当数据被就地加密时,请参阅SSD(闪存)安全性
  • 使用全盘加密。
  • 几乎忘记了安全删除文件并知道它真的消失了的概念。即使使用空闲空间擦除,您仍然可以获得缓存文件、预加载、快照、松弛空间(尽管一些实用程序会擦除这些)......

据我所知,HIPAA 法规并未专门针对个人电子文件的销毁问题。

根据 HIPAA,您有义务确保 PHI 不会落入坏人之手。您可以通过保护系统和网络而不是单个文件来最好地实现这一点。

擦除单个文件比擦除整个光盘要困难得多,因为该文件的某些部分可能会出现很多地方。

根据文件系统的不同,您有诸如松弛空间之类的东西;日记;页面文件;碎片;等等等等