數據刪除是指,從數據存儲設備中「徹底」移除數據,使其無法被恢復😐,因應隱私法規的嚴格要求,數據刪除成為了企業組織保護敏感訊息、避免洩露風險的關鍵措施,刪除的方法有多種,取決於儲存設備的類型、數據的敏感性,以及法律要求也有關係。
大致可以分為這幾類:
1. 軟刪除(Logical Deletion)🍗
- 軟刪除並未真正將數據從儲存設備中移除,而是將數據標記為「已刪除」,使其無法被看見,實際上數據仍然存在於設備中,並且可以被專業恢復工具恢復。
- 應用:一般用於短期不再使用的數據,可以快速恢復,但不適合處理敏感數據,因為數據仍有可能被不當處理。
2. 覆寫(Data Overwriting)🧌
- 通過多次覆蓋數據來防止其被恢復,覆寫工具會使用隨機或固定(如0和1)數據覆蓋儲存區域,直到原始數據無法被恢復,常見的方法包括一次覆蓋、DoD 5220.22-M(美國國防部標準)等。
- 優點:覆寫是比軟刪除更安全的數據刪除方法,適合對應用層數據進行刪除。
- 缺點:如果使用不當,某些數據仍可能被部分恢復,另外,覆寫可能讓儲存設備產生磨損(如固態硬盤)。
- 合規性:許多法規接受覆寫作為合規數據刪除方法,但必須確保足夠的覆寫次數(至少x次)以達到不可恢復的效果。
3. 加密刪除(Cryptographic Erasure)🎃
- 它是一種快速有效的數據刪除技術,數據在儲存時進行加密,而刪除時僅需銷毀加密密鑰,使數據無法解密並讀取,達到「不可讀」的結果。
- 優點:操作速度快。
- 缺點:如果加密技術本身存在弱點或密鑰管理不善,可能無法完全保證刪除數據的安全性。
- 合規性:一些法規接受加密刪除作為數據刪除的方式,但要求加密算法符合行業標準(如AES-256)。
4. 物理破壞(Physical Destruction)🥾
- 通過摧毀儲存設備讓數據無法恢復,包括粉碎硬盤、解磁(去磁化處理)、焚燒等。
- 優點:物理破壞是最徹底的刪除方式,適合刪除高敏感性數據和儲存在不可移除存儲介質上的數據(如CD、硬盤、磁帶)。
- 缺點:不可逆、昂貴且需要特殊設備,也不適用於某些現代儲存技術或雲端環境中的數據。
- 合規性:許多法律和行業(如HIPAA、PCI DSS)認可物理破壞為合規的數據銷毀方法,尤其是涉及物理設備終止的情境。
5. 去磁(Degaussing)🦘
- 去磁使用強磁場摧毀磁性儲存介質(如硬盤、磁帶)上的數據,使設備無法繼續使用,但能確保數據徹底銷毀。
- 優點:對磁性介質有效。
- 缺點:去磁後,硬盤或磁帶等介質無法再使用,因此不適用於SSD。
- 合規性:去磁通常符合要求高敏感數據刪除的標準和法規。