Profesjonalne usuwanie danych z dysków komputerów w firmie – dlaczego to istotne?

Firma Prywatność i bezpieczeństwo Technologie Dołącz do dyskusji (9)
Profesjonalne usuwanie danych z dysków komputerów w firmie – dlaczego to istotne?

O potrzebie zabezpieczania informacji zgromadzonych na służbowym sprzęcie wiele osób przypomina sobie dopiero w chwilach, gdy do mediów docierają informacje o wycieku wrażliwych danych, niezabezpieczonych w firmach czy instytucjach administracyjnych. Dlatego warto zapoznać się z tym, jakie zagrożenia czyhają w zapisie cyfrowym i poznać sposoby na ich uniknięcie.  

W dobie powszechnej wiedzy o działaniu komputerów, szerokiej dostępności poradników i bezproblemowym przepływie informacji, usuwanie danych w domowych warunkach nie stanowi zabezpieczenia przed niepożądanym dostępem do plików. Formatowanie dysku czy przywracanie komputera do ustawień fabrycznych nie gwarantuje bowiem całkowitego usunięcia informacji, które w niepowołanych rękach mogą wywołać poważne konsekwencje, jak straty finansowe, wizerunkowe czy brak zaufania w relacjach biznesowych.

Usuwanie danych z dysków w firmie

Gwarancję całkowitego usunięcia danych mogą dać profesjonaliści, którzy mają doświadczenie, umiejętności i zaplecze techniczne do kompletnego wyczyszczenia HDD czy SSD ze wszystkich zapisanych wcześniej plików i informacji. Tu warto krótko przedstawić różnice w procesach, o których wiele osób ma ograniczoną wiedzę: formatowanie dysku czy partycji to proces, który tworzy nowy system plików bądź kasuje znaczniki tych plików. Taka forma usunięcia danych, zwana szybkim formatowaniem, kasuje wyłącznie wspomniane znaczniki, dlatego odtworzenie plików jest możliwe i stosunkowo proste. Można to porównać do usunięcia „spisu treści” plików, dzięki czemu nie są one widoczne w systemie operacyjnym, pomimo obecności w cyfrowym zapisie na dysku. Z kolei trwałe usunięcie danych możliwe jest wyłącznie poprzez nadpisanie nowymi, a do tego potrzebne są specjalistyczne programy.

Pełne formatowanie daje pewność, że dane nie zostaną już odzyskane. Taka usługa opiera się na wykorzystaniu dedykowanego oprogramowania, które czyści mapę dysków i zakłada strukturę plików. Dzięki temu nawet gdyby ktoś próbował odzyskać dane, jest to znacznie trudniejsze. Po tym procesie można jeszcze podjąć próbę odzyskania plików, jednak wiele danych całkowicie przepada, bądź jest trwale uszkodzona – mówi Krzysztof Zając, Product Manager w Fixit. Najpewniejszą metodą na pozbycie się informacji z dysku jest jego pełne sformatowanie i fizyczne zniszczenie lub użycie degaussera, który wykorzystując pole magnetyczne uwalnia tak silny impuls, że talerze magnetyczne dysków są trwale niezdolne do odtworzenia jakichkolwiek danych

– dodaje Krzysztof Zając, Product Manager w Fixit.

W urządzeniach wyposażonych w dyski SSD, czyli półprzewodnikowe, konieczne jest stosowanie innych rozwiązań, ze względu na ich konstrukcję. Skuteczne metody na usuwanie danych, przy założeniu, że dysk ma jeszcze służyć użytkownikowi, wymaga użycia Secure Erase – zaawansowanego zestawu specjalnych instrukcji, które pozwalają skasować dane na poziomie sprzętowym. By zobrazować tę technikę warto posłużyć się przykładem – formatowanie usuwa pliki i pozwala na nadpisanie przestrzeni dyskowej. Jednak w blokach serwisowych dane zapasowe, systemowe i zużyte pozostają nienaruszone. Dopiero zastosowanie oprogramowania umożliwia pełne usunięcie danych bez możliwości ich odzyskania. Kontroler sprawdzający dany dysk oznacza bloki jako puste, co gwarantuje, że historyczne pliki nie będą w żaden sposób przywrócone.

Profesjonalne usuwanie danych z nośników pamięci jest szczególnie ważne dla instytucji, firm i przedsiębiorstw, ponieważ poufne informacje, które były zapisane na nośnikach nie mogą wpaść w niepowołane ręce. W przypadku wycieku danych, dochodzi do znacznego spadku zaufania wobec firmy, co może odbić się na kontraktach, negocjacjach i sytuacji finansowej. Dane wrażliwe są także chronione prawnie, szczególnie te objęte RODO. Niedopełnienie zabezpieczenia tych informacji może przynieść przedsiębiorstwu kary finansowe, których wysokość jest zależna od stopnia zaniedbań i skali ilości danych, którymi się operuje. Temat odpowiedzialności za dane określane jako wrażliwe jest na tyle szeroki i wielowątkowy, że wymaga rozwinięcia w osobnym artykule.

Niesponsorowany artykuł eksperta – Fixit