Поделиться через


Уничтожение устройств, содержащих данные

Общие сведения об уничтожении данных

Корпорация Майкрософт имеет рекомендации, политики, требования к безопасности и процедуры обработки субд и управления ими в центрах обработки данных Майкрософт.

DBD — это любое запоминающее устройство, способное хранить данные клиента или собственные данные Майкрософт:

  • Жесткие диски (HDD)
  • Твердотельные накопители (SSD)
  • USB-накопители
  • Карточки ускорителя операций ввода-вывода
  • SD/Compact Flash-карты
  • Карточки HSM
  • SSD-карты PCIe
  • NVDIMM (энергонезависимый модуль двойной встроенной памяти)

Неудаченные dbD, используемые в центрах обработки данных Майкрософт, проверяются и уничтожаются в кампусе центра обработки данных. Вы можете снять с учета любой ресурс из службы и оценить его для удаления таким образом, чтобы он соответствовал его требованиям безопасности и конфиденциальности, а также классификации активов. Следуйте всем применимым правилам, законам и нормативным актам.

Корпорация Майкрософт использует три категории очистки данных для баз данных и ресурсов, содержащих данные:

  • Ясно: относится к логическим методам, которые помогают очищать данные во всех расположениях хранилища, адресуемых пользователем, для защиты от простых неинвазивных методов восстановления данных. Эти методы обычно применяются с помощью стандартных команд чтения и записи на запоминающее устройство, например путем перезаписи с новым значением или с помощью параметра меню для сброса устройства до заводского состояния (где перезапись не поддерживается).
  • Очистка: относится к физическим или логическим методам, которые делают восстановление целевых данных нецелевые с помощью высокоуровневых лабораторных методов.
  • Уничтожить: делает восстановление целевых данных нецежимым с помощью высокоуровневых лабораторных методов и приводит к последующей невозможности использовать носитель для хранения данных.

Для очистки и уничтожения очистки используются средства и процессы, утвержденные группой безопасности. Хранятся записи об удалении и уничтожении активов. Устройства, которые не смогли завершить очистку, успешно дегауссируются (только для магнитных носителей), пробиты многопиновые (для плит на основе микросхем, таких как диски SSD) или уничтожаются.

Очистка

Если вы оцениваете устаревший ресурс и определяете, что он недоступен, очистите его с помощью утвержденного решения для устранения данных. Центры обработки данных Майкрософт используют четкие рекомендации NIST SP-800-88.

Чистка

В зависимости от конфигурации на месте и доступности устройства некоторые устройства очищаются перед уничтожением. Устройства очистки включают утвержденные АНБ размагничители для магнитных носителей и многоприцеповые перфораторы для твердотельных носителей. Центры обработки данных Майкрософт используют рекомендации по очистке NIST SP-800-88.

Разрушать

Если вы оцениваете устаревший ресурс и определяете, что он доступен, уничтожите его на месте с помощью утвержденной стандартной операционной процедуры, которая соответствует рекомендациям NIST SP-800-88. Эти БД физически и логически отслеживаются для поддержания цепочки хранения через окончательное отчуждение.

Каждый центр обработки данных Майкрософт использует локальный процесс для очистки и удаления неработоданных и устаревших СУБД. В ходе этого процесса сотрудники Корпорации Майкрософт обеспечивают поддержание цепочки хранения на протяжении всего процесса утилизации.

Ресурсы