Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

Уничтожение (стирание) информации на машинных носителях информации

Цель: исключение возможности несанкционированного восстановления конфиденциальной информации с машинных носителей после их вывода из эксплуатации, передачи другому пользователю или при списании. Обеспечение невозможности считывания остаточной информации для предотвращения утечки данных.

Мерой определяются процедуры и методы гарантированного удаления информации, делающие ее восстановление технически невозможным даже с применением специального лабораторного оборудования. Процесс уничтожения должен быть документирован и охватывать все типы носителей (жесткие диски, SSD, флеш-накопители, оптические диски). Выбор метода уничтожения зависит от типа носителя, уровня конфиденциальности данных и дальнейшего использования носителя.

Общий подход к реализации защитной меры:

  1. Выбор метода уничтожения: Определение способа стирания в зависимости от типа носителя (магнитный, полупроводниковый) и требуемой степени гарантии невосстановления.
  2. Проведение процедуры: Выполнение физического или программного воздействия на носитель для разрушения или перезаписи хранимой информации.
  3. Контроль качества: Проверка результата уничтожения (выборочный контроль стертых областей).
  4. Документирование: Оформление акта об уничтожении информации/носителей с указанием примененного метода и ответственных лиц.
Примеры реализации
1. Программные методы - применяются для носителей, которые планируется использовать повторно внутри организации.
  • Штатные средства ОС: Форматирование дисков с полной перезаписью секторов (не «быстрое форматирование»). В Linux — команда shred, в Windows — полное форматирование или утилита cipher /w.
  • Специализированное ПО (СЗИ):
    • «Панцирь+» (НПО ИКС-Пром): Включает модуль гарантированного уничтожения информации, который реализует многократную перезапись данных по различным алгоритмам (ГОСТ Р 50739-95, DoD 5220.22-M и др.), что делает восстановление невозможным.
    • Secret Net Studio (Код Безопасности): Позволяет централизованно запускать процедуру затирания свободного места на дисках рабочих станций, а также выполнять полное уничтожение данных на съемных носителях согласно заданным политикам безопасности.
2. Физическое уничтожение - Применяется для носителей, содержащих информацию высшей категории конфиденциальности, или если носитель неисправен и не может быть очищен программно.
  • Деформация: Механическое разрушение корпуса жесткого диска и деформация магнитных пластин.
  • Шреддирование: Измельчение носителя в специальном промышленном шредере до состояния мелкой фракции. Для SSD и флешек размер фракции должен соответствовать стандартам безопасности (например, не более 2-5 мм), так как чипы памяти очень малы.
  • Размагничивание: Воздействие мощным электромагнитным полем. Эффективно только для магнитных носителей (HDD, магнитные ленты). После этой процедуры носитель полностью теряет работоспособность.
  • Термическое воздействие: Сжигание в специальных печах при высоких температурах.
3. Криптографическое уничтожение - метод эффективен для современных твердотельных накопителей (SSD), где из-за особенностей работы контроллера обычная перезапись может быть неэффективной.

  • Реализация: Данные на носителе предварительно шифруются (например, с помощью BitLocker, VeraCrypt или встроенных средств СЗИ от НСД). При необходимости уничтожения информации уничтожается только криптографический ключ. Без ключа данные на носителе превращаются в нечитаемый шум, восстановить который невозможно. Этот метод является быстрым и надежным для SSD.
4. Документальное оформление - любой из выбранных методов должен сопровождаться формальным подтверждением выполнения.
  • Акт об уничтожении: Составляется комиссией, в которую входят представители службы информационной безопасности, ИТ-отдела и владелец информации. В акте указываются:
    • Инвентарные номера носителей.
    • Тип и объем носителей.
    • Категория уничтоженной информации.
    • Примененный метод уничтожения.
    • Дата и место проведения.
    • Подписи членов комиссии.
Хранение таких актов обязательно для подтверждения выполнения требований регуляторов.
Шаблон акта приведен во вложении.

Рекомендации к заполнению карточки:
  • Укажите используемое СЗИ для гарантированного уничтожения данных, добавьте в Модуль активов в реестр средств защиты информации;
  • Указать используемое СЗИ в качестве инструмента к мере;
  • Создать задачу (ежегодную, ежеквартальную) на проведение работ по уничтожению машинных носителей информации.
  • Приложите в заметки к карточке меры скан-копии актов об уничтожении МНИ.
Область действия: Вся организация
Классификация
Тип
Техническая ?
Реализация
Вручную
Периодичность
Разово
Ответственный
Не определено
Инструменты
Не определено

Для просмотра файла необходимо авторизоваться!

Шаблон_Акт уничтожения МНИ.doc

Ресурсная оценка

Качественная оценка

Количественная оценка

Итоговая оценка

Стоимость

Трудозатраты

Сложность

Стоимость, тыс. руб

Трудозатраты, дней/ год

CAPEX

?
Низкая
Средние
Низкая
Неизвестно
4
7 - Низкая

OPEX

?
Низкая
Средние
Низкая
Неизвестно
4

Связанные риски

Ничего не найдено

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.