J'ai un vieux disque dur (Maxtor 250Gb) d'il y a environ 3 ans qui commençait à donner des erreurs et se trouve maintenant dans un tirage au sort sur mon bureau. Il contient des données confidentielles, mais il est peu probable qu’elles puissent être lues car le disque a commencé à se détériorer. Cependant, avant de m'en débarrasser, je veux m'assurer que les données ne pourront pas être récupérées en détruisant le disque.
Quel est le meilleur moyen de détruire le disque de sorte que les données ne puissent pas être lues? (J'habite en Arizona et je pensais le laisser dans la cour quand nous aurons ces 125 F ...?)
Quel est le meilleur moyen de se débarrasser du disque après sa destruction? (Je crois que c'est dangereux pour l'environnement de le jeter à la poubelle.)
la source
Réponses:
Si vous recherchez des procédures standard et des méthodes fiables, vous pouvez lire les directives pour la désinfection des médias (PDF) de l'Institut national de la normalisation et de la technologie.
Pour tout support donné, il existe trois méthodes de base:
Pour les disques durs, ils recommandent:
Clair :
Écraser les supports en utilisant des technologies / méthodes / outils de réécriture approuvés et validés par l’agence.
Destruction physique :
Purge :
Les recommandations pour les supports Flash (SSD) sont similaires, à la différence que la démagnétisation des disques SSD n'est pas un moyen viable de les purger car les données ne sont pas stockées sur des plateaux magnétiques.
la source
Thermite est la solution ultime. (À la fois effacement de données et de nombreux autres problèmes)
la source
Il ne devrait pas être si difficile d’exposer le plateau après avoir retiré les différents autocollants couverts d’avertissements graves. Une fois exposé, vous avez le choix entre plusieurs méthodes amusantes. Si vous le pliez même un peu, vous ne pourriez pas le faire tourner sous la tête. C'est donc probablement un bon point de départ. Un marteau à tête plate peut être utilisé pour créer une belle texture ou simplement pour appliquer une ponceuse à bande. Portez des lunettes de protection, naturellement.
De manière pragmatique, à moins que vous ne gardiez des secrets nationaux, le simple fait de marquer le plateau avec un poinçon devrait vraiment être suffisant pour aller bien au-delà de la capacité de la NSA. Si vous êtes vraiment inquiet, marquez à la fois radialement et en spirale.
Remettez l'épave (ou au moins les morceaux que vous ne raccrochez pas comme un trophée) à un recycleur de déchets électroniques et ils feront quelque chose de approprié avec cela.
la source
Une combinaison d'aimants très puissants et d'un marteau pilon est vraiment le seul moyen. Dans cet ordre.
la source
Vérifiez si votre entreprise emploie déjà une entreprise de sécurité cautionnée pour le déchiquetage de documents. J'utilise les nôtres pour détruire des rapports, des supports numériques, de vieilles bandes de sauvegarde et des disques durs. IIRC, cela coûte deux dollars par disque dur, et ils les réduisent en poudre. Pas de chichi, pas de problème, pas d'éco-problèmes.
la source
Un moyen simple et rapide, recommandé par Steve Gibson, consiste à percer un trou dans le disque dur en veillant à percer tous les plateaux.
la source
J'ai beaucoup utilisé DBAN.
Boot And Nuke de Darik crée un CD / une disquette amorçable. Vous démarrez dessus et, une fois vos disques durs récupérés, vous pouvez sélectionner autant de disques que vous le souhaitez, puis la méthode de destruction (nous avons généralement au moins 9 passages de 1 et de 0 au hasard).
En écrasant simplement 0 0 0 0, vous pouvez toujours laisser des données reconnaissables.
la source
La destruction physique d'un lecteur est une affaire délicate. Il existe de nombreuses entreprises qui traitent spécifiquement de la destruction de données. Par conséquent, si vous faites un travail en masse, vous voudrez peut-être au moins consulter leur liste de prix. Si vous contractez, assurez-vous que la société est bien cautionnée / assurée et fournit des pistes d'audit pour chaque article détruit. Dans le pire des cas que vos informations ne se, vous voulez le document en main qui dit que votre entrepreneur détruit correctement l'élément en question. Ensuite, au moins, vous pouvez transférer la responsabilité.
En matière de destruction, vous voyez généralement l'un des deux champs principaux:
Démagnétisation
La démagnétisation était la norme, mais je ne suis pas un grand fan. Pour ce qui est des avantages, c’est rapide, vous devrez normalement vider les disques sur un tapis roulant et les regarder passer dans le périphérique. Le problème est l'auditabilité. Les circuits étant rendus instables, vous ne pourrez pas effectuer de vérification ponctuelle des lecteurs et vérifier que les données ont disparu. Il est possible, avec un niveau de probabilité inconnu de moi, que des données existent encore sur les plateaux. Récupérer les données serait sans aucun doute difficile, mais il reste que vous ne pouvez pas démontrer que les données ont effectivement disparu. En tant que tel, la plupart des entreprises vont maintenant procéder à des destructions physiques.
Destruction Physique
En bas, disons une petite boîte de disques à la fois, vous aurez des concasseurs de disques durs. Ce sont souvent des presses pneumatiques qui déforment les plateaux au-delà de toute reconnaissance utile. Au risque de prendre en charge un produit spécifique, j'ai personnellement utilisé ce produit d'eDR . Cela fonctionne bien et est très cathartique.
À plus grande échelle, disons des dizaines ou des centaines de disques, vous trouverez de grands déchiqueteurs industriels . Ils fonctionnent comme une déchiqueteuse, mais sont conçus pour traiter des équipements beaucoup plus rigides. Les morceaux de métal endommagés qui restent sont à peine identifiables en tant que disques durs.
À une échelle encore plus grande, vous pouvez commencer à regarder les incinérateurs qui vont fondre les disques en morceaux de scories non identifiables. Étant donné que la plupart des appareils électroniques peuvent produire des émanations plutôt effrayantes et des particules en suspension dans l'air, je ne recommanderais pas de le faire vous-même. Non, ce n'est pas un bon usage de votre chiminea.
Désassemblage manuel
Si vous traitez avec un ou deux disques à la fois, un simple démontage peut suffire. De nos jours, la plupart des disques durs sont en grande partie assemblés avec des vis Torx et se démontent avec des difficultés variables. Retirez simplement le capot supérieur, retirez les plateaux de la broche centrale. Prendre un couteau de poche, une lime à ongles, un tournevis, peu importe, amusez-vous à marquer les deux surfaces de chaque plateau. Éliminez ensuite les matériaux de manière appropriée. Je ne peux pas parler de la possibilité de récupérer les données après coup, mais cela suffit probablement. La chose la plus importante à garder à l'esprit est que, bien que la plupart des plateaux de disque dur de bureau soient en métal, certains sont en verre. Les verres se brisent de manière extravagante.
Vous devez également veiller à supprimer et à détruire les puces de mémoire sur la carte à cause de la mémoire cache et (avec les lecteurs "hybrides") des puces NAND contenant jusqu'à 4 Go de données en cache. Un bon moyen de le faire est d’envelopper la planche dans du lin ou un autre chiffon grossier et de la marteler, ce qui devrait empêcher les pièces cassées de voler partout.
Considérations supplémentaires
Avant de choisir une méthode de destruction, veillez à identifier le type de données stockées sur chaque périphérique et à les traiter de manière appropriée. Il peut y avoir des exigences réglementaires ou légales pour l' élimination de l' information en fonction de ce que les données sont stockées sur le disque. Bien que le NIST ne définisse pas les méthodes d'assainissement à utiliser pour les types de données, il définit 3 méthodes dans la section 5 de NIST SP800-88 : effacer, purger et détruire.
Étant donné que le NIST ne fait aucune hypothèse de niveau de classification des données, il recommande aux trois pays de noter que les disques ATA fabriqués après 2001 ont été comparés.
Cela étant dit, effectuer un balayage à zéro en une passe suffit probablement à vos fins. La recherche moderne indique que les disques durs modernes sont largement immunisés contre le problème de "mémoire magnétique" que nous rencontrions sur bande magnétique. Je ne prendrais jamais la peine de faire autre chose sur un lecteur domestique à moins que le lecteur lui-même ne présente des défaillances.
la source
Fondamentalement, si cela fonctionne toujours, utilisez un utilitaire, qui écrase chaque secteur du disque au moins 10 fois. Facilement fait par exemple avec dd .
Pour ce qui est de l’éliminer, il s’agit essentiellement de fer et d’alliages. Il suffit de le jeter dans un conteneur de recyclage en métal.
la source
Mon entreprise possède un démagnétiseur de disque dur à cette fin, surnommé le "déchiqueteur". Ils sont neutralisés avant la mise au rebut de l’ancien matériel de serveur ou de PC.
la source
Apparenté, relié, connexe:
En plus de cela, j'irais avec un gros marteau ...
la source
Le moyen le plus rapide et le plus sale est de dévisser le boîtier, de retirer les aimants (car ils peuvent être amusants), de marquer le plateau que vous pouvez voir et de le remplir de sable et de le secouer.
Pas irrécupérable à 100% mais suffisamment proche à moins qu'il y ait des secrets d'État.
la source
Sledgehammer + feu de basse-cour = gagner
la source
Avec GNU Shred et un marteau très lourd .
la source
Percez 3 trous dans le disque dur. A prouvé que le lecteur était irrécupérable.
la source
Utilisez DBAN . Il est extrêmement puissant, conforme à plusieurs normes pour la suppression de données (y compris les exigences du ministère de la Défense) et fonctionne à partir d’un support d’amorçage. Il est également disponible gratuitement.
De plus, si vous souhaitez obtenir une certification concernant ces normes, elles offrent une version entreprise (non-gratuite) qui inclut cela.
J'ai mis cela en œuvre en tant que SOP chez IBM et dans Emerging Health Information Technology, sans parler du secteur financier.
la source
Selon les directives de l'OTAN sur la destruction des supports de données magnétiques, le support doit être autant que possible démantelé et la couche magnétique doit être déchiquetée avec des fragments de moins de 0,25 mm sur 0,25 millimètre, pulvérisée, fondue ou dissoute.
En pratique, nous avons retiré les bandes de sauvegarde des peluches et les avons placées dans une déchiqueteuse (travail identique avec des disquettes) et les extraits ont été traités dans un bain d'acide par une entreprise spécialisée.
Le disque dur était une autre affaire, nous avons sorti les plateaux et les avons poncés jusqu'à obtenir du métal nu. Nous avons utilisé une ponceuse à bande pour cela, cela fait le travail très rapidement. Les plateaux (et la tête de lecture / écriture - parler de paranoïaque) ont ensuite été escortés vers une entreprise de recyclage spécialisée et fondus.
Bien que les démagnétiseurs soient également certifiés par notre agence de sécurité locale, ils utilisent toujours la méthode ci-dessus en interne (bon, il y a bien longtemps, ils ont peut-être changé de méthode).
BTW, la poussière des disques durs font un thermite plutôt décent :-)
la source
Tout d'abord, vous exécutez l'une des options répertoriées dans la réponse de Splattne, puis vous convertissez le lecteur en une installation de traitement des déchets électroniques agréée. Ne le jetez pas à la poubelle, enterrez-le dans la cour, enfoncez-le à fond ou autre chose. J'en ai un seau d'assainissement dans le garage qui attend d'être déposé au prochain événement gratuit de recyclage des déchets électroniques, ainsi que des moniteurs CRT. S'ils n'acceptent que des boîtiers "entiers", puis ouvrez-en un et remplissez-le avec les lecteurs désinfectés, ils ne regarderont jamais à l'intérieur.
Bien sûr, j'ai entendu dire qu'une partie de ce produit finissait dans des conteneurs d'expédition destinés à un pays africain pauvre où les enfants le jettent dans des piles de pneus en feu et recueillent le laitier après que tout le plastique ait brûlé, puis ils le vendent dix fois. cents la livre. Espérons que cette autre partie du processus de "recyclage" s’améliorera un jour.
la source
J'ai déjà travaillé chez un fabricant de matériel médical qui vendait des disques durs PCMCIA pour le stockage de données ECG. Occasionnellement, un lecteur défectueux revient avec les données du patient. Nous avons constaté que si vous enfonçiez assez fort le disque sur un établi, les plateaux de verre se briseraient avec un crash satisfaisant, et si vous ouvriez le boîtier, le plateau se présentait sous forme de poudre. Notre service de la conformité a décidé que cela répondrait aux exigences de la loi HIPAA.
la source
Pour les lecteurs qui tournent et qui peuvent être adressés, utilisez la commande suivante pour "mettre à zéro" le lecteur:
dd if = / dev / zero of = / dev / harddrive bs = 1M
Si vous êtes vraiment paranoïaque, faites-le 8 fois, mais à ma connaissance, personne ne s'en est jamais remis sans avoir tiré les plateaux et les avoir examinés au microscope. Un défi persiste depuis 2008: http://16systems.com/zero.php
Si les disques ne tournent pas, 5 ou 6 bons wacks avec un marteau prendront soin des plateaux.
la source
Le CD de démarrage ultime (UBCD) contient de nombreux outils d’essuyage efficaces et faciles à utiliser / rapides à utiliser :)
sinon, vous pouvez ouvrir le lecteur et nettoyer les plateaux avec Windex haha
la source
Lors du déclassement de grappes de machines dans le passé, nous avons utilisé un pistolet à clous à essence dans les entraînements, en nous assurant de bien attraper les plateaux.
Peut-être pas l'option la plus écologique. Mais c'est satisfaisant et vous pouvez en passer plusieurs à la fois.
la source
Jetez-le dans un volcan. Vous avez ceux dans votre quartier, non?
Ou un four ... comme les biscuits de grand-mère ... laissez-le brûler au maximum pendant une demi-heure (devrait tout faire fondre sauf du métal).
la source