Сначала сделайте и проверьте резервную копию. Для исправного накопителя используйте штатный метод безопасной очистки, подходящий его технологии и требованиям к данным. Если носитель неисправен и содержит конфиденциальную информацию, физическую утилизацию организуют через ответственную службу, а не выбрасывают целиком.
Что проверить в первую очередь
- Убедиться, что нужные данные уже существуют минимум в одной проверенной копии
- Определить тип носителя: HDD, SATA SSD, NVMe SSD, флеш-память
- Понять, будет ли устройство продано, передано внутри компании или уничтожено
- Для зашифрованного носителя проверить, как управляются ключи
- После очистки проверить, что старые данные не доступны штатными средствами
Удаление файлов не равно sanitization
Обычное удаление чаще освобождает место в файловой системе, а не гарантирует невозможность восстановления. Даже форматирование решает прежде всего задачу создания новой структуры тома.
NIST SP 800-88 Rev. 2 рассматривает sanitization как процесс, после которого доступ к целевым данным становится практически невозможным для заданного уровня усилий. Метод должен соответствовать типу носителя и чувствительности информации.
HDD и SSD нельзя очищать по одной старой инструкции
Для магнитного HDD последовательная перезапись исторически была распространённым подходом. У SSD контроллер перераспределяет физические блоки, поэтому многократная запись «семь проходов» не гарантирует обработки скрытых резервных областей и лишь расходует ресурс.
Для современных SSD предпочтительнее штатные команды sanitization/secure erase или криптографическое стирание, если они корректно реализованы производителем и соответствуют вашей модели угроз.
Шифрование помогает только при правильном управлении ключами
Если данные были надёжно зашифрованы с самого начала, уничтожение соответствующих ключей может быть частью криптографического стирания. Но это требует уверенности в реализации и отсутствии других копий ключа.
BitLocker защищает том от несанкционированного доступа, однако перед продажей компьютера всё равно выполняют предусмотренную процедуру очистки и проверяют результат.
Неисправный накопитель требует отдельного решения
Диск, который нельзя штатно прочитать или очистить, нельзя просто считать безопасным. Если он содержал персональные, финансовые или корпоративные данные, выбирают контролируемое физическое уничтожение или специализированную утилизацию.
Для гарантийной замены ситуация сложнее: накопитель может потребоваться вернуть производителю. Политику конфиденциальности и возможность sanitization нужно продумать до отправки.
Документируйте процедуру для рабочих данных
В компании полезно фиксировать идентификатор носителя, выбранный метод, результат проверки и лицо, выполнившее процедуру. Это превращает «мы вроде стерли диск» в воспроизводимый процесс.
Домашнему пользователю достаточно проще: проверенная копия, подходящий штатный способ очистки, повторная проверка и сдача электроники в нормальный пункт переработки.
Официальные материалы
Для системных инструментов, учётных записей, браузеров, сетей, накопителей и аппаратной диагностики сверяйтесь с актуальной документацией разработчика, производителя устройства или профильного стандарта.
Частые вопросы
Достаточно ли быстрого форматирования перед продажей SSD?
Нет для чувствительных данных. Быстрое форматирование создаёт файловую систему, но не является гарантированной процедурой sanitization.
Нужно ли многократно перезаписывать SSD?
Обычно это не лучший подход. Из-за wear leveling запись не гарантирует охват всех физических областей. Используют штатные методы, подходящие конкретному SSD.
Можно ли просто разбить диск молотком?
Домашнее разрушение травмоопасно и не даёт контролируемого подтверждения результата. Для чувствительных данных лучше профессиональная физическая утилизация.
