NIST 800-88 認證與其他抹除標準的全方位比較

閱讀時間約 4 分鐘

NIST 800-88 認證與其他抹除標準的全方位比較

raw-image



索引

  1. 引言
  2. NIST 800-88 標準要求
  3. 四大抹除標準比較
  4. 該使用何種抹除標準?
  5. Q&A

引言

NIST 800-88,全名為《信息安全手冊》的第800-88號文件,是由美國國家標準技術研究所(NIST)所發布的一項指南,旨在提供一套標準化、安全且可靠的數據抹除方法。這個標準的出現,是為了回應在現今資訊時代,數據安全和隱私保護變得日益重要的背景下,尋找一個能夠有效避免敏感數據泄漏的解決方案。

NIST 800-88 標準要求

NIST 800-88 標準明確要求抹除需要達到不可恢復的程度。具體而言,標準強調了以下幾點:

  • 不可恢復性: 數據抹除應該確保任何形式的恢復或復原都變得不可能。
  • 抹除過程的可追溯性: 在抹除過程中應該有詳細的記錄,包括抹除的日期、時間、執行者,以及所使用的具體方法。
  • 適應不同需求: 抹除應該能夠適應不同組織、不同資料類型和不同風險層面的需求。
  • 確保硬體和儲存設備的全面性: 抹除不僅應覆蓋儲存裝置的主要區域,還應確保包括隱藏、保留區域以及任何可能包含數據的硬體和儲存設備在內的全面性。

了解更多 了解更多: 佑華U-Reach硬碟抹除機已通過由 Ontrack 執行的 NIST800-88 Level 1 & 2 抹除驗證

四大抹除標準比較

以下是比較 DoD 5220.22-M、NIST 800-88(Purge 方法)、Sanitize Block Erase 以及 British HMG IS5 四種數據抹除方法的特點:

raw-image

了解更多 你的硬碟抹除了嗎? 五款專業型硬碟抹除機為企業資安嚴格把關

該使用何種抹除標準?

要評估自己應該使用何種標準的數據抹除方式,您可以考慮以下因素:

  1. 資料敏感性: 評估您處理的數據的敏感性程度。如果您處理高度機密的數據,可能需要採用更嚴格的抹除標準,如 DoD 5220.22-M 或 British HMG IS5。
  2. 法規和合規性: 確保您的抹除方法符合相關法規和合規性要求。不同的行業和地區可能有不同的標準和要求,請確保您的抹除方式能夠滿足這些規定。
  3. 硬碟類型: 考慮您使用的硬碟類型。某些抹除方法可能對傳統硬碟和固態硬碟有不同的效果。例如,Sanitize Block Erase 主要針對 SSD 等快閃記憶體,而 DoD 5220.22-M 則適用於傳統硬碟。
  4. 組織需求: 考慮您組織的具體需求和流程。如果您需要一個靈活且可定制的方法,NIST 800-88 提供了多種選擇,而如果您屬於軍事或國防領域,可能需要考慮 DoD 5220.22-M。
  5. 風險評估: 進行風險評估,評估不同抹除方法的風險。考慮未抹除成功可能導致的風險
  6. 技術要求:考慮您組織的技術能力。某些抹除方法可能需要特定的硬體或軟體支持,請確保您的組織有相應的技術資源。

點擊這裡立即聯絡我們的硬碟清除專業顧問!  
專業顧問

專業顧問

總的來說,選擇數據抹除標準應該是一個綜合考慮的過程,取決於多個因素。建議與組織的資訊安全專家合作,進行全面的評估,以確保選擇的抹除方式符合您的具體需求和環境。

Q&A

Q:什麼是 NIST 800-88?

A:NIST 800-88 是美國國家標準技術研究所(NIST)發布的《資訊安全手冊》系列中的一部分,專注於資料抹除和儲存設備的銷毀。

Q:NIST 800-88 強調的主要原則是什麼?

A:NIST 800-88 強調不可恢復性、抹除過程的可追溯性、適應不同需求、確保硬體全面抹除等主要原則。

Q:NIST 800-88 適用於哪些儲存設備?

A:NIST 800-88 適用於各種儲存設備,包括硬碟、SSD、磁帶和可移動儲存媒體等。

Q:如何確保 NIST 800-88 的合規性?

A:要確保合規性,組織應該仔細遵循 NIST 800-88 提出的抹除方法,並確保記錄、報告和驗證過程符合標準要求。

Q:抹除後的數據還能被復原嗎?

A:NIST 800-88 要求抹除應該達到不可恢復的程度,確保數據無法被合理手段復原。

Q:NIST 800-88 是否適用於所有業務行業?

A:是的,NIST 800-88 是通用性的標準,適用於各個行業和組織,以確保資料抹除的安全性。

Q:是否有專業機構可以進行 NIST 800-88 合規性審核?

A:是的,有許多專業機構提供 NIST 800-88 合規性審核服務,幫助組織確保抹除操作的有效性和合規性。


5會員
17內容數
留言0
查看全部
發表第一個留言支持創作者!
你可能也想看
創作者要怎麼好好休息 + 避免工作過量?《黑貓創作報#4》午安,最近累不累? 這篇不是虛假的關心。而是《黑貓創作報》發行以來可能最重要的一篇。 是的,我們這篇講怎麼補充能量,也就是怎麼休息。
Thumbnail
avatar
黑貓老師
2024-06-29
防曬產品係數測試報告彙整(2024年)從2014年起,自己對於市售防曬產品的效能產生了濃厚的興趣。因為當時候發現不少產品的防曬係數其實標示是有問題的,像是原本應該是人體測試的SPF與PA數值,實際上沒有做,只用機器測試的數據來充當,但這兩者卻有很大的差異。像是防曬係數其實有強度、廣度與平均度三個面向需要一起判斷,但多數廠商並沒有完整標示
Thumbnail
avatar
邱品齊皮膚科醫師
2023-04-27
[學術] 日本文部科學省 科學技術・學術政策研究所 (NISTEP) 《科學研究基礎化分析2023》公開報導資料文部科學省 科學技術・學術政策研究所 (NISTEP) 以作為研究成果的論文,針對日本及主要國家的科學研究進行多元視角的基礎化分析。
Thumbnail
avatar
河邊草
2023-09-19
【認證與授權 - Open Policy Agent】關於策略語言Rego上一篇我們介紹了「【認證與授權】Open Policy Agent 授權策略」, 相信都已經初步了解了OPA(Open Policy Agent)主要在做什麼, OPA簡單來說就是一個授權的政策管理規範, 有點像我們的法律系統, 提供開發者在上面制定法條, 以約束授權對象可以進行什麼樣的操作, 讓各
Thumbnail
avatar
阿Han
2023-06-09
【認證與授權 — Open Policy Agent】 如何用RESTFUL API來串接上一篇我們有介紹什麼是OPA以及一些基本概念「【資訊軟體知識】Open Policy Agent 授權策略」,接下來我們就來介紹如何架設並以API的方式進行授權檢查。 這種方式的好處是可以跨語言, 不侷限於Go, 透過標準RESTFUL API的方式來與OPA Server相互溝通。 使用Docke
Thumbnail
avatar
阿Han
2023-06-06
【認證與授權】曇花一現的OTP如何保護我們的資產使用網銀時我們常常會聽到OTP、OTP, 究竟OTP是什麼呢? 全名為「One Time Password」, 一次性密碼, 顧名思義就是密碼僅能一次性的使用, 在過去我們也都很清楚單純的帳號密碼登入已經不是一個非常安全的選項的, 萬一牽涉到重要的金錢交易時, 如果安全環節沒有兼顧, 將導致個人財產
Thumbnail
avatar
阿Han
2023-05-27
【認證與授權】Open Policy Agent 授權策略這次來介紹軟體世界中很常遇到的授權策略,而有沒有比較好的一種策略方式,讓開發者可以遵循一套標準呢? 答案是有的,就來介紹一下新寵兒,Open Polocy Agent吧! 首先我們先搞懂什麼是認證? 什麼又是授權? 還懵懵懂懂的朋友們可以請先參考這一篇「Authentication、Authoriz
Thumbnail
avatar
阿Han
2023-05-22
【認證與授權】Authorization策略 — RBAC模型介紹前一篇的「Authentication、Authorization,傻傻分不清楚?」主要在介紹認證與授權的差異之處,而本章節著重於授權這部分,也使用了經典的RBAC模型進行說明。 RBAC模型(Role-Based Access Control:基於角色的訪問控制), 認為可以抽象的表示: Who是
Thumbnail
avatar
阿Han
2023-04-29
【認證與授權】Authentication、Authorization,傻傻分不清楚?認證(authentication)跟授權(authorization)這兩個名詞常常被混淆,但本質上是完全不同的兩個概念,在數位化的時代下,為了確保每位使用者的安全性,每個系統幾乎都具備認證(authentication)與授權(authorization)這兩大功能,而這些概念也常常出現在我們生
Thumbnail
avatar
阿Han
2023-04-29
洪政任與楊順發:越本土、越國際(下)更專注在自身創作之後,這兩位土生土長、很草根的在地藝術家,竟也代表了臺灣,讓作品出征國際。2016年,洪政任、楊順發,同陳伯義與姚瑞中,四人獲邀至巴黎當代攝影博物館───歐洲攝影之家(Maison Européenne dé la Photographie)參展,展覽為《傾圮的明日》,呈現關於臺灣政
Thumbnail
avatar
林小溪
2021-02-03
[台南美食]金雞牌宅配好麵食,多個認證與藝人喬幼真心推薦好輕食,更是關廟麵的製造大廠​ 金泉源麵食品公司,始創於西元一九八 六年,為台南府城首間傳統意麵製造廠!隨著時代的便利,這兩年市場也開始流行拌麵系列。不僅再只是賣麵條,金泉源麵食品公司也推出一系列的金雞牌拌麵!在家懶得出門別再只是泡泡麵,新鮮拌麵讓你在家不出門也能吃到巷口麵條。 金泉源麵食品公司相關資訊:: ​ 台南市安南區工
Thumbnail
avatar
bravejim
2021-01-02
洪政任與楊順發:越本土、越國際 (上)最早會知道洪政任這號人物,是在搜尋引擎打上「楊順發」三字之後,拜這套科技產物所賜,獻給我最bonus的收穫!讓我開始在網路平台上進行一連串「選取-複製-貼上-(enter鍵)」的搜查行動,毫無疑問地,他的《憂鬱場域》張張令人懾服,這場搜查行動進行的越深,渴望被滿足的好奇心就越大!而好奇的最大兩個主因
Thumbnail
avatar
林小溪
2020-12-31