当前位置:首页 > 报告详情

SNIA-SDC23-Suhler-Storage-Sanitization-Why-When-How_0.pdf

上传人: 2*** 编号:148904 2023-12-08 23页 384.79KB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要讨论了数据存储系统中的数据安全问题,特别是在数据泄露后的法律责任和处罚。文章强调了存储设备在重新使用或丢弃前必须进行去数据化处理(Sanitization)。作者保罗·舒勒(Paul Suhler)来自KIOXIA公司,详细介绍了去数据化的标准、过程、方法及其在存储设备管理中的重要性。 主要观点和信息包括: 1. 数据泄露可能导致企业面临数百万美元的赔偿责任,并可能永久承担责任。 2. 去数据化是为了确保存储设备上的用户数据对未授权实体不可访问,涉及多种技术方法,如覆盖写入、块擦除、加密擦除等。 3. 去数据化过程包括将设备从生产环境中移出,确保应用程序不会写入数据,然后执行去数据化命令,并验证数据是否已被彻底清除。 4. 去数据化方法分为三种:清晰(Clear)、净化(Purge)和破坏(Destruct),分别对应不同的数据保护水平。 5. 现有标准和组织,如IEEE 2883™–2022、ISO/IEC 27040以及TCG SWG,正在努力统一不同类型存储设备的去数据化行为。 6. 客户对数据安全的担忧包括设备固件是否有漏洞、是否被攻击者入侵、软件工具是否有缺陷以及技术人员是否正确操作。 7. 为了环境和经济考虑,应避免无谓的设备破坏,而应通过组件回收等方式实现循环利用。 文章最后呼吁建立更完善的去数据化标准和指导方针,并提到了几个新的研究方向,包括验证机制、子组件的去数据化处理以及细粒度的数据加密等。
如何有效清除存储设备中的数据?" 最佳实践与未来趋势" 组织如何确保合规与避免巨额罚款?"
客服
商务合作
小程序
服务号
折叠