보안 #보안. #스토리지

HDD, SSD의 파기 및 재사용을 위한 솔루션 추천

보안 감사에 대응하기 위해, 기존까지는 물리적 파기를 진행하고 사진을 찍어 보관하였으나, 이 정도로는 보안 감사에 있어 문제사항이 많아, 보안 담당자의 PC로 저장장치의 정보 삭제 및 인증서가 나오도록 할 수 있는 솔루션이나 소프트웨어가 필요한 상황입니다.

필요사항

  • 1.보안 상으로 문제가 없을 정도의 저장장치 내 내용 삭제

  • 2.정보파기 인증서

추천 부탁드리겠습니다

취약점 진단은 역시 에스에스알 솔리드스텝(SolidStep)!

Sponsored https://www.ssrinc.co.kr/solution/cce

9년 연속 국내 시장 점유율 1위 에스에스알 솔리드스텝!

자세히 보기

게시글 작성자가 남긴 피드백입니다.

게시글 작성자 | 0 추천 | 약 한 달 전

답변 감사드립니다.

보안 담당으로 경험이 많이 없어 직접적으로 해결하고자 하여 문의 드렸었습니다.

답변을 토대로 하여 업무를 진행하여보겠습니다.

14개의 답변이 있습니다.

0 추천 | 약 한 달 전 | (주)제론소프트엔 | 070-7764-0100

디스크삭제는 단순히 포맷이나 디가우징만으로는 이제는 포렌식장비의 발전으로 복호화가 가능한 세상입니다. 심지어는 파쇄된 디스크 플랫트 조각에서도 포렌식을 하고 있습니다. 
디스크제조사는 기본적으로 디스크삭제시 삭제알고리즘을 TCG(Trusted Computing Group)라는 글로벌 보안규격하에 펌웨어 탑재하고 있습니다. 펌웨어의 조건에 맞게 삭제처리 및 실행되어야 합니다. 복호화 프로그램역시나 이러한 내용을 조건으로 데이터복구를 실행합니다. 국정원의 기준인 overwrite 3회는 아무소용이 없는 세상이 되버렸습니다. 포렌식기술은 그 기준을 무색할 정도 기술이 발전하였습니다.  

그래서 이번 Windows 11 24H2의 기본요건이었던 내용 중에 BitLocker(디스크암호화)가 그 기준이었기도 했습니다. 디스크삭제는 이제는 랜섬웨어와 같은 디스크전체를 암호화하지 않고서는 더 이상 포맷이라는 기술은 아무 소용이 없는 세상이 되버렸습니다. 

하여, 조언컨데 디스크암호화 이후 삭제처리하시는 것이 가장 바람직하며 Windows기능 중에 BitLocker기능을 활성화하여 사용하시다가 암호키만 보관한 상태에서 폐기 or 포맷하시면 됩니다. 
가장 쉽게 데이터를 복구하지 못하는 방법입니다. 참고가 되었으면 합니다. 

[데모님 참고링크추천] 
https://www.hp.com/us-en/shop/tech-takes/how-to-secure-erase-ssd


Reply

댓글 남기기

답변을 작성 하시려면 로그인이 필요합니다.

로그인 회원가입

0 추천 | 약 한 달 전

개인적으로 블랑코 (https://www.blancco.com/ko/) 추천드립니다.

HDD, SSD, 모바일, USB 등 삭제 전문 업체로, 요즘 공공 쪽에 많은 작업을 하는 것으로 알고 있습니다.



Reply

댓글 남기기

답변을 작성 하시려면 로그인이 필요합니다.

로그인 회원가입

0 추천 | 약 한 달 전

HDD나 SSD물리적으로 재사용은 금지고 파기 업체에 문의 하셔야 합니다.

Reply

댓글 남기기

답변을 작성 하시려면 로그인이 필요합니다.

로그인 회원가입

0 추천 | 약 한 달 전

파기 후 사진 첨부와 해당 업체에 파기 증빙자료 첨부하시면 됩니다.

별도 비용 들여서 하실필요가 있을까? 생각되네요

Reply

댓글 남기기

답변을 작성 하시려면 로그인이 필요합니다.

로그인 회원가입

0 추천 | 약 한 달 전

인증서 같은 것이 필요할 까요?

파기 한 사진 정도면 충분할 거 같긴 한데요.

그리고, 담당자 sign 까지 받으면 되지 않을까 생각합니다. 

Reply

댓글 남기기

답변을 작성 하시려면 로그인이 필요합니다.

로그인 회원가입

0 추천 | 약 한 달 전

파기에 대해 인증서 발급해주는 업체를 찾으시면 될듯한데요.

데이터 파기에 대해 인증 받은 업체는 있지만 인증서가 공인된 인증서가 아니라

업체에서 발급하는 확인서 같은 개념은 있는듯 해요.

Reply

댓글 남기기

답변을 작성 하시려면 로그인이 필요합니다.

로그인 회원가입

0 추천 | 약 한 달 전

와우.. 국정원등 정보 부대 수준을 요구하는 것인지.....



Reply

댓글 남기기

답변을 작성 하시려면 로그인이 필요합니다.

로그인 회원가입

0 추천 | 약 한 달 전

HDD는 Disk Wipe 툴을 이용해서 삭제 후 재활용 하거나 폐기시에는 디가우징을 하거나 폐기업체를 통해 일괄 폐기하고 있습니다. 

SSD는 정보파기의 조금 달라져서 trim 기능을 사용하거나 제조사 SSD 관련 도구를 사용하셔도 됩니다.

HP에서 관련 정보를 정리해 페이지가 있으니 참고 하시기 바랍니다.

https://www.hp.com/us-en/shop/tech-takes/how-to-secure-erase-ssd


Reply

| 약 한 달 전

HDD 디스크 초기화는 파이널 이레지져 제품을 사용 했습니다.

Reply

댓글 남기기

답변을 작성 하시려면 로그인이 필요합니다.

로그인 회원가입

1st 5stars

0 추천 | 약 한 달 전

둘 중에 하나를 선택하는 게 맞지 않을까 싶어 보이네요.

물리적으로 파손해서 사용 불가한 상태로 만들거나...

로우레벨 포멧이나 디스크 와이핑 툴을 이용해서 데이터만 복구 불가한 상태로 제거해서 재사용하거나...


질문자께서 찾고 있는 솔루션은 디스크를 와이핑한 후에, 디스크의 시리얼 번호, 시행 일자, 와이핑 시행 알고리즘이나 와이핑 시행횟수 등을 내용을 출력해 주는 제품이 아닐까 싶어 보이는데요.


담당자가 책임지고 와이핑 처리하고, 관련 문서를 작성해서 근거를 남기는 걸로 해도 되지 않을까 싶어 보이네요.

디스크 와이핑하는 툴은 오픈 소스 툴로도 다양한 제품을 다운 받아 사용할 수 있을 것 같고요.


디스크에 저장된 자료는 한번만이라도 다른 내용으로 덮어 쓰기해 버리고 나면 다시 복구해 내지 못하게 되죠.

복구 불가하게 2번 3번 등의 여러번 반복 덮어 쓰기 하는 경우도 있긴 하지만, 1번 덮어 쓰기 하나, 100번 덮어 쓰기하나... 원래 저장되었던 복구 불가한 상태가 되는 것은 동일하기 때문에 괜히 여러번 반복하는 것은 시간 낭비이고 에너지 낭비이고, 디스크 수명만 조금 더 단축시키는 결과 밖에 없는 것이죠.

Reply

댓글 남기기

답변을 작성 하시려면 로그인이 필요합니다.

로그인 회원가입

0 추천 | 약 한 달 전

보통 해당 디스크를 천공을 해서 사진찍고 하면... 더이상 요청을 하지 않는데.

그 사진이 이상해서 요청을 하진 않는건지... 

Reply

댓글 남기기

답변을 작성 하시려면 로그인이 필요합니다.

로그인 회원가입

0 추천 | 약 한 달 전

망치오ㅏ 염산을 활용하는 방법과 용광로에 넣어 버리는게 나을듯 합니다.

Reply

댓글 남기기

답변을 작성 하시려면 로그인이 필요합니다.

로그인 회원가입

0 추천 | 약 한 달 전

파기전문 업체는 파기장비를 가지고 방문합니다. 방문파기 신청하고 증빙서 받으면 됩니다.

Reply

댓글 남기기

답변을 작성 하시려면 로그인이 필요합니다.

로그인 회원가입

0 추천 | 약 한 달 전

전에 올라왔던 질문 내용 참고 하시기 바랍니다. 


https://www.sharedit.co.kr/qnaboards/26122


Reply

댓글 남기기

답변을 작성 하시려면 로그인이 필요합니다.

로그인 회원가입

답변 달기

답변을 작성 하시려면 로그인이 필요합니다.

로그인 회원가입

IT 솔루션 또는 하드웨어 도입을 검토 중 이신가요?

쉐어드IT 솔루션 상담실에서 믿을 수 있는 제품과 업체를 추천 받으실 수 있습니다.

솔루션 상담실 IT 컨시어지 서비스

보안 카테고리의 다른 질문들...

  • 하루 전
  • 댓글 : 약 6시간 전
  • 하루 전
  • 댓글 : 약 6시간 전
  • 4일 전
  • 댓글 : 약 7시간 전
  • 9일 전
  • 댓글 : 하루 전
  • 11일 전
  • 댓글 : 8일 전