
A biztonságos adattörlés egyik legfontosabb nemzetközi irányelve a NIST 800-88 szabvány, amely az adathordozók kezelésére és az adatok végleges eltávolítására ad ajánlásokat. Fontos kiemelni, hogy a NIST nem egy konkrét adattörlési módszer, hanem egy keretrendszer, amely segít kiválasztani a megfelelő eljárást az adott helyzetben. Gyakori tévhit, hogy létezik „NIST törlés” mint konkrét technika — valójában a NIST különböző biztonsági szinteket és megközelítéseket határoz meg. Bár az elmúlt időszakban a szoftver gyártók az igényeknek megfelelően létrehozták, mint kiválasztható törlési metódust is, de a hangzatos név mögött rendes valós metódusok lapulnak.
A NIST (National Institute of Standards and Technology) által kiadott 800-88 irányelv célja:
Ez a szabvány világszerte elterjedt, különösen vállalati és szabályozott környezetben.
Alapszintű adattörlés, amely logikai felülírással történik. Jellemzők:
Magasabb biztonsági szint, speciális törlési módszerekkel. Jellemzők:
Fizikai adatmegsemmisítés. Jellemzők:
| Szint | Módszer típusa | Biztonsági szint | Eszköz újrahasználható | Tipikus használat |
| Clear | Logikai felülírás | Közepes | Igen | irodai eszközök |
| Purge | Speciális törlés | Magas | Igen | érzékeny adatok |
| Destroy | Fizikai megsemmisítés | Maximális | Nem | hibás vagy kritikus eszköz |
A megfelelő módszer kiválasztása mindig az alábbiaktól függ:
→ Clear vagy Purge elegendő
→ Purge vagy Destroy
→ Destroy kötelező
→ minimum Purge
A formázás nem törli véglegesen az adatokat.
Nem minden adattípus igényel azonos szintű törlést.
Az SSD meghajtók speciális törlési módszereket igényelnek, nem alkalmazhatóak a HDD meghajtók esetében megszokott metódusok.
Nem működő eszközök esetén a törlés nem megbízható.
Riport és tanúsítvány nélkül a folyamat nem auditálható.
A NIST adattörlés egy olyan irányelv, amely segít a szervezeteknek kiválasztani a megfelelő adattörlési módszert. Nem egy konkrét eljárás, hanem egy strukturált megközelítés a biztonságos adatkezeléshez. A megfelelő döntés kulcsfontosságú, hiszen a nem megfelelő adattörlés komoly adatbiztonsági kockázatot jelenthet.
Ha nem biztos benne, melyik adattörlési módszer a megfelelő, érdemes szakértő segítségét kérni, hogy az adatok biztonságosan és dokumentált módon kerüljenek eltávolításra.