هل برنامج iShredder متوافق مع NIST SP 800-88؟ هل لديكم إعلان ذاتي؟
تشهد هذه الإقرار الذاتي بأن برنامج iShredder™ (لأندرويد، iOS، ويندوز، ماك أو إس، وويندوز سيرفر) يطبق الإرشادات المنصوص عليها في المنشور الخاص لـ NIST رقم 800‑88 الإصدار 1 – إرشادات تعقيم الوسائط. نُشر هذا المستند من قبل المعهد الوطني الأمريكي للمعايير والتقنية (NIST)، ويصف أفضل الممارسات لمحو البيانات بشكل لا يمكن استرداده ("تعقيم الوسائط").
المنشور الخاص NIST SP 800‑88 يميز بين ثلاثة مستويات أمنية:
- المحو الواضح (Clear) (المحو المنطقي/الكتابة فوق البيانات)
- التطهير (Purge) (طرق متقدمة، بما في ذلك أوامر المحو القائمة على الأجهزة أو التقنيات التشفيرية)
- التدمير (Destroy) (التدمير الفيزيائي)
نظرًا لأن المنشور الخاص NIST SP 800‑88 ليس معيارًا قابلًا للشهادة بالمعنى التقليدي، فإن إثبات الامتثال يتم من خلال تنفيذ الطرق الموصى بها والحفاظ على توثيق شامل لعمليات المحو. العديد من المؤسسات – من وكالات حكومية إلى مزودي السحابة – تلتزم بهذه الإرشادات لضمان التخلص الآمن من البيانات.
1. تصنيف البيانات واختيار طريقة المحو
يؤكد المنشور الخاص NIST SP 800‑88 على أن اختيار طريقة المحو (المحو الواضح، التطهير، أو التدمير) يجب أن يستند إلى عملية تصنيف البيانات:
- المحو الواضح (Clear): كافٍ للبيانات الأقل حساسية.
- التطهير (Purge): للبيانات التي تتطلب حماية حتى من التحليلات الجنائية المتقدمة.
- التدمير (Destroy): للبيانات التي يجب تحت أي ظرف عدم استردادها حيث لن يُعاد استخدام جهاز التخزين (التدمير الفيزيائي).
يدعم iShredder™ هذه العملية من خلال توفير جميع الطرق ذات الصلة. يمكن للمسؤولين والأطراف المسؤولة اختيار وتوثيق الوظيفة المناسبة (المحو الواضح/التطهير) بناءً على مستوى الأمان المطلوب.
2. المنشور الخاص NIST SP 800‑88 – متطلبات محو البيانات
2.1 المحو الواضح (Clear)
- التعريف:
طريقة محو منطقية تتضمن على الأقل تمريرة كتابة فوق واحدة على جميع مناطق التخزين القابلة للعناوين باستخدام أنماط محددة مسبقًا (مثل الأصفار أو القيم العشوائية). - الهدف:
منع استرداد البيانات بواسطة أدوات البرامج العادية. - القيود:
في حالات نادرة، قد تستخرج إجراءات مختبرية متخصصة (خاصة على الأقراص الصلبة القديمة) بعض الآثار. لذلك، المحو الواضح ليس دائمًا كافيًا للبيانات شديدة الحساسية.
2.2 التطهير (Purge) – التعقيم الآمن
- التعريف:
طرق متقدمة مصممة لتحمل التحليل الجنائي المتطور. بالإضافة إلى (تمريرات) الكتابة المتعددة، قد تستخدم هذه الطرق أوامر الأجهزة (المحو الآمن، التعقيم) والمحو التشفيري (Crypto Erase). - الهدف:
إزالة البيانات بشكل موثوق حتى من المناطق التي يصعب الوصول إليها (مثل HPA/DCO، احتياطات توازن التآكل على أقراص SSD). - أمثلة على الإجراءات:
أوامر ATA Secure Erase أو Sanitize (محو الكتلة، المحو التشفيري).
إزالة/تعطيل