SharedIT | 묻고 답하기(AMP)

저장장치 완전삭제.

안녕하세요.

저장 장치 SSD & HDD의 자료를 완전히 삭제 하려고하는데 몇가지 질문이 있어 글을 올립니다.


1.저장장치를 삭제 후 재사용하려고 하면 어떤 방식을 해야하나요? 

2.전문 삭제/파기 업체의 경우 별도의 인증을 받은건가요? 국가나 글로벌 인증?

3.장비를 구매해서 직접 폐기할 경우 폐기 업체 등록을 해야 하나요?


답변 올려주시면 감사하겠습니다.


Tags : 태그가 없습니다.

11개의 답변이 있습니다.

쿨가이
  0 추천 | 10달 전

ISO인증 받은 완전삭제 기술이 있습니다.

해당 라이선스를 구입한 곳만 사용가능합니다.

해당 기술로 삭제한 경우 인증서 발급도 가능합니다.

support
  0 추천 | 10달 전 | (주)제론소프트엔 | 070-7764-0100

안녕하세요. 

아래 문의주신 내용에 답변드리오니 업무에 참고바랍니다. 

1.저장장치를 삭제 후 재사용하려고 하면 어떤 방식을 해야하나요? 

 ==> 디스크암호화방식으로 SSD & HDD의 펌웨어 상의 삭제알고리즘을 활용해서 삭제하면 디스크를 재사용가능합니다. 이렇게 SW방식의 디스크암호화 완전삭제제품을 토대로 삭제하시길 권장드립니다.  

2.전문 삭제/파기 업체의 경우 별도의 인증을 받은건가요? 국가나 글로벌 인증?
==> 디스크삭제는 ITSCC(*보안인증사무국)의 CC인증대상에서 제외되었고, 더불어 2009년 이후로 인증심사를 하지 않고 있습니다. 현재로는 GS인증의 보안적합성검증제품으로 상기 인증을 대체하고 있으니 참고바랍니다.  

3.장비를 구매해서 직접 폐기할 경우 폐기 업체 등록을 해야 하나요?

==> 시중에 디가우징 & 디스크파기업체를 폐기를 하는데, 정말 이해않되는 수준입니다. 포렌식장비가 두가지 방식을 기술을 벌써 뛰어넘어서 상기 방식으로 국O원,국O청,대O청등에 사용하는 "천O"이라는 제품에서 모두 식별가능합니다. 그리고 파기업체를 활용하는 것은 정말 신중하셔야 합니다. 머리카락사이즈에 디스크조각에서 신문7,000장 데이터를 확보가능합니다. 이러한 내용을 모르는 분들이 많기에 매년 국O원의 보안침탈사고가 1900건이 이상 발생하고 있다고 합니다. 

데이터 삭제를 IT운영관리 or 정보보안에서 굉장히 중요한 업무입니다. 그래서 최근 공공기관 정보보안지침사항도 데이터완전삭제를 하도록 권고하고 있습니다. 이는 윈도우에서 제공하는 BitLocker기능을 활용하면 충분히 잘 사용할 수 있습니다. 이와 관련해서 보다 상세한 내용을 확인하고자 하시면 제로클솔루션 구글 검색해서 제품확인해보시고 바랍니다.  

silkroad
  0 추천 | 10달 전

완전삭제에 글로벌 인증이 있어요 이름이 뭐였는지는 기억이 않나네요 ㅠ 

거래처나 기관에 폐기를 증빙해야 하는게 아니라면 천공해서 사진찍고 폐기 

재활용이면 로우포멧 후 재사용 합니다.  

deerokgo
  0 추천 | 10달 전

1.저장장치를 삭제 후 재사용하려고 하면 어떤 방식을 해야하나요? 

 포맷 후 재 사용이 가능 합니다.

2.전문 삭제/파기 업체의 경우 별도의 인증을 받은건가요? 국가나 글로벌 인증?

 삭제/파기 하는 업체들 대부분 정부나 공공기관 일을 많이 하므로, 인증이 필요 한 것으로 알고 있습니다.

3.장비를 구매해서 직접 폐기할 경우 폐기 업체 등록을 해야 하나요?

 셀프로 하는 경우는 별도 업체 등록이 필요 없을거 같은데요. 타 기업체에 해당 서비스를 제공하는 경우가 아니라면 필요 없을 듯 합니다.

wansoo
  0 추천 | 10달 전

디스크를 완전히 삭제할때 사용하는 방법은 Wipe tool을 이용합니다.

일반적인 파일 삭제일 경우에는 파일명 삭제와 해당 파일이 디스크에 차지하고 있는 위치를 다른 파일이 사용할 수 있도록 허용해 주는 처리로 삭제 처리를 해 버리기 때문에...

파일이 원래 있는 영역에 다른 파일이 기록될 때까지 파일의 내용이 보존되어 있는 상태가 됩니다.

디스크에 새로운 파일을 자주 추가해서 넣지 않거나 디스크 상태의 변화가 많지 않은 경우에는 삭제된 파일의 내용이 오래동안 유지 될 수 있게 되는데...

파일은 확실하게 완전히 삭제하기 위해서 사용하는 툴이 해당 파일이 점유하고 있는 영역에 임의의 다른 내용으로 반복 덮어 쓰기 하는 작업으로 이전 저장되어 있던 내용을 복구하지 못하게 만들게 되겠고요.

파일 삭제 뿐만 아니라 포멧 작업 또한 디스크 전체 영역을 완전히 제거하려면 시간이 많이 소요되기 때문에 디스크 메타 정보만 초기화해서 디스크가 깨끗한 상태로 보이기 만드는 작업을 하기 때문에 빠른 포멧의 방식으로 포맷하면 다른 내용으로 해당 영역을 덮어씌워지기 전에는 이전에 저장되었던 파일 내용들을 복구할 수 있는 가능성이 있고요.

디스크 전체 포멧이나 wipe 툴을 이용해서 파일을 완전히 삭제한 후에 사용하면 복구 불가한 상태로 디스크를 계속 사용할 수 있습니다.

wipe tool 중에 여러번 반복적으로 다른 내용으로 덮어 쓰기해서 복구하지 못하게 하는 경우가 일반적인데.... 한번만이라도 다른 내용으로 해당 파일이 점유한 영역에 덮어쓰기해 주면 복구해 낼 가능성이 없다고 보면 됩니다.

하드웨어적으로 하드 디스크를 완전히 사용하지 못하게 해주는 디가우징 장치가 있는데... 이 장치를 사용할 경우에는 디스크 자체를 다시 사용할 수 없는 상태로 만들어 버리겠고요.

wipe 툴은 무료 툴도 찾아 보면 있겠고... 상용의 보안 삭제 툴 또는 복구 툴들 중에서 완전 제거해 주는 기능을 가진 툴들이 많이 있기 때문에 소프트웨어 툴을 사용하면 충분할 걸로 보여지네요.

Simon.Park
  0 추천 | 10달 전

일부 저장장치에서는 해당 기능 (여러번 format 하는 기능)을 제공하는 장비가 있구요,

대부분의 고객사에서 디스크를 외부 반출 하려고 할 경우

디가우징 장비라는 것을 이용해서 하드디스크를 못쓰게 만드는데,

이 경우에는 해당 디스크를 자기장으로 복구 불가하게 만드는 장비이기 때문에

재사용 하지는 못합니다.

재사용을 하려고 할 경우에는 포맷을 여러번 하는 것 밖에 없어 보이네요.

포맷도 윈도우의 빠른 포맷 같은 방식이 아닌 로우 포맷을 해야 데이터 복구를 하지

못하게 합니다.

명동쓰레빠
  0 추천 | 10달 전

포멧후 다시설치 다시포멧 각종 프로그램 설치를 수십번 반복하면 됩니다.

사용을 안하신다면 믹서기에 퐁당

차니
  0 추천 | 10달 전

하려는 목적이 무엇인가요? 재판매, 양도? 내부 사용?

내부 사용이면 그냥 포맷하고 사용하시면 되고 아니면 외부 양도나 판매는 

디가우징이이나 로우레벨 포맷 한 후 하시면 됩니다.


파기 목적이면 그냥 직접 천공하시면 뵈니다. 아니면 업자에게 맡기시면 출장 서비스도 합니다. 파기시 동영상이나 사진 남기시고 HDD 디스크 일련번호 기록해주시면 됩니다.

 파기 업체로 해당 서비스를 하고 싶으신건지? 질문을 이해 못하겠네요?

topkslee
  0 추천 | 10달 전

1.저장장치를 삭제 후 재사용하려고 하면 어떤 방식을 해야하나요? 

-> 일반적인 포맷하는 방법이 있지만 전문 복구업체에서 데이터 복구가 가능하기도 합니다.

로우포멧이나 데이터 삭제 프로그램을 이용하는 방법(데이터를 여러번 덮어쓰는 방식)은 

복구가 어려운 것으로 압니다.

2.전문 삭제/파기 업체의 경우 별도의 인증을 받은건가요? 국가나 글로벌 인증?

-> 데이터 삭제/파기에 대한 별도의 인증이 있는 것은 아닌 것으로 압니다.

다만, 폐기물 처리 허가 업체, 기록물폐기 인증업체 인지에 대한 부분은 있습니다. 

그리고 데이터 파기/삭제하는 장비가 인증된 장비인지에 대한 부분도 있구요.  

3.장비를 구매해서 직접 폐기할 경우 폐기 업체 등록을 해야 하나요?

-> 직접 구매해서 폐기할 수 있고, 폐기업체 등록은 필요 없습니다.

Genghis Khan
  0 추천 | 10달 전

1.저장장치를 삭제 후 재사용하려고 하면 어떤 방식을 해야하나요?

=>포맷 후 사용을 하거나 raid 구성 시 재구성 후 사용하시면 됩니다 

2.전문 삭제/파기 업체의 경우 별도의 인증을 받은건가요? 국가나 글로벌 인증?

=> 업체 등록 시 인증을 받지 않음 문제가 되죠. 라이선스처럼요

3.장비를 구매해서 직접 폐기할 경우 폐기 업체 등록을 해야 하나요?

=> 장비구매 비용보다 폐기업체를 통해 하시는게 서류상 더 원할하게 감사를 받을수 있을것 같네요. 직접 하게되면 내부 프로세스로 담당이 지정되고 감사도 잘 되어야하구요


inside07
  0 추천 | 10달 전

1.저장장치를 삭제 후 재사용하려고 하면 어떤 방식을 해야하나요? 

   -> 내부에서 재사용 목적이면 포맷 말고 다른 방식이 있을까 싶습니다. !

2.전문 삭제/파기 업체의 경우 별도의 인증을 받은건가요? 국가나 글로벌 인증?

   -> 국가 안보쪽이나 국방성 등 권위 있는 기관에 인증을 받는 경우가 많습니다.

        디가우징이나 천공 등이 있습니다.

3.장비를 구매해서 직접 폐기할 경우 폐기 업체 등록을 해야 하나요?

   -> 직접 폐기를 할 경우 폐기 업체를 등록하신다는 게....?

        예를 들어 서버나 노트북을 직접 폐기할 수 있는 장비 등을 갖춰두신건가요?

        그럼 장비를 사용해서 폐기하는 거기 때문에 업체 등록은 아닌 거 같습니다.