Presentatie gegeven bij het Platform voor Informatiebeveiliging.
Deze presentatie gaat in op feit en fictie rond data sanitatie.
Daarnaast wordt ook "secure erase", een ingebouwd wis-commando dat alle gebruikersdata op een moderne harde schijf permanent wist, behandeld.
32. Secure Erase
Firmware ingebakken in harde schijf
Werkt autonoom wis-proces intern in harde schijf
Standaard-onderdeel van ATA commando set
Wordt door alle ATA spec. compliant schijven ondersteund
Overschrijft geheralloceerde sectoren G-lijst
Overschrijft ook Host Protected Areas (HPA)
Device Configuration Overlays (DCO)
Overschrijft met een ~ 10% bredere schrijftrack
Sneller dan softwarematig wip-proces - (250 GB in 1 uur en 22 minuten)
Verificatie van het wis-proces
In lijn met wet- en regelgeving (compliancy)
Peter Staal - September 2011
33. Secure Erase - compliance
ISO 17799
NIST 800-88 'Purge' and 'Clear'
NIST 800-36
HIPAA (Health Insurance Portability and Accountability Act)
Patriot Act 2002
Gramm-Leach-Bliley Act (GLBA)
PCI DSS
FACTA (Fair and Accurate Credit Transactions Act)
FISMA (Federal Information Security Management Act)
PIPEDA (Personal Information Protection and Electronic Documents Act)
SEC Rule 17a (U.S. Securities and Exchange Commission)
California Senate Bill 1386
Sarbanes-Oxley Act (SBA)
Privacy-wetgeving aangaande data van klanten zoals dit in de meeste landen voorkomt
Peter Staal - September 2011
35. Links
Center for Magnetic Recording Research (CMRR)
Onderdeel van University of California, in San Diego
http://cmrr.ucsd.edu/people/Hughes/SecureErase.shtml
NIST 800-88 - Guidelines for Media Sanitization - 2006
http://csrc.nist.gov/publications/nistpubs/800-88/NISTSP800-88_rev1.pdf
http://www.slideshare.net/peterstaal01/
http://www.youtube.com/user/PeterStaal01
Peter Staal - September 2011