Kas nutinka jūsų duomenims, kai juos ištrinate

duomenų ištrynimo pasekmės paaiškintos

Duomenų ištrynimas retai reiškia, kad jie iš karto visiškai dingsta. Daugelyje sistemų failas tik pažymimas kaip laisvas, o pėdsakai išlieka metaduomenyse, žurnaluose, atsarginėse kopijose arba nepaskirstytoje saugykloje. Tie likučiai gali išsilaikyti tol, kol bus perrašyti arba išvalyti pagal politiką. Tikrasis klausimas nėra, ar duomenys ištrinti, o kur dar gali egzistuoti jų kopijos ir kiek laiko.

Ką iš tikrųjų reiškia duomenų ištrynimas

Duomenų trynimas yra sudėtingas

Duomenų ištrynimas paprastai nereiškia, kad informacija iš karto pašalinama iš kiekvieno saugojimo sluoksnio. Daugumoje sistemų ištrynimo veiksmas reiškia, kad įrašas nebeturėtų būti rodomas kaip prieinamas. Operacinė sistema, programa arba duomenų bazė gali pažymėti vietą kaip pakartotinai naudojamą, pašalinti rodykles arba atnaujinti indeksą, kad objektas būtų laikomas neegzistuojančiu.

Tai yra loginis ištrynimas, ne visada fizinis. Tikrasis pašalinimas priklauso nuo saugojimo laikmenos, failų sistemos, duomenų bazės architektūros ir išsaugojimo kontrolės.

Žmonėms, kurie aptarnauja kitus, svarbiausia yra aiškus bendravimas: ištrynimas gali sumažinti prieigą ir matomumą, tačiau jis ne visada akimirksniu pašalina visas kopijas. Tikslūs lūkesčiai padeda organizacijoms atsakingai tvarkyti privatumo prašymus, įrašų saugojimo pareigas ir duomenų valdymą.

Kur gali išlikti ištrinti duomenys

Net ir po to, kai įvykdomas trynimo komanda, duomenys gali išlikti keliose vietose. Operacinės sistemos gali palikti metaduomenis, žurnalo įrašus arba laikinas kopijas talpyklose ir mainų srityje.

Programos gali saugoti įrašus žurnaluose, automatinio išsaugojimo failuose, sinchronizavimo kopijose arba vietinėse atsarginėse kopijose.

Debesijos paslaugos gali išsaugoti dubliuotus objektus skirtinguose regionuose, momentinėse kopijose ir versijų istorijose.

Debesijos paslaugos gali išsaugoti dubliuotus objektus skirtinguose regionuose, momentinėse kopijose ir versijų istorijose.

Saugojimo laikmenos taip pat gali išsaugoti liekanas nepaskirstytuose sektoriuose tol, kol jos perrašomos, ypač įprastuose diskuose.

Nuimamosios laikmenos, galutinio įrenginio atsarginės kopijos ir eksportuotos ataskaitos gali saugoti tą pačią informaciją už pirminės sistemos ribų.

Tiems, kurie teikia paslaugas kitiems, praktinė išvada aiški: viename sąsajos lange atliktas trynimas negarantuoja, kad duomenys bus pašalinti visur.

Reikalingas kruopštus duomenų valdymas, inventorizacija ir saugaus šalinimo procedūros, kad būtų galima nustatyti šias išlikusias vietas ir sumažinti nenumatyto poveikio riziką klientams, pacientams ar naudotojams.

Kiek laiko ištrinti duomenys išlieka kiekvienoje sistemoje

Kiek laiko ištrinti duomenys išlieka prieinami, priklauso nuo sistemos sluoksnio, kuriame jie buvo saugomi, ir nuo jiems taikomų saugojimo taisyklių.

Veikiančiose programų duomenų bazėse įrašai gali iš karto dingti iš įprastų užklausų, tačiau vis tiek išlikti transakcijų žurnaluose, indeksuose ar replikuotose rinkiniuose, kol bus atlikta įprasta priežiūra.

Failų sistemos dažnai laiko ištrintus failus tol, kol blokai vėl panaudojami, o tai gali trukti nuo minučių iki mėnesių.

Atsarginių kopijų sistemos paprastai saugo kopijas pagal nustatytą tvarkaraštį, todėl senesnės versijos gali išlikti iki pasibaigs saugojimo laikotarpiai.

Debesijos paslaugos gali pratęsti prieinamumą per momentines kopijas, versijavimą arba objektų gyvavimo ciklo politiką.

Galiniuose įrenginiuose gali išlikti vietiniai artefaktai talpyklose arba sinchronizavimo eilėse.

Atsakingos komandos dokumentuoja kiekvienos sistemos trynimo elgseną, o tada suderina pranešimus, palaikymo procedūras ir duomenų tvarkymo įsipareigojimus su tais dokumentuotu laiko intervalais.

Kada ištrinti duomenys iš tiesų dingsta?

Ištrinti duomenys iš tiesų išnykę tik tada, kai kiekviena pasiekiama kopija, išvestinis variantas ir atkuriamas fragmentas yra pašalinti arba padaryti neįskaitomi tiek, kad praktiškai jų atkurti neįmanoma. Tuo metu joks paprastas naudotojas, administratorius ar kriminalistinis procesas negali atkurti turinio turimomis prieigomis ir ištekliais.

Ši būsena retai pasiekiama iš karto, nes kopijos gali išlikti talpyklose, žurnaluose, sinchronizuotuose įrenginiuose, atsarginėse kopijose, eksportuose, paieškos indeksuose ar bendradarbiavimo sistemose. Tikrasis išnykimas taip pat priklauso nuo to, ar duomenys buvo paversti išvestiniais įrašais, pavyzdžiui, analitikos rezultatais ar metaduomenimis.

Praktikoje ištrynimas tampa reikšmingas tada, kai pasibaigia saugojimo keliai ir likusios nuorodos nebeišsaugo naudingos informacijos. Organizacijoms, teikiančioms paslaugas kitiems, svarbus ne vien pašalinimas iš vaizdo, bet ir atkuriamosios medžiagos nebuvimas visose sistemose, kurioms taikoma protinga kontrolė.

Kaip saugiau ištrinti duomenis

Saugus ištrynimas prasideda sumažinant vietų, kuriose įrašas gali išlikti, skaičių, o tada taikant metodus, kurie bet kurią likusią kopiją padaro praktiškai neįmanomą atkurti.

Atsargus procesas prasideda nustatant pirminę saugyklą, atsargines kopijas, talpyklas, sinchronizuotus įrenginius, eksportus ir žurnalus. Kiekviena vieta turėtų būti įvertinta pagal jautrumą ir saugojimo poreikį, tada pašalinta arba izoliuota pagal dokumentuotas procedūras.

Perrašymo metodai rašomoms laikmenoms gali padėti, tačiau jie yra mažiau patikimi kietojo kūno diskuose ir šiuolaikinėse failų sistemose. Kriptografinis sunaikinimas, kai buvo naudojamas viso disko šifravimas, gali padaryti duomenis neįskaitomus sunaikinant raktą.

Fizinis sunaikinimas yra tinkamas nebenaudojamoms laikmenoms, kurios nebus pakartotinai naudojamos. Tikrinimas yra svarbus: patvirtinkite ištrynimą, panaikinkite prieigą ir saugokite įrašus, kad darbas būtų patikimas ir galėtų būti saugiai pakartotas.