Zurück

Datenlöschung

Erforschen Sie effektive Methoden zum sicheren Löschen von Daten, um den Datenschutz und die Einhaltung von Datenschutzbestimmungen zu gewährleisten.

Factorial IT löscht die Daten verwalteter Geräte mithilfe der im jeweiligen Betriebssystem integrierten Zerstörung des Verschlüsselungsschlüssels. Dieser Artikel behandelt den Mechanismus, der auf jeder Plattform verwendet wird, die Standards, die er erfüllt, und die verfügbaren Nachweise für ein SOC 2, ISO 27001 oder NIS2 Audit.


 

Überblick

Verwenden Sie diesen Artikel, wenn ein Prüfer, eine Sicherheitsüberprüfung des Kunden oder eine Anfrage zur Löschung gemäß der DSGVO fragt, wie die Gerätedaten gelöscht werden. Auf Apple- und Android-Geräten — und auf Windows-Geräten mit aktivierter Festplattenverschlüsselung — zerstört das Löschen die im Hardware gespeicherten Verschlüsselungsschlüssel, wodurch die Daten nicht wiederherstellbar werden, anstatt sie nur zu löschen.

Das qualifiziert als kryptografische Löschung unter zwei Standards:

  • NIST SP 800-88 Rev. 1 — Löschung
  • IEEE 2883-2022 — Löschung

 

So verwenden Sie es

Ordnen Sie die Plattform ihrem Löschmechanismus zu:

  1. Apple (macOS, iOS, iPadOS). Alle Inhalte und Einstellungen löschen (EACS) zerstört die pro Gerät gehaltenen Verschlüsselungsschlüssel im Secure Enclave. Apple dokumentiert die EACS-Konformität mit NIST SP 800-88 im Apple Platform Security Guide.
  2. Windows. Remote-Löschung über die RemoteWipe CSP. Mit aktivierter Festplattenverschlüsselung werden die BitLocker-Schlüsselprotektoren zerstört und die Festplatte wird kryptografisch unlesbar. Ohne diese ist die Löschung ein Werksreset ohne kryptografische Löschung.
  3. Android. Ein Werksreset über den Device Policy Controller zerstört die dateibasierten Verschlüsselungsschlüssel im hardwaregestützten Keystore (TEE oder StrongBox) auf Android 10 und höher.

 

Wie dies mit Compliance-Rahmenwerken übereinstimmt

 

Rahmenwerk Kontrolle Wie es erfüllt wird
SOC 2 CC6.5 — Schutzmaßnahmen werden nur eingestellt, wenn Daten nicht mehr gelesen oder wiederhergestellt werden können Ein Audit-Protokoll dokumentiert jeden Löschbefehl und die Bestätigung des Geräts als Nachweis der Ausführung
ISO/IEC 27001:2022 A.7.14 (sichere Entsorgung oder Wiederverwendung von Geräten) und A.8.10 (Löschung von Informationen) Die ISO 27002:2022-Richtlinien für beide Kontrollen akzeptieren NIST 800-88 als Methode. Unterstützt die Nachweisführung der Löschung gemäß Artikel 17 der DSGVO
NIS2 NIS2 | Artikel 21(2) — Risikomanagement, das das Asset-Management und die Entsorgung abdeckt Kryptografische Zerstörung ist im ISMS und im Asset-Register dokumentiert

Nachweise auf Anfrage verfügbar:

  • Löschbefehl-Audit-Protokolle, mit dem ausgegebenen Befehl, der Bestätigung des Geräts und dem Zeitstempel
  • Konfigurations-Baselines, die die Anforderungen an den Hardware-Keystore auf Android bestätigen
  • Die Referenz im Apple Platform Security Guide für EACS und NIST 800-88-Bestätigung
  • Für Windows eine Konfigurations-Baseline, die bestätigt, dass die Festplattenverschlüsselung aktiv war

 

Tipps und bewährte Verfahren

  • Aktivieren Sie die Festplattenverschlüsselung, bevor Sie ein Windows-Gerät löschen. Es ist der einzige Unterschied zwischen einer kryptografischen Löschung und einem gewöhnlichen Werksreset, und sie kann nicht rückwirkend auf ein Gerät angewendet werden, das Sie gerade löschen möchten.
  • Rufen Sie das Lösch-Audit-Protokoll zum Zeitpunkt der Löschung ab, nicht zum Zeitpunkt der Prüfung. Das Protokoll ist der Nachweis, den ein Prüfer verlangt.
  • Überprüfen Sie die Android-OS-Version, wenn ein Gerät registriert wird. Die hardwaregestützte Schlüsselzerstörung erfordert Android 10 oder höher.
 

 

Fehlerbehebung

Eine Windows-Löschung kann nicht als kryptografische Löschung nachgewiesen werden. Überprüfen Sie, ob die Festplattenverschlüsselung zu dem Zeitpunkt aktiv war, als die Löschung durchgeführt wurde. Wenn dies nicht der Fall war, erhielt das Gerät einen Werksreset und es fand keine Schlüsselzerstörung statt. Die Konfigurations-Baseline zeigt, welche gilt.

Ein Android-Gerät ist älter als Version 10. Die Schlüsselzerstörung ist auf diesen Geräten nicht hardwaregestützt, sodass die Löschung nicht als Löschung gemäß NIST 800-88 qualifiziert. Dokumentieren Sie die Ausnahme in Ihrem Asset-Register.


 

FAQ

  1. Ist eine Löschung dasselbe wie eine sichere Löschung?
    Auf Apple- und Android-Geräten sowie auf verschlüsselten Windows-Geräten, ja — die Verschlüsselungsschlüssel werden zerstört und die Daten können nicht wiederhergestellt werden. Auf einem unverschlüsselten Windows-Gerät ist es nur ein Werksreset.
     
  2. Was können wir einem Prüfer als Nachweis geben?
    Das Löschbefehl-Audit-Protokoll mit der Bestätigung des Geräts und dem Zeitstempel sowie die Konfigurations-Baseline für das Gerät.
     
  3. Erfüllt dies eine Anfrage zur Löschung gemäß Artikel 17 der DSGVO?
    Es unterstützt dies. Die ISO 27002:2022-Richtlinien für A.7.14 und A.8.10 akzeptieren NIST 800-88 als Löschmethode.

 

War dieser Artikel hilfreich?

Give feedback about this article

Können Sie nicht finden, wonach Sie suchen?

Unser Kundenserviceteam steht Ihnen zur Verfügung.

Kontakt

Knowledge Base Software powered by Helpjuice