Factorial IT efface les données des appareils gérés en utilisant la destruction de la clé de chiffrement intégrée dans chaque système d'exploitation. Cet article couvre le mécanisme utilisé sur chaque plateforme, les normes qu'il respecte et les preuves disponibles pour un audit SOC 2, ISO 27001 ou NIS2.
Vue d'ensemble
Utilisez cet article lorsqu'un auditeur, un examen de sécurité client ou une demande d'effacement au titre du RGPD demande comment les données des appareils sont détruites. Sur les appareils Apple et Android — et sur les appareils Windows avec le contrôle de chiffrement de disque actif — l'effacement détruit les clés de chiffrement détenues par le matériel, rendant les données irrécupérables plutôt que simplement supprimées.
Cela est qualifié d'effacement cryptographique selon deux normes :
- NIST SP 800-88 Rev. 1 — Purge
- IEEE 2883-2022 — Purge
Comment utiliser
Associez la plateforme à son mécanisme d'effacement :
- Apple (macOS, iOS, iPadOS). Effacer tout le contenu et les réglages (EACS) détruit les clés de chiffrement par appareil détenues dans le Secure Enclave. Apple documente la conformité d'EACS avec NIST SP 800-88 dans le Guide de sécurité de la plateforme Apple.
- Windows. Effacement à distance via le RemoteWipe CSP. Avec le contrôle de chiffrement de disque activé, cela détruit les protecteurs de clé BitLocker et le disque devient cryptographiquement illisible. Sans cela, l'effacement est une réinitialisation d'usine sans effacement cryptographique.
- Android. Une réinitialisation d'usine par le contrôleur de politique d'appareil détruit les clés de chiffrement basées sur les fichiers dans le magasin de clés soutenu par le matériel (TEE ou StrongBox) sur Android 10 et ultérieur.
Comment cela correspond aux cadres de conformité
| Cadre | Contrôle | Comment cela est satisfait |
| SOC 2 | CC6.5 — protections interrompues uniquement lorsque les données ne peuvent plus être lues ou récupérées | Un journal d'audit enregistre chaque commande d'effacement et l'accusé de réception de l'appareil comme preuve d'exécution |
| ISO/IEC 27001:2022 | A.7.14 (élimination sécurisée ou réutilisation de l'équipement) et A.8.10 (suppression d'informations) | Les directives ISO 27002:2022 pour les deux contrôles acceptent NIST 800-88 comme méthode. Soutient la démonstration de la suppression selon l'article 17 du RGPD |
| NIS2 | NIS2 | Article 21(2) — gestion des risques couvrant la gestion et l'élimination des actifs | La destruction cryptographique est documentée dans le SGSI et le registre des actifs |
Preuves disponibles sur demande :
- Journaux d'audit de commande d'effacement, avec la commande émise, l'accusé de réception de l'appareil et l'horodatage
- Référentiels de configuration confirmant les exigences de magasin de clés matérielles sur Android
- La référence du Guide de sécurité de la plateforme Apple pour EACS et l'attestation NIST 800-88
- Pour Windows, un référentiel de configuration confirmant que le contrôle de chiffrement de disque était actif
Conseils et meilleures pratiques
- Activez le chiffrement de disque avant d'avoir besoin d'effacer un appareil Windows. C'est la seule différence entre un effacement cryptographique et une réinitialisation d'usine ordinaire, et cela ne peut pas être appliqué rétroactivement à un appareil que vous vous apprêtez à effacer.
- Tirez le journal d'audit d'effacement au moment de l'effacement, pas au moment de l'audit. Le journal est la preuve demandée par un auditeur.
- Vérifiez la version d'Android OS lors de l'enrôlement d'un appareil. La destruction de clés soutenue par le matériel nécessite Android 10 ou ultérieur.
Dépannage
Un effacement Windows ne peut pas être prouvé comme un effacement cryptographique. Vérifiez si le contrôle de chiffrement de disque était actif sur cet appareil au moment de l'effacement. S'il ne l'était pas, l'appareil a reçu une réinitialisation d'usine et aucune destruction de clé n'a eu lieu. Le référentiel de configuration montre ce qui s'applique.
Un appareil Android précède la version 10. La destruction de clés n'est pas soutenue par le matériel sur ces appareils, donc l'effacement ne correspond pas à la Purge selon NIST 800-88. Enregistrez l'exception dans votre registre d'actifs.
FAQ
-
Un effacement est-il identique à un effacement sécurisé ?
Sur les appareils Apple et Android, et sur les appareils Windows chiffrés, oui — les clés de chiffrement sont détruites et les données ne peuvent pas être récupérées. Sur un appareil Windows non chiffré, il s'agit uniquement d'une réinitialisation d'usine.
-
Qu'est-ce que nous pouvons donner à un auditeur comme preuve ?
Le journal d'audit de commande d'effacement avec l'accusé de réception de l'appareil et l'horodatage, plus le référentiel de configuration pour l'appareil.
-
Cela satisfait-il une demande d'effacement au titre de l'article 17 du RGPD ?
Cela le soutient. Les directives ISO 27002:2022 pour A.7.14 et A.8.10 acceptent NIST 800-88 comme méthode de suppression.