Indietro

Cancellazione dei dati

Esplora metodi efficaci per cancellare in modo sicuro i dati, garantendo la protezione della privacy e la conformità alle normative sulla sicurezza dei dati.

Factorial IT cancella i dati dei dispositivi gestiti utilizzando la distruzione della chiave di crittografia integrata in ciascun sistema operativo. Questo articolo tratta il meccanismo utilizzato su ciascuna piattaforma, gli standard che soddisfa e le evidenze disponibili per un audit SOC 2, ISO 27001 o NIS2.


 

Panoramica

Utilizza questo articolo quando un auditor, una revisione della sicurezza del cliente o una richiesta di cancellazione GDPR chiedono come vengono distrutti i dati dei dispositivi. Su dispositivi Apple e Android — e su dispositivi Windows con il controllo di crittografia del disco attivo — la cancellazione distrugge le chiavi di crittografia conservate nell'hardware, rendendo i dati irretrattabili piuttosto che semplicemente cancellati.

Questo si qualifica come cancellazione crittografica secondo due standard:

  • NIST SP 800-88 Rev. 1 — Purge
  • IEEE 2883-2022 — Purge

 

Come utilizzare

Abbina la piattaforma al suo meccanismo di cancellazione:

  1. Apple (macOS, iOS, iPadOS). Cancella tutto il contenuto e le impostazioni (EACS) distrugge le chiavi di crittografia per dispositivo conservate nel Secure Enclave. Apple documenta la conformità di EACS con NIST SP 800-88 nella Guida alla Sicurezza della Piattaforma Apple.
  2. Windows. Cancellazione remota tramite il RemoteWipe CSP. Con il controllo di crittografia del disco abilitato, questo distrugge i protettori di chiave BitLocker e il disco diventa crittograficamente illeggibile. Senza di esso, la cancellazione è un ripristino di fabbrica senza cancellazione crittografica.
  3. Android. Un ripristino di fabbrica del Device Policy Controller distrugge le chiavi di crittografia basate su file nel keystore supportato dall'hardware (TEE o StrongBox) su Android 10 e versioni successive.

 

Come si mappa a framework di conformità

 

Framework Controllo Come viene soddisfatto
SOC 2 CC6.5 — protezioni interrotte solo quando i dati non possono più essere letti o recuperati Un registro di audit registra ogni comando di cancellazione e l'accettazione del dispositivo come prova di esecuzione
ISO/IEC 27001:2022 A.7.14 (smaltimento sicuro o riutilizzo delle attrezzature) e A.8.10 (cancellazione delle informazioni) Le linee guida ISO 27002:2022 per entrambi i controlli accettano NIST 800-88 come metodo. Supporta la dimostrazione di cancellazione ai sensi dell'Articolo 17 GDPR
NIS2 NIS2 | Articolo 21(2) — gestione del rischio che copre la gestione e lo smaltimento degli asset La distruzione crittografica è documentata nell'ISMS e nel registro degli asset

Evidenze disponibili su richiesta:

  • Registri di audit dei comandi di cancellazione, con il comando emesso, l'accettazione del dispositivo e il timestamp
  • Baseline di configurazione che conferma i requisiti del keystore hardware su Android
  • Riferimento alla Guida alla Sicurezza della Piattaforma Apple per EACS e attestazione NIST 800-88
  • Per Windows, una baseline di configurazione che conferma che il controllo di crittografia del disco era attivo

 

Consigli e migliori pratiche

  • Attiva la crittografia del disco prima di dover cancellare un dispositivo Windows. È l'unica differenza tra cancellazione crittografica e un normale ripristino di fabbrica, e non può essere applicata retroattivamente a un dispositivo che stai per cancellare.
  • Recupera il registro di audit della cancellazione al momento della cancellazione, non al momento dell'audit. Il registro è la prova richiesta da un auditor.
  • Controlla la versione del sistema operativo Android quando un dispositivo è registrato. La distruzione delle chiavi supportata dall'hardware richiede Android 10 o versioni successive.
 

 

Risoluzione dei problemi

Una cancellazione di Windows non può essere documentata come cancellazione crittografica. Controlla se il controllo di crittografia del disco era attivo su quel dispositivo al momento della cancellazione. Se non lo era, il dispositivo ha ricevuto un ripristino di fabbrica e non è avvenuta alcuna distruzione delle chiavi. La baseline di configurazione mostra quale si applica.

Un dispositivo Android precede la versione 10. La distruzione delle chiavi non è supportata dall'hardware su quei dispositivi, quindi la cancellazione non si qualifica come Purge secondo NIST 800-88. Registra l'eccezione nel tuo registro degli asset.


 

FAQ

  1. Una cancellazione è la stessa cosa di una cancellazione sicura?
    Su dispositivi Apple e Android, e su dispositivi Windows crittografati, sì — le chiavi di crittografia vengono distrutte e i dati non possono essere recuperati. Su un dispositivo Windows non crittografato è solo un ripristino di fabbrica.
     
  2. Cosa possiamo fornire a un auditor come prova?
    Il registro di audit del comando di cancellazione con l'accettazione del dispositivo e il timestamp, oltre alla baseline di configurazione per il dispositivo.
     
  3. Questo soddisfa una richiesta di cancellazione ai sensi dell'Articolo 17 GDPR?
    Lo supporta. Le linee guida ISO 27002:2022 per A.7.14 e A.8.10 accettano NIST 800-88 come metodo di cancellazione.

 

Questo articolo è stato utile?

Give feedback about this article

Non trovi quello che stai cercando?

Il nostro team di assistenza clienti è qui per te.

Contattaci

Knowledge Base Software powered by Helpjuice