La destruction physique d'un disque est une opération délicate. Il existe de nombreuses entreprises spécialisées dans la destruction de données. Si vous avez l'intention d'effectuer une opération de masse, vous devriez au moins consulter leur liste de prix. Si vous passez un contrat, assurez-vous que l'entreprise est correctement cautionnée/assurée et qu'elle fournit des pistes d'audit pour chaque élément détruit. Dans le pire des cas, si vos informations fait vous devez avoir en main le document attestant que votre entrepreneur a correctement détruit l'objet en question. Vous pourrez alors au moins transférer la responsabilité.
Lorsqu'il s'agit de la destruction d'un disque, on distingue généralement deux champs principaux :
- Démagnétisation des disques
- Destruction physique
Démagnétisation
La démagnétisation était la norme, mais je n'en suis pas un grand fan. L'avantage, c'est que c'est rapide, il suffit normalement de déposer les disques sur un tapis roulant et de les regarder passer dans l'appareil. Le problème est l'auditabilité. Étant donné que le circuit est rendu bancal, vous ne pourrez pas effectuer un contrôle ponctuel des disques et vérifier que les données ont disparu. Il est possible, avec un degré de probabilité que je ne connais pas, que des données existent encore sur les plateaux. La récupération des données serait sans aucun doute difficile, mais il n'en reste pas moins que vous ne pouvez pas démontrer que les données ont réellement disparu. C'est pourquoi la plupart des entreprises procèdent désormais à une destruction physique.
Destruction physique
Dans le bas de gamme, c'est-à-dire pour une petite boîte de disques à la fois, vous trouverez des broyeurs de disques durs. Il s'agit souvent de presses pneumatiques qui déforment les plateaux au point de les rendre méconnaissables. Au risque de soutenir un produit spécifique, j'ai personnellement utilisé ce produit d'eDR . Cela fonctionne bien et c'est très cathartique.
À plus grande échelle, par exemple des dizaines ou des centaines de disques, vous trouverez de grands broyeurs industriels . Ils fonctionnent comme un broyeur de papier, mais sont conçus pour traiter des équipements beaucoup plus rigides. Les morceaux de métal déchiquetés qui restent sont à peine identifiables en tant que disques durs.
À une échelle encore plus grande, on peut envisager des incinérateurs qui fondront les disques en morceaux de scories non identifiables. Étant donné que la plupart des appareils électroniques peuvent produire des fumées et des particules en suspension dans l'air assez effrayantes, je vous déconseille de le faire vous-même. Non, c'est no une bonne utilisation de votre chiminée.
Démontage manuel
Si vous traitez un ou deux disques à la fois, un simple démontage peut suffire. De nos jours, la plupart des disques durs sont maintenus par des vis torx et se démontent avec plus ou moins de difficulté. Il suffit d'enlever le couvercle supérieur et de retirer les plateaux de l'axe central. Avec un canif, une lime à ongles, un tournevis, etc., amusez-vous à marquer les deux surfaces de chaque plateau. Ensuite, éliminez les matériaux de manière appropriée. Je ne peux pas vous dire dans quelle mesure les données sont récupérables par la suite, mais c'est probablement suffisant. La chose la plus importante à garder à l'esprit est que si la plupart des plateaux des disques durs de bureau sont en métal, certains sont en verre. Les plateaux en verre se brisent de manière assez extravagante.
Il faut également veiller à retirer et à détruire les puces de mémoire de la carte en raison de la mémoire cache et (avec les disques "hybrides") des puces NAND contenant jusqu'à 4 Go de données en cache. Une bonne façon de procéder est d'envelopper la carte dans du lin ou un autre tissu grossier et de la marteler, ce qui devrait empêcher les pièces cassées de voler partout.
Autres considérations
Avant d'opter pour une méthode de destruction, il convient d'identifier les éléments suivants type des données stockées sur chaque appareil et les traiter de manière appropriée. Il peut y avoir des exigences réglementaires ou légales concernant l'élimination des informations en fonction de ce que les données sont stockées sur le disque. Bien que le NIST ne définisse pas les méthodes d'assainissement à utiliser pour les types de données, la section 5 de la norme NIST SP800-88 ils définissent trois méthodes, à savoir le nettoyage, la purge et la destruction.
Étant donné que le NIST ne fait aucune hypothèse sur le niveau de classification des données, il donne des recommandations pour les trois types de disques, en notant que pour les disques ATA fabriqués après 2001, le nettoyage et la purge ont convergé.
Cela étant dit, un nettoyage à zéro en un seul passage est probablement suffisant pour vos besoins. Les recherches actuelles indiquent que les disques durs modernes sont largement immunisés contre le problème de la "mémoire magnétique" que l'on rencontrait sur les bandes magnétiques. Je ne prendrais jamais la peine de faire quoi que ce soit de plus sur un disque dur domestique, à moins que le disque lui-même ne présente des défaillances.