数据删除和销毁的技术与安全要求(上篇)

来源:凌科安时法律评论

文章摘要
在该系列文章的前四篇中,我们探讨了数据的采集、传输、加工和使用以及公开环节中的技术与安全实践。本篇文章,我们将重点讨论数据生命周期的另一个至关重要的环节——数据的删除。

在该系列文章的前四篇中,我们探讨了数据的采集、传输、加工和使用以及公开环节中的技术与安全实践。本篇文章,我们将重点讨论数据生命周期的另一个至关重要的环节——数据的删除。就如同数据的采集、传输、加工和使用一样,数据的安全删除也是数字时代信息管理中的一个核心挑战。我们将探索如何通过高效的技术手段安全地删除数据,同时确保这一过程既符合法律法规,又能保护个人隐私和企业敏感信息。通过了解数据删除的技术细节和安全性要求,企业和个人可以更好地管理其数据资产,减少信息泄露的风险,维护数据主体的权益,同时促进数据安全技术的进步和发展。
一、数据删除和销毁的概念
《中华人民共和国个人信息保护法》(以下简称“《个人信息保护法》”)中明确提到了个人信息数据“删除”这一概念,并将其作为信息处理的一种方式。《个人信息保护法》要求在以下情况下个人信息处理者有个人信息的删除义务:
(一)处理目的已实现、无法实现或者为实现处理目的不再必要;
(二)个人信息处理者停止提供产品或者服务,或者保存期限已届满;
(三)个人撤回同意;
(四)个人信息处理者违反法律、行政法规或者违反约定处理个人信息;
(五)法律、行政法规规定的其他情形。
《金融数据安全数据生命周期安全规范》规定:“数据删除是指在金融产品和服务所涉及的系统及设备中去除数据,使其保持不可被检索、访问的状态。数据销毁是指金融业机构在停止业务服务、数据使用以及存储空间释放再分配等场景下,对数据库、服务器和终端中的剩余数据以及硬件存储介质等采用数据擦除或者物理销毁的方式确保数据无法复原的过程。”
而《信息安全技术数据安全能力成熟度模型》(GB/T 37988-2019)将数据安全销毁进一步细分为数据销毁处置及介质销毁处置两大过程域。其中,对于数据销毁处置的描述为通过建立针对数据的删除、净化机制,实现对数据的有效销毁,防止因对存储媒体中的数据进行恢复而导致的数据泄漏风险;介质销毁处置的定义为通过建立对存储媒体安全销毁的规程和技术手段,防止因存储媒体丢失、被窃或未授权的访问而导致存储媒体中的数据泄漏的安全风险。《信息安全技术存储介质数据恢复服务安全规范》(征求意见稿)则将数据销毁( data destruction)定义为“使用数据覆盖、介质消磁、硬件破坏等技术手段,清除存储介质上部分或全部数据的操作。”
二、数据删除和销毁的区别
数据删除和销毁在数据处理和数据安全领域中都起着重要作用,无论是数据删除还是数据销毁,都是对不再需要或不再使用的数据进行处理的方法,都是为了保护数据的安全,防止数据泄露或者被非法获取而采取的措施。虽然数据删除和数据销毁之间存在着紧密联系,但是它们在应用范围、权益保护、触发条件、技术处理方式和安全效力方面有着明显的区别。
1、应用范围不同。从法律概念的角度上说,数据删除侧重于个人信息的保护,主要针对于《个人信息保护法》中的删除权;而数据销毁主要应用于重要数据和核心数据的保护,但个人信息可能最后也会进入数据销毁环节,因此数据销毁的范筹在部分规范性文件中涵盖了数据删除的范畴。
2、权益保护不同。数据删除是对个人信息权益的尊重与保护,数据销毁重点在于保障企业、社会与国家的数据安全。
3、触发条件不同。数据删除的触发场景是个人信息处理者丧失了处理个人信息的合法性、正当性与必要性基础而需要进行数据删除。数据销毁的触发场景包括数据过期、数据迁移、安全事件、业务变更、设备更新或报废等数据进入了生命周期的最后阶段。
4、处理结果不同。数据删除是一种逻辑删除。从物理层面来看,经过删除的数据在存储介质上依然存在,只是被标记为可覆盖或不再使用。这意味着通过一定的技术手段,如数据恢复软件,可能恢复出原始数据。数据销毁是包括软销毁和硬销毁两个方面。软销毁涉及对数据进行删除或使用擦除软件进行多次的覆写、清除。硬销毁则包括物理销毁手段,如熔炉中焚化、借助外力粉碎等。经过销毁的数据在物理上被彻底破坏,无法再恢复。
5、安全效力不同。数据删除虽然能从系统中移除数据,但由于数据在物理层面依然存在,因此存在被恢复的风险。这种技术处理力度相对较弱,安全效力有限。数据销毁是通过彻底的物理破坏或软件层面的彻底删除,确保数据无法再被恢复,因此数据销毁的安全效力是高于数据删除的。
三、数据删除和销毁的技术手段
(一)数据删除技术
1、数据库中的数据删除技术
DELETE语句:使用SQL的DELETE语句从数据库表中删除指定的行或满足特定条件的行。DELETE操作是逻辑删除,它只会从数据库中移除数据的引用,但数据本身可能仍然保留在物理存储介质上。
TRUNCATE TABLE:在SQL中,TRUNCATE TABLE语句用于删除表中的所有行,而不记录任何单独的行删除操作。与DELETE语句相比,TRUNCATE TABLE通常更快,因为它不记录事务日志,但它也不能用于有外键约束的表。
2、文件系统中的数据删除
rm命令(Linux/Unix):在Linux和Unix系统中,使用rm命令可以删除文件或目录。使用rm -rf命令可以递归地删除目录及其内容,但需要谨慎使用,因为这会永久删除文件,并且不会进入回收站,但文件数据可能仍然保留在磁盘上,直到该空间被其他数据覆盖之前仍然可能通过专业的数据恢复工具或方法恢复。
Shift + Delete(Windows):在Windows系统中,使用Shift + Delete组合键可以直接从文件系统中删除文件,而不会将其放入回收站。
文件系统的清空回收站:在支持回收站的文件系统中(如Windows),清空回收站会永久删除回收站中的所有文件。
3、应用程序中的数据删除
应用内删除功能:许多应用程序都提供了内置的数据删除功能,允许用户删除其创建或存储在该应用程序中的数据。
(二)数据销毁技术
1、数据擦除是针对数据恢复行为而产生的逆向操作,包括格式化擦除、数据覆写、软件擦除、特定算法擦除等。
格式化擦除是磁盘控制器将所有扇区清零,并重新写入磁盘引导记录和扇区ID。
数据覆写是将非保密数据写入以前存有敏感数据的硬盘簇的过程。使用预先定义的无意义、无规律的信息反复多次覆盖硬盘上原先存储的数据,就无法知道原先的数据是“1”还是“0”,也就达到了硬盘数据擦除的目的。
软件擦除,如DiskGenius等软件可以执行数据擦除操作,通过磁盘扇区清零、覆盖数据等方法,让数据无法恢复。
特定算法擦除:根据写数据的方法和破坏强度,数据擦除又分为好几种算法,如加密擦除、美国国防部的Dod5220.22-M、Gutmann、Schneier算法等。
2、逻辑销毁是对磁盘扇区进行清零操作,即把硬盘所有扇区用0或1进行多次写入,使硬盘上的所有数据丢失,包括分区信息,从而破坏数据的逻辑结构或访问权限。
3、密钥销毁是在云存储环境下,数据通常以密文方式存储,该方法不销毁数据本身而是通过销毁密钥的方式实现数据的不可访问,只要用户安全地销毁密钥,就可以保护数据密文无法在多项式时间内被破解,将数据销毁问题转换成密钥销毁问题。
4、基于时间过期机制的数据自销毁技术是指在网络存储中或者与网络连接的其他环境中安装一个数据自销毁程序,在数据销毁前给数据设定一个过期时间标签,数据过期后立即执行删除销毁操作。
5、物理销毁是指通过物理、化学方法直接销毁存储介质,例如将硬盘、U盘等存储设备进行物理、化学破坏,以达到彻底的硬盘数据销毁/数据擦除的目的。

技术驱动法律,专业成就未来