Kasowanie danych
Kasowanie danych (Data Deletion / Data Erasure) w kontekście drukarek, kserokopiarek i urządzeń wielofunkcyjnych (MFP) odnosi się do ogółu procesów i metod mających na celu usunięcie informacji cyfrowych przechowywanych na różnych nośnikach pamięci wewnątrz tych urządzeń. Celem kasowania danych jest zapobieganie nieautoryzowanemu dostępowi do potencjalnie wrażliwych lub poufnych informacji, które mogły zostać zapisane podczas normalnej pracy urządzenia, takich jak obrazy kopiowanych, drukowanych lub skanowanych dokumentów, dane zadań, ustawienia konfiguracyjne, książki adresowe, dane uwierzytelniające użytkowników czy dzienniki zdarzeń. Skuteczne kasowanie danych jest niezbędne na różnych etapach cyklu życia urządzenia, a zwłaszcza przed jego wycofaniem z eksploatacji, sprzedażą, zwrotem po leasingu, przekazaniem do serwisu, a także regularnie w ramach utrzymania bezpieczeństwa i zgodności z regulacjami (np. RODO/GDPR).
Pojęcie kasowania danych jest dość szerokie i może obejmować różne techniki o różnym stopniu skuteczności i nieodwracalności:
- Standardowe usuwanie plików (File Deletion):
- Jest to najprostsza forma, polegająca na użyciu standardowych funkcji systemu operacyjnego urządzenia (lub aplikacji zarządzającej) do usunięcia plików lub zadań (np. usunięcie zadania z kolejki druku, skasowanie pliku ze skrzynki odbiorczej na MFP).
- Skuteczność: Ta metoda zazwyczaj usuwa jedynie wskaźnik do pliku w systemie plików, pozostawiając same dane fizycznie na nośniku (np. dysku twardym), dopóki nie zostaną one nadpisane przez nowe informacje. Dane takie są często możliwe do odzyskania za pomocą specjalistycznego oprogramowania. Dlatego standardowe usuwanie nie jest uważane za bezpieczną metodę kasowania danych poufnych.
- Formatowanie nośnika (Formatting):
- Proces przygotowania nośnika danych (np. dysku twardego) do ponownego użycia poprzez utworzenie nowego systemu plików.
- Szybkie formatowanie (Quick Format): Usuwa tylko tablicę systemu plików, pozostawiając większość danych na dysku nietkniętą (łatwe do odzyskania).
- Pełne formatowanie (Full Format): Oprócz usunięcia systemu plików, sprawdza dysk w poszukiwaniu uszkodzonych sektorów i w niektórych systemach może nadpisywać dane zerami, co jest bardziej skuteczne, ale nadal nie zawsze gwarantuje nieodwracalność.
- Samo formatowanie, zwłaszcza szybkie, nie jest wystarczająco bezpieczną metodą do trwałego usuwania danych wrażliwych.
- Reset do ustawień fabrycznych (Factory Reset / Default Settings Restore):
- Funkcja dostępna w większości MFP, która przywraca wszystkie ustawienia konfiguracyjne urządzenia do ich pierwotnych, fabrycznych wartości. Kasuje to m.in. ustawienia sieciowe, konta użytkowników przechowywane lokalnie, książki adresowe, ustawienia zadań itp.
- Skuteczność w odniesieniu do danych na dysku twardym: Sam reset do ustawień fabrycznych zazwyczaj nie kasuje w sposób bezpieczny danych użytkownika (np. obrazów dokumentów, zadań) przechowywanych na wewnętrznym dysku twardym urządzenia. Może usunąć indeksy do tych danych, ale same pliki mogą pozostać. Dlatego reset fabryczny powinien być uzupełniony o inne metody kasowania danych z HDD/SSD.
- Nadpisywanie danych (Data Overwriting / Data Wiping / Data Sanitization):
- Jest to znacznie bezpieczniejsza metoda, polegająca na wielokrotnym zapisywaniu całego obszaru nośnika danych (lub jego wybranych części) określonymi wzorcami danych (np. zerami, jedynkami, losowymi znakami), co fizycznie zastępuje oryginalne informacje, czyniąc je praktycznie niemożliwymi do odzyskania.
- Wiele nowoczesnych MFP oferuje wbudowane funkcje bezpiecznego nadpisywania danych na dysku twardym, często zgodne z uznanymi standardami (np. DoD 5220.22-M). Proces ten może być czasochłonny. Jest to metoda zalecana przed wycofaniem urządzenia z użytku.
- Kasowanie kryptograficzne (Crypto-Erase / Cryptographic Scramble):
- Stosowane w przypadku nośników samoszyfrujących (SED – Self-Encrypting Drives), które automatycznie szyfrują wszystkie zapisywane na nich dane za pomocą wbudowanego klucza szyfrującego.
- Kasowanie kryptograficzne polega na bezpiecznym usunięciu lub zniszczeniu tego klucza szyfrującego. Bez klucza, wszystkie dane na dysku stają się nieczytelnym zlepkiem bitów, co jest równoważne ich nieodwracalnemu skasowaniu. Jest to bardzo szybka i skuteczna metoda. Wiele nowoczesnych MFP z dyskami SED wspiera tę funkcję.
- Fizyczne niszczenie nośnika danych (Physical Destruction):
- Najbardziej ekstremalna i ostateczna metoda, gwarantująca 100% nieodwracalność. Stosowana w przypadku najwyższego poziomu bezpieczeństwa lub gdy inne metody są niemożliwe (np. dysk jest uszkodzony).
- Obejmuje techniki takie jak:
- Degaussing (Rozmagnesowanie): Dla dysków twardych HDD (nie działa na SSD). Silne pole magnetyczne niszczy zapisane dane.
- Mechaniczne niszczenie: Wiercenie otworów, cięcie, zgniatanie, mielenie (shredding) dysku na małe fragmenty.
- Powinno być wykonywane przez specjalistyczne firmy lub zgodnie z wewnętrznymi procedurami.
Gdzie dane są przechowywane w MFP i wymagają kasowania?
- Wewnętrzny dysk twardy (HDD lub SSD): Najważniejszy nośnik. Przechowuje obrazy zadań, buforowane dane, zapisane dokumenty, skrzynki użytkowników, logi.
- Pamięć RAM (Random Access Memory): Pamięć ulotna, dane są tracone po wyłączeniu zasilania. Jednak niektóre fragmenty informacji mogą pozostać przez krótki czas. Standardowe wyłączenie i ponowne włączenie zazwyczaj wystarcza.
- Pamięć nieulotna (NVRAM – Non-Volatile RAM, Flash Memory): Przechowuje ustawienia konfiguracyjne, firmware, liczniki, czasami książki adresowe, hasła. Niektóre urządzenia oferują specjalne procedury czyszczenia NVRAM.
- Pamięć podręczna faksu (Fax Cache): Jeśli urządzenie ma funkcję faksu, może przechowywać w pamięci obrazy wysłanych i odebranych faksów.
Polityka kasowania danych:
Każda organizacja powinna posiadać jasno zdefiniowaną politykę bezpieczeństwa dotyczącą kasowania danych z urządzeń drukujących, która określa:
- Kiedy dane mają być kasowane (np. po każdym zadaniu, regularnie, przed wycofaniem urządzenia).
- Jakie metody kasowania mają być stosowane dla różnych typów danych i nośników.
- Kto jest odpowiedzialny za przeprowadzenie i weryfikację procesu kasowania.
- Wymagania dotyczące dokumentowania procesu kasowania (np. certyfikaty zniszczenia, raporty z nadpisywania).
- Procedury postępowania z urządzeniami przekazywanymi do serwisu, zwracanymi po leasingu czy przeznaczonymi do utylizacji.
Zaniedbanie bezpiecznego kasowania danych z drukarek, kserokopiarek i MFP może prowadzić do poważnych konsekwencji, takich jak wyciek poufnych informacji, naruszenie przepisów o ochronie danych osobowych (np. RODO), straty finansowe i wizerunkowe. Dlatego jest to krytyczny element zarządzania bezpieczeństwem informacji w każdej organizacji. Regularne i skuteczne kasowanie danych, dostosowane do poziomu wrażliwości przetwarzanych informacji i możliwości technicznych urządzeń, jest niezbędne do ochrony przed współczesnymi zagrożeniami.