หลายคนอาจคิดว่า แค่กด Delete หรือ Format เครื่อง ข้อมูลก็น่าจะหายไปแล้ว

แต่ในความเป็นจริง ข้อมูลบางส่วนอาจยังคงอยู่ใน Hard Disk, SSD, Notebook, Server หรือโทรศัพท์มือถือ และในบางกรณีอาจสามารถกู้คืนกลับมาได้

นี่จึงเป็นเหตุผลว่าทำไมองค์กรที่มีข้อมูลลูกค้า ข้อมูลพนักงาน ข้อมูลทางการเงิน หรือข้อมูลสำคัญทางธุรกิจ ควรให้ความสำคัญกับ การลบข้อมูลอย่างปลอดภัย ก่อนที่จะขายต่อ บริจาค นำกลับมาใช้ใหม่ หรือกำจัดอุปกรณ์ IT

หนึ่งในแนวทางที่ถูกอ้างอิงอย่างแพร่หลายคือ NIST SP 800-88 หรือแนวทางสำหรับ Media Sanitization ซึ่งช่วยให้องค์กรเลือกวิธีลบและทำลายข้อมูลได้เหมาะสมกับอุปกรณ์และระดับความเสี่ยงของข้อมูล

NIST 800-88 คืออะไร?

NIST SP 800-88 คือแนวทางเกี่ยวกับการจัดการและลบข้อมูลออกจากสื่อบันทึกข้อมูลอย่างปลอดภัย

แนวทางนี้จัดทำโดย NIST หรือ National Institute of Standards and Technology หน่วยงานภายใต้กระทรวงพาณิชย์ของสหรัฐอเมริกา ซึ่งมีบทบาทด้านมาตรฐาน เทคโนโลยี และ Cybersecurity

พูดให้เข้าใจง่าย ๆ คือ NIST 800-88 ช่วยตอบคำถามว่า “ก่อนเราจะเลิกใช้อุปกรณ์ IT เครื่องหนึ่ง เราควรจัดการข้อมูลที่อยู่ในเครื่องอย่างไรให้ปลอดภัย?”

โดยปัจจุบันมีฉบับ NIST SP 800-88 Rev.2 ซึ่งให้ความสำคัญกับการสร้างกระบวนการ Media Sanitization ที่องค์กรสามารถตรวจสอบและบริหารจัดการได้อย่างเป็นระบบ

Media Sanitization คืออะไร?

Media Sanitization คือกระบวนการทำให้ข้อมูลที่อยู่ในอุปกรณ์หรือสื่อบันทึกข้อมูลไม่สามารถเข้าถึงได้อีกภายใต้ระดับการรักษาความปลอดภัยที่กำหนด

ตัวอย่างอุปกรณ์ที่ควรผ่านกระบวนการดังกล่าว เช่น

  • Hard Disk หรือ HDD
  • SSD
  • Notebook และ Computer
  • Server และ Storage
  • Smartphone และ Tablet
  • USB Flash Drive
  • อุปกรณ์ Network บางประเภท

สิ่งสำคัญคือ Media Sanitization ไม่เหมือนกับการกด Delete ไฟล์ทั่วไป

เมื่อเรากด Delete ระบบอาจเพียงทำให้ผู้ใช้งานมองไม่เห็นไฟล์นั้น แต่ข้อมูลบางส่วนอาจยังอยู่ในอุปกรณ์และสามารถกู้คืนได้ด้วย Software หรือเครื่องมือเฉพาะ

ทำไมแค่ Format เครื่องอาจไม่เพียงพอ?

ลองนึกภาพว่าบริษัทมี Notebook ของพนักงานเก่า 100 เครื่อง และต้องการนำไปขายต่อ

เครื่องเหล่านั้นอาจเคยเก็บข้อมูล เช่น

  • ข้อมูลลูกค้า
  • รายชื่อพนักงาน
  • เอกสารทางบัญชี
  • Email และเอกสารภายในบริษัท
  • Password หรือข้อมูล Login
  • ข้อมูลโครงการ
  • ข้อมูลส่วนบุคคล

หากองค์กรเพียงแค่ลบไฟล์หรือ Format เครื่อง โดยไม่ได้ตรวจสอบว่าข้อมูลถูกลบอย่างเหมาะสมหรือไม่ ก็อาจเกิดความเสี่ยงที่ข้อมูลเดิมจะถูกกู้คืนได้

ดังนั้นการ ลบข้อมูลอย่างปลอดภัยก่อนขายคอมเก่า หรือก่อนนำอุปกรณ์ออกจากองค์กรจึงเป็นขั้นตอนที่ไม่ควรมองข้าม

NIST 800-88 แบ่งวิธีจัดการข้อมูลอย่างไร?

แนวทางของ NIST ใช้หลักสำคัญในการจัดการข้อมูล เช่น Clear, Purge และ Destroy

แต่ละวิธีเหมาะกับสถานการณ์ที่แตกต่างกัน

1. Clear

Clear คือการลบข้อมูลในระดับที่ช่วยลดโอกาสการกู้คืนด้วยวิธีทั่วไป

อาจเหมาะกับอุปกรณ์ที่องค์กรยังต้องการนำกลับมาใช้งานต่อภายใน หรือข้อมูลไม่ได้มีระดับความลับสูงมาก

จุดสำคัญคือ วิธีที่ใช้ต้องเหมาะกับประเภทของอุปกรณ์และเทคโนโลยีที่ใช้อยู่

2. Purge

Purge เป็นวิธีที่ให้การป้องกันข้อมูลในระดับสูงขึ้น

ตัวอย่างหนึ่งคือ Cryptographic Erase ซึ่งใช้หลักการด้าน Encryption ในการทำให้ข้อมูลเดิมไม่สามารถเข้าถึงได้

วิธีนี้อาจเหมาะกับอุปกรณ์สมัยใหม่บางประเภท เช่น SSD หรือ Storage ที่รองรับเทคโนโลยีดังกล่าว

3. Destroy

หากอุปกรณ์ไม่ต้องการนำกลับมาใช้งานอีก หรือมีข้อมูลที่มีความสำคัญสูง อาจเลือกใช้วิธี Physical Destruction

เช่น

  • การบด Hard Disk
  • การทำลาย SSD
  • การย่อยสื่อบันทึกข้อมูล
  • การทำลายส่วนที่ใช้จัดเก็บข้อมูลทางกายภาพ

จุดประสงค์คือทำให้อุปกรณ์หรือสื่อดังกล่าวไม่สามารถนำกลับไปใช้งานเพื่อเข้าถึงข้อมูลเดิมได้อีก

แล้วควรเลือก Clear, Purge หรือ Destroy?

ไม่มีวิธีเดียวที่เหมาะกับทุกองค์กร

ก่อนเลือกวิธี Data Erasure หรือ Data Destruction ควรพิจารณาหลายปัจจัย เช่น

ข้อมูลสำคัญแค่ไหน?

ข้อมูลทั่วไปอาจมีความเสี่ยงต่างจากข้อมูลส่วนบุคคล ข้อมูลการเงิน หรือข้อมูลที่เป็นความลับทางธุรกิจ

อุปกรณ์ประเภทอะไร?

HDD, SSD, Flash Storage และ Server Storage มีเทคโนโลยีการจัดเก็บข้อมูลแตกต่างกัน จึงไม่ควรใช้วิธีเดียวกันกับทุกอุปกรณ์

อุปกรณ์จะนำไปใช้อะไรต่อ?

หากจะขายหรือ Refurbish อุปกรณ์ ก็อาจต้องการเก็บตัวอุปกรณ์ไว้ใช้งานต่อ

แต่หากอุปกรณ์เสียหรือไม่จำเป็นต้องใช้งานอีก การทำลายทางกายภาพอาจเหมาะสมกว่า

ข้อมูลมีความเสี่ยงแค่ไหนหากหลุดออกไป?

ยิ่งข้อมูลมีความสำคัญมาก กระบวนการจัดการก็ควรเข้มงวดมากขึ้น

NIST 800-88 เกี่ยวข้องกับการทำลายฮาร์ดดิสก์อย่างไร?

หนึ่งในคำถามที่พบบ่อยคือ

“ถ้าจะทำลาย Hard Disk ต้องบดทิ้งทุกลูกไหม?”

คำตอบคือ ไม่จำเป็นเสมอไป

หาก Hard Disk ยังสามารถนำกลับมาใช้ใหม่ได้ และสามารถผ่านกระบวนการ Data Sanitization ที่เหมาะสม ก็อาจไม่จำเป็นต้องทำลายตัวอุปกรณ์

แต่หากข้อมูลมีความอ่อนไหวสูง อุปกรณ์เสีย หรือไม่สามารถยืนยันผลการลบข้อมูลได้ การทำลายทางกายภาพก็อาจเป็นทางเลือกที่เหมาะสมกว่า

แนวคิดนี้ช่วยให้องค์กรสร้างสมดุลระหว่าง

Data Security — ความปลอดภัยของข้อมูล

และ

Sustainability — การนำอุปกรณ์กลับมาใช้ใหม่และลด E-Waste

NIST 800-88 กับ ITAD เกี่ยวข้องกันอย่างไร?

สำหรับบริษัทหรือองค์กรที่มี Computer, Notebook, Server และอุปกรณ์ IT จำนวนมาก กระบวนการลบข้อมูลมักเป็นส่วนหนึ่งของ IT Asset Disposition หรือ ITAD

ITAD คือการจัดการอุปกรณ์ IT เมื่อหมดอายุการใช้งาน ตั้งแต่อุปกรณ์ยังอยู่ภายในบริษัทจนถึงการนำไป

  • Reuse
  • Refurbish
  • Resell
  • Recycle
  • Destroy

หนึ่งในขั้นตอนสำคัญที่สุดของ ITAD คือ การจัดการข้อมูลก่อนที่อุปกรณ์จะออกจากการควบคุมขององค์กร

เพราะแม้ตัวเครื่องจะไม่มีมูลค่ามากแล้ว แต่ข้อมูลที่อยู่ภายในอาจมีมูลค่าและมีความสำคัญต่อองค์กรอย่างมาก

การลบข้อมูลที่ดีควรตรวจสอบย้อนหลังได้

นอกจากการเลือกวิธีลบข้อมูลแล้ว อีกเรื่องที่องค์กรควรให้ความสำคัญคือ หลักฐานและการตรวจสอบย้อนหลัง

เช่น

  • Serial Number ของอุปกรณ์
  • วันที่ดำเนินการ
  • วิธีที่ใช้ลบหรือทำลายข้อมูล
  • ผลการตรวจสอบหลังดำเนินการ
  • ผู้รับผิดชอบ
  • Certificate หรือเอกสารยืนยัน

ข้อมูลเหล่านี้ช่วยให้องค์กรสามารถตรวจสอบได้ว่าอุปกรณ์แต่ละชิ้นผ่านกระบวนการจัดการข้อมูลแล้วจริง

โดยเฉพาะองค์กรที่มีข้อกำหนดด้าน Data Protection, Cybersecurity, Compliance และ Information Security

ก่อนขายหรือทิ้งคอมเก่า ควรทำอะไร?

หากองค์กรกำลังจะเปลี่ยน Computer หรือ Notebook ชุดใหม่ ไม่ควรมองเฉพาะเรื่องการขนย้ายหรือขายอุปกรณ์เก่าเท่านั้น

ควรเริ่มจากการตอบคำถามว่า

  1. อุปกรณ์เครื่องนี้มีข้อมูลอะไรอยู่บ้าง?
  2. ข้อมูลมีความสำคัญระดับไหน?
  3. จะนำเครื่องกลับมาใช้ ขายต่อ หรือ Recycling?
  4. ใช้วิธีลบข้อมูลแบบใด?
  5. สามารถตรวจสอบได้หรือไม่ว่าข้อมูลถูกลบแล้วจริง?
  6. มีหลักฐานหรือเอกสารยืนยันหรือไม่?

การมีขั้นตอนเหล่านี้ช่วยลดความเสี่ยง ข้อมูลรั่วไหล (Data Breach) หลังจากอุปกรณ์ออกจากองค์กรไปแล้ว

สรุป NIST 800-88 แบบง่าย ๆ

NIST SP 800-88 เป็นแนวทางที่ช่วยให้องค์กรจัดการข้อมูลบนอุปกรณ์ IT ก่อนนำอุปกรณ์ออกจากการใช้งาน

หัวใจสำคัญไม่ได้อยู่ที่การ “ลบไฟล์ให้หายจากหน้าจอ” เท่านั้น แต่คือการทำให้มั่นใจว่า ข้อมูลสำคัญไม่สามารถถูกเข้าถึงหรือกู้คืนกลับมาได้ในระดับที่ไม่เหมาะสม

ดังนั้น ก่อนขายต่อ บริจาค Refurbish หรือ Recycling อุปกรณ์ IT องค์กรควรมีขั้นตอน Media Sanitization และ Data Destruction ที่เหมาะสมกับประเภทของอุปกรณ์และความสำคัญของข้อมูล

เพราะสำหรับองค์กรแล้ว

เครื่องเก่าอาจหมดอายุการใช้งาน แต่ข้อมูลที่อยู่ข้างในอาจยังไม่หมดความสำคัญ

การจัดการข้อมูลอย่างถูกต้องจึงเป็นหนึ่งในขั้นตอนสำคัญของทั้ง Data Security, ITAD และการบริหารจัดการอุปกรณ์ IT อย่างยั่งยืน

แหล่งที่มา : NIST SP 800-88 Media Erasure Guidelines