企業でHDDを処分するときにはデータ消去が必要ですが、よく用いられるのはHDDの物理破壊という方法です。しかし、記憶媒体の破壊を自社で行うのはとても危険なのでおすすめできません。専門業者に依頼することも多いのですが、業者選びを間違えると、かえってデータの流出を招く場合もあるので注意が必要です。この記事では、HDDの物理破壊というデータ消去方法の概要について説明します。
ハードディスク(HDD)物理破壊とは、パソコンやHDDなどの記憶媒体を処分するとき、記憶媒体を割ったり穴を開けたりして物理的に破壊することです。保存されたデータを読み出せなくするために行われます。
企業で使用しているパソコンの記憶媒体には通常、機密情報や顧客の情報など、流出してはいけない情報が保存されているものです。そのため、処分する前には完全にデータを消去しなければならず、記憶媒体を物理的に破壊してしまうという方法がよく用いられています。
データ消去については、「パソコンのデータ消去は削除だけでは不完全?完全消去するのに必要な方法とは」もご確認ください。
物理破壊では、保存されているデータを消去するわけではありません。しかし、ディスクそのものを破損させることで、通常の方法ではデータの読み出しが不可能になります。それによって、データの流出を防ぐことが可能です。
物理破壊には、次のような特徴があります。
専門業者では、記憶媒体の破壊専用の破壊装置(クラッシャー)という特殊な装置を使って、安全かつ確実に記憶媒体を破壊します。
大量の記憶媒体を比較的低コストで一括処理することができます。
クラッシャーは持ち運べるので、業者の技術拠点(テクニカルセンターなど)だけでなく、顧客のオフィスやデータセンターで処理することもできます。
クラッシャーには、HDDだけでなく、SSDやメモリーカードなど異なるサイズの記録媒体を破壊できるものもあります。
パソコンの処分には「廃棄物の処理及び清掃に関する法律(通称:廃棄物処理法)」や「資源の有効な利用の促進に関する法律(通称:資源有効利用促進法)」が適用され、適切な処理が義務付けられています。
これらの法律は、パソコンのハードウェアを適切に処分するためのものです。記憶媒体に保存されたデータの流出防止については一切関係ありません。しかし、企業のパソコンを処分するときには、これらの法律の適用は受けないものの、データ消去も責任をもって行う必要があります。
データ消去ソフトを利用して、記憶媒体に書き込まれたデータを消去する方法です。
データ消去専用のソフトウェアが必要ですが、パソコンを分解する必要はありません。ただし、パソコンや記憶媒体が破損している場合や機器が起動しない場合は使えません。作業は媒体の全ての領域に書き込みを行うので、容量にもよりますが時間がかかります。
消磁装置と呼ばれる装置でHDDに強い磁気をかけることで、保存された磁気データの読み出しを完全に不可能にする方法です。
HDDを取り出すためにパソコンを分解する必要がありますが、パソコンやHDDが故障していても作業は可能です。作業は分担できるので速く、大量のHDDを一気に処理できます。
ただし、作業ログが残らない、SSDやフラッシュメモリなどの、磁気でデータを保存しないタイプの記憶媒体には使えないといったデメリットがあります。
記憶媒体を取り出して、クラッシャーで物理的に破壊することで、データの読み出しを不可能にする方法です。記憶媒体を取り出すためにパソコンを分解する必要がありますが、パソコンや記憶媒体が故障していても作業は可能です。作業は分担できるので速く、大量の記憶媒体を一気に処理できます。クラッシャーの種類によっては、SSDやフラッシュメモリなどにも使えます。
ただし、作業ログが残らないというデメリットがあります。
記憶媒体の物理破壊には、次のような課題があります。
データ消去のために記憶媒体を物理的に破壊する方法は、インターネットなどでもよく取り扱われています。しかし、通常の工具や技術ではHDDユニットを完全に破壊するのは難しいでしょう。
また、記憶媒体を自社で破壊するのは非常に危険だといえます。HDDユニットに含まれている可燃性の金属が破壊の際に発火したり、ガラスをコーティングした部品の破片が破壊の際に飛び散ったりするリスクがあります。
クラッシャーは、記録媒体だけを入れるようになっています。そのため、物理破壊を行うには、パソコンやサーバーからHDDやSSDなどの記憶媒体を取り出さなくてはなりません。それには専用の工具や技術、機器に対する知識が必要です。
記憶媒体を取り出す作業は、顧客のオフィスやデータセンターなど、ハードウェアのある場所で行わなくてはなりません。
クラッシャーの種類によっては、HDDを破壊しても大きめの破片が残ることがあります。特殊な技術を駆使すれば、そこから情報を読み出せる可能性もゼロではありません。そのリスクを防ぎ、完全にデータを読み出せなくするためには、2つの方法があります。
業者に記憶媒体の破壊を依頼しても、物理破壊がきちんと行われているかどうかは、ユーザーにはわかりにくいものです。信頼できる専門業者を選びましょう。
作業を自社内で行える業者や、写真付きの「データ消去証明書」「HDD破壊証明書」などを発行する業者を選ぶのもひとつの方法です。実績や作業内容を確認し、より信頼できる業者を選びましょう。
パシフィックネットは、データ消去については業界トップクラスの実績があり、業界唯一の上場企業です。また、次のような特徴があります。
作業場所は全国にある自社のテクニカルセンターです。テクニカルセンターでは、マルチ防犯カメラ、厳格な入退室管理などで高いセキュリティを確保しています。
記憶媒体に4箇所穴を開ける「穿孔破壊」だけでなく、穿孔破壊に加えてV字に変形させる「米国式V字破壊」にも対応しています。より高度な情報漏えい対策が必要なお客様にも安心です。
お客様のセキュリティポリシーによりHDDを社外に持ち出せない場合は、当社がお客様の指定場所に伺い、作業を行います。
アメリカ国立標準技術研究所(NIST)によるガイドライン(SP800-88 Revision 1)に準拠し、復元が完全に不可能であると認定された方法でデータ消去作業を実施しています。またHDDの個体管理を行い、すべての作業について作業者と管理者による二重チェックの実施を徹底しています。
ソフトウェアによる上書き消去、磁気消去、物理破壊のいずれの方法にも対応しています。またお客様の要望により、2種類以上の方法を組み合わせることで、より完全なデータ消去が可能です。
作業後には、お客様の希望により、有償で写真付きの「データ消去証明書」を発行します。
パシフィックネットのデータ消去サービスの詳細については、以下よりご確認ください。