NIST 最新 FAQ 釐清資料銷毀重點:消磁不等於實體銷毀,多次覆寫也非必要
NIST 於 2026 年 7 月發布 SP 800-88 Rev.2 FAQ,釐清資料覆寫、消磁、加密抹除及實體破壞的適用原則,企業應重新檢視 ITAD 與資料銷毀流程。
美國國家標準暨技術研究院 NIST 於 2026 年 7 月發布《NIST SP 800-88 Rev.2 媒體清除指南》常見問題說明,進一步釐清企業在硬碟、SSD、磁帶、雲端儲存及其他資料載體退役時,應如何選擇適當的資料清除與銷毀方法。
這次 FAQ 的重要訊息,是資料銷毀不能只依賴「設備是否已經無法使用」判斷,而應確認資料是否已達到無法以合理技術與資源還原的程度。
從單次銷毀,轉向完整資料清除制度
NIST SP 800-88 Rev.2 的核心方向,已從過去較偏重個別媒體處理方法,轉向建立企業級的媒體清除管理制度。
企業應建立的管理內容包括:
- 依資料敏感程度設定清除標準
- 明確區分 Clear、Purge 與 Destroy
- 設定人員權責與教育訓練
- 管理設備校正、測試與維護
- 建立清除結果的驗證與覆核程序
- 保存資料清除或銷毀證明
這代表企業不應只取得一張銷毀證明,而應確認整個收件、運輸、保管、處理、驗證及紀錄流程是否完整。
多次覆寫不再是必要標準
NIST FAQ 明確指出,過去常見的多次覆寫,例如三次或七次覆寫,對現代儲存設備通常無法提供額外且實質的資料保護。
對一般可覆寫媒體而言,符合設備及標準要求的單次覆寫,通常已可作為 Clear 方法的一部分。
此外,反覆覆寫可能加速快閃記憶體耗損,因此企業不應再單純以「覆寫次數越多越安全」作為判斷依據。
真正重要的是:
- 使用適合該儲存媒體的清除方法
- 確認程序完整執行
- 保存執行紀錄
- 驗證清除結果
- 依資料敏感程度決定是否仍需物理銷毀
消磁不等於實體銷毀
NIST FAQ 進一步釐清,消磁屬於磁性媒體的物理 Purge 方法,而不是 Destroy。
消磁是以高強度磁場破壞磁性媒體中的資料結構,適用範圍主要包括:
- 傳統磁性硬碟
- 磁帶
- 其他磁性儲存媒體
但消磁不適用於:
- SSD
- NAND Flash
- USB 隨身碟
- SD 記憶卡
- 含快閃記憶體的混合式儲存裝置
即使消磁後硬碟已無法正常運作,也仍須確認消磁設備的磁場強度,是否足以對應該媒體的磁性材料規格。
因此,企業採用消磁服務時,應要求服務商提供設備規格、設備維護紀錄、操作程序及處理紀錄,而不是只確認硬碟是否無法開機。
SSD 與高敏感資料需要更嚴格處理
SSD 具有備援空間、壞區重映射、控制器管理及高資料密度等特性,單純覆寫未必能接觸所有實際儲存區域。
對於敏感程度較高,或設備將離開企業控制範圍的情況,企業應評估:
- 符合條件的加密抹除
- 符合設備規格的安全清除指令
- 實體破壞
- 破碎後再進行熔煉或其他不可回復處理
NIST FAQ 特別提醒,單純破碎或粉碎並不必然適用於所有高敏感資料。儲存媒體的資料密度、破碎粒徑及後續處理方式,都會影響最終風險。
加密抹除必須符合前提
Cryptographic Erase,加密抹除,是透過安全刪除加密金鑰,使原始資料無法解密。
但加密抹除並不是只刪除金鑰即可,NIST 所列的重要前提包括:
- 資料從一開始即以足夠強度加密
- 敏感資料不得曾以未加密形式儲存
- 金鑰強度與亂數來源符合安全要求
- 相關金鑰能被永久且可驗證地清除
- 整個金鑰管理流程具備可追溯紀錄
若無法證明上述條件,加密抹除不應被視為當然有效。
驗證與核准是不同程序
NIST 將清除保證區分為兩個層次:
Verification:技術驗證
確認清除工具或設備是否成功完成作業,並檢查是否出現錯誤、異常或未完成項目。
Validation:風險核准
由組織依資料敏感程度、處理結果及殘餘風險,判斷該次清除是否可以正式接受。
因此,一份完整的 ITAD 或資料銷毀紀錄,除了顯示「作業成功」,還應能證明企業已依既定標準覆核並接受結果。
KYI 觀點:資料銷毀服務應具備四項核心能力
企業在選擇 ITAD 與資料銷毀服務商時,建議至少確認以下四項能力:
-
正確辨識儲存媒體
能區分 HDD、SSD、磁帶、手機、伺服器儲存模組及其他含資料元件的設備。
-
依資料分級選擇方法
不應對所有設備一律採用相同方式,而應依資料敏感程度、設備狀況及後續流向決定 Clear、Purge 或 Destroy。
-
具備驗證與追蹤紀錄
包含設備序號、處理方式、處理時間、作業人員、設備紀錄及異常處理。
-
提供完整 Chain of Custody
從設備交付、運輸、保管、處理到最終證明,均應具備清楚的責任與追蹤機制。
隨著 SSD、雲端環境與 AI 伺服器大量導入,資料不再只存在於傳統硬碟。企業的設備退役政策,也需要由單純的硬體報廢,提升為涵蓋資料治理、風險控管及可稽核紀錄的完整 ITAD 制度。
參考資料
-
NIST, Guidelines for Media Sanitization, SP 800-88 Rev.2, September 2025
-
NIST, Frequently Asked Questions for NIST SP 800-88 Rev.2, July 16, 2026
本文為公開標準資訊整理,不代表特定法令、認證或稽核結果。企業應依資料敏感程度、合約要求及適用法規,建立相應的資料清除與資訊設備退役程序。
