什麼是記憶卡與 USB 儲存?
小型可攜式儲存裝置,使用 NAND flash 為主:
- SD 卡 / microSD(相機、平板、行動裝置)
- CF 卡 / CFast / CFexpress(專業攝影、監控)
- USB 隨身碟(Type-A、Type-C、企業級加密 USB)
- 外接 SSD / 外接 HDD(企業行動辦公)
- eMMC 嵌入式記憶體(企業用平板、POS 機、IoT 裝置)
特性:體積極小、易遺失、易被遺忘、容量常被低估(現代 microSD 已達 1 TB)。
為什麼要銷毀?
企業 USB 與記憶卡容易成為資料外洩缺口:
- 員工離職時的私人 USB 可能存有公司資料
- 監控系統的記憶卡可能含 6-12 個月的影像
- 開發測試用 SD 卡可能含產品原型資料
- 記憶卡外觀相似,容易誤把公司卡當私人卡帶走
- 加密 USB 若金鑰未清除,遺失即為外洩
NIST SP 800-88 對應等級
| 等級 | 方法 | 對記憶卡的有效性 |
|---|---|---|
| Clear | 單次覆寫(透過讀卡機) | 有限(同 SSD,無法觸及 OP、壞區塊) |
| Purge | 加密抹除(僅企業級加密 USB) | 有效 |
| Destroy | 實體粉碎 | 較保守且可驗證的主要方法 |
關鍵:多數消費級記憶卡不支援 Secure Erase 指令,實體銷毀為最可靠方法。
DIN 66399 對應等級(E 類)
標準版本說明:DIN 66399:2012 已由 DIN 標示 withdrawn,並建議採 ISO/IEC 21964。以下等級與粒徑依客戶提供素材保留作為需求訪談參考;正式案件應核對採用版本、設備能力、契約與適用法規,不代表 KYI 已認證或個案自動合規。
同 SSD,建議 E-5 以上(粒徑 ≤ 10 mm²)。
常用銷毀方法對照
方法 A|實體粉碎
以專業粉碎機將記憶卡與 USB 外殼、電路板、NAND 晶片破壞至規範粒徑。
優點:較保守且可驗證的主要方法、視覺可確認
限制:無法再利用、需符合 E 類粒徑
KYI 適用情境:絕大多數記憶卡 / USB 銷毀,為首選
方法 B|加密抹除(僅企業級加密裝置)
企業採購的硬體加密 USB(如 IronKey)可透過管理介面刪除金鑰。
優點:裝置可再利用、快速
限制:僅特定廠牌型號適用
KYI 適用情境:企業已標準化採購加密 USB、有金鑰管理系統
方法 C|覆寫(不建議作為主方法)
透過讀卡機執行軟體覆寫,但因記憶卡有磨損平衡與 OP 空間,無法保證完整覆蓋。
KYI 適用情境:僅作為輔助,不應作為主銷毀方法
常見陷阱與誤解
- 誤解 1:「格式化就好」 — 錯。同 SSD 邏輯,格式化不觸及所有實體區塊。
- 誤解 2:「泡水就壞了」 — 錯。NAND 晶片在水中仍可能被還原。
- 陷阱 3:「員工桌上抽屜的 USB」 — 企業退役常忽略員工個人配發的 USB。
- 陷阱 4:「監控系統 SD 卡」 — 24/7 監控系統的 SD 卡通常含大量影像,需定期輪替與銷毀。
- 陷阱 5:「POS 機、印表機、投影機的內建記憶體」 — 這些嵌入式裝置常含企業設定與使用紀錄。
- 陷阱 6:「員工離職未回收 USB」 — 常見漏洞,建議建立離職清冊。
KYI 建議路徑
依 3 個問題快速判斷:
- 是否為企業級加密裝置? → 是:加密抹除 + 抽樣破壞;否:直接實體破壞
- 數量規模? → 大量(100+ 個):批次粉碎;少量:整合其他載體專案
- 是否含隱藏儲存位置? → 檢查所有可能位置(監控、POS、印表機、設備內建)
驗證與紀錄
KYI 記憶卡 / USB 銷毀證明書內容:
- 品項數量、類型(SD/CF/USB/外接)
- 來源部門或裝置
- 銷毀方式與粒徑等級
- 影像紀錄(如客戶要求)
適用產業
所有企業(幾乎每個組織都有 USB)、監控保全業、廣告攝影、醫療影像、金融
