Program som rensar hårddisk och ger ett "certifikat" på att det är gjort

Permalänk
Medlem

Program som rensar hårddisk och ger ett "certifikat" på att det är gjort

Goddagens.

Hoppas tråden är placerad i rätt forumdel. Funderade först på att lägga den i mjukvara, men jag tänkte att den passade bättre här.

Fått i uppdrag att rensa hårddiskarna på ett par datorer (Inga problem i sig), men huvudkontoret kräver att man skickar in ett certifikat, eller någon typ av bevis på att dessa blivit rensade.

Har ni några tips på program som åstadkommer detta?

Visa signatur

Ryzen 5800X3D | 64 GB Ram | 7900 XTX | Seagate FireCuda 520 2TB * 3

Permalänk
Medlem

varför rensa diskar? slå en hammare i dom, förstör diskarna om det är så viktigt att ingen kan läsa dom. en disk är bra mycket billigare än ett sånt certifikat.

Visa signatur

Moderkort: MSI MPG X570 Gaming plus CPU: Ryzen 7 5700X3D
RAM: Crucial Ballistix 16GB DDR4 3600 MHz Kylning: Noctua NH-D15 chromax.black Lagring: 4 x Samsung 840 Pro 500GB
Grafikkort :Sapphire Radeon™ RX 6950 XT PURE NITRO+ Nätaggregat: EVGA SuperNOVA 750 G2
Chassi: Fractal Design Define Vision S2 Blackout Monitor: HP OMEN 27 & Acer XF270HUC
Tangentbord: Corsair Gaming Strafe RGB MX SILENT Mus: SteelSeries Rival 700

Permalänk
Medlem

Om HK har speciella krav så bör de också kunna rekommendera en mjukvara som kan göra vad de begär (jobbar själv på ett HK). Så fråga vad de rekommenderar.

Skickades från m.sweclockers.com

Permalänk
Medlem
Skrivet av robbankentor:

varför rensa diskar? slå en hammare i dom, förstör diskarna om det är så viktigt att ingen kan läsa dom. en disk är bra mycket billigare än ett sånt certifikat.

Skrivet av mmarks:

Om HK har speciella krav så bör de också kunna rekommendera en mjukvara som kan göra vad de begär (jobbar själv på ett HK). Så fråga vad de rekommenderar.

Skickades från m.sweclockers.com

Mja, i vanliga fall ska de skrotas.
Om jag lyckas rensa diskarna så får jag köpa datorerna billigt.

800 spänn för Dell XPS, med i7, 256GB SSD och 16GB ram med Touch-skärm.
Därav intresset att rensa diskarna istället för att dra en hammare i datorerna.

Visa signatur

Ryzen 5800X3D | 64 GB Ram | 7900 XTX | Seagate FireCuda 520 2TB * 3

Permalänk

Tror det är enklare att komma överens om att du får köpa datorerna utan diskarna.

Permalänk
Medlem

Valfri mjukvara som skriver över datan, såsom KillDisk eller DBAN räcker för att förstöra datan fullständigt. Handlar det om enterprise/certifikat mm kanske du ska kontakta t.ex IBAS istället. (världsledande inom dataräddning/förstöring)

https://www.ibas.se/radera-hos-ibas/

Permalänk
Medlem
Skrivet av Lodisen:

Mja, i vanliga fall ska de skrotas.
Om jag lyckas rensa diskarna så får jag köpa datorerna billigt.

800 spänn för Dell XPS, med i7, 256GB SSD och 16GB ram med Touch-skärm.
Därav intresset att rensa diskarna istället för att dra en hammare i datorerna.

För att få ett certifikat måste det göras av en extern part och det är inte billigt.

om du köper ett program och kör det på diskarna kommer det bli "rena" men något cert kommer du inte få.

https://www.techrepublic.com/blog/five-apps/five-hard-disk-cl...

Visa signatur

Moderkort: MSI MPG X570 Gaming plus CPU: Ryzen 7 5700X3D
RAM: Crucial Ballistix 16GB DDR4 3600 MHz Kylning: Noctua NH-D15 chromax.black Lagring: 4 x Samsung 840 Pro 500GB
Grafikkort :Sapphire Radeon™ RX 6950 XT PURE NITRO+ Nätaggregat: EVGA SuperNOVA 750 G2
Chassi: Fractal Design Define Vision S2 Blackout Monitor: HP OMEN 27 & Acer XF270HUC
Tangentbord: Corsair Gaming Strafe RGB MX SILENT Mus: SteelSeries Rival 700

Permalänk
Inaktiv

Finns det ens "riktiga" certs till detta? Annars kan ju vem som helst med en kreativ affärsidé ge ut certs för, pftja... att hårddiskar är rensade...

Permalänk
Medlem

@Lodisen: Du får hitta ett företag som specialiserar sig på det. Inget program ger ett tillräckligt bra certifikat för att kunna anses vara godtagbart. Det handlar om att någon måste ta ansvarsskyldighet för att diskarna är rensade. Är nog dock en väldigt liten marknad för såna tjänster i Sverige, och finns nog väldigt få som bara skulle "ge" bort en viktig disk till en anställd på villkoret att dom får ett random certifikat i utbyte lite senare.

Är datan av sån art att man måste säkerställa att den faktiskt är raderad, då ger man inte bort fungerande diskar. Försök se om du kan köpa datorerna utan diskar, men det är lite samma sak där.

Vi använder IBAS för övrigt.

Permalänk
Medlem

flash-diskar/SSD är betydligt svårare att få 'rena' än en snurrdisk - det beror på att det finns 5-10% dold flash-minne som används som armbågsutrymme för att radera omskrivna celler och förbereda nya cellblock för ny skrivning då det går fortare än om man först skall radera och sedan skriva så fort det går efter varandra.

Detta går inte att verifiera utifrån och vid tidigare tester innan kryptering blev standard i SSD så kunde forskare se att vissa sektorer med viss data inne i den dolda delen kunde snurra och dansa runt i nära obegränsad tid utan skrivas över - ungefär som den där saken som gungar kvar i toans vattenytan oavsett hur mycket man än spolar..

du får nog sikta på att köpa loss burkarna utan hårddiskar och SSD i sig, blir förmodligen också ett lägre pris.

Permalänk
Medlem

köp datorerna utan diskar, slå sönder dom. Diskarna är på intet sätt vitala för datorerna, nya är betydligt billigare än att betala säkert tusenlappar för professionell rensning.

Permalänk
Medlem
Skrivet av kaffeofikaelika:

Tror det är enklare att komma överens om att du får köpa datorerna utan diskarna.

Eller fråga om huvudkontoret kan godkänna att någon/några kollegor intygar att diskarna är rensade.

Permalänk
Medlem
Skrivet av SAFA:

Eller fråga om huvudkontoret kan godkänna att någon/några kollegor intygar att diskarna är rensade.

Och bryta mot IT-policy, vilket kan vara skäl till varning och uppsägning ?

Eller riskera läckage av känslig intellektuell egendom, för hårdvara värd en liten slant ?

Nu vet vi ju inte vad för typ av känslig information som kan finnas i diskarna, men jag hade bara försökt köpa datorerna utan diskar istället, det är ju inte så dyrt o hitta nått o ersätta med..

Visa signatur

En del av mina bildlänkar hostas på egen maskin, är bildlänkarna trasiga, ha tålamod.

Permalänk
Medlem

Killdisk skapar certifikat, bara att inhandla å köra.

*Edit* Fastän det skapar certifikat så är det säkerligen inte okej, då det inte kommer från ett ackrediterat företag.

Klargöra lite om certifikatet
Visa signatur

Chassi: Corsair Obsidian 500 RGB SE / Systemdisk Samsung 980 PRO SSD: Samsung 850 PRO 250GB / SSD: Samsung 850 EVO 250GB / SSD: Crucial MX300 1TB / CPU: Ryzen 7 3800X @ 4,2 Ghz / Kylning: Noctua NH-D15S push/pull / GPU: MSI 3080Ti SUPRIM X / PSU: Corsair RM1200i / MB: ASUS X470-f Gaming / RAM: HyperX Fury 2x16GB 3600 mhz / OS: W10 / Mus: Logitech G903 / TB: Logitech G915 TKL Wireless / Ljud: Sound BlasterX Pro-Gaming AE-9, Blue Yeti , Sennheiser HD660S, Skärm: Acer Predator X34P @3440x1440 UltraWide

Permalänk
Medlem

Vi får förvisso inte köpa loss PCs från jobbet, men vår policy säger att alla hårddiskar, mobiltelefoner etc skickas tillbaka till huvudkontoret för destruktion och materialåtervinning.

Så mitt råd är att plocka ur disken, skicka den till HK och köp resten av PCn.

Visa signatur

Desktop: | Win10 | InWin 303 | ASUS TUF X570 | AMD Ryzen 5 3600 | Noctua NH-U12S (PP) | Intel 600p 256GB | Gigabyte GTX 670 | 32GB DDR4 2400Mhz | Corsair RM650x | 3x 1080 Screens |
Datacenter: | 1x Physical | 1x Virtual |
Laptop: | 2x |

Dell Certified Technician

Permalänk
Medlem
Skrivet av Valonen:

Killdisk skapar certifikat, bara att inhandla å köra.

Nu är jag inte någon IT-tekniker, men kan tänka mig att ett företag med IT-policy som kräver certifikat över raderade hårddiskar etc kräver att den som utfärdar certifikatet är ackrediterad på något vis, vilket innebär att man har någon form av företag som granskats och blivit godkänd av något kontrollorgan.

Jag jobbar alltså inom industrin, men ett certifikat utfärdat av en privatperson utan någon form av ackreditering är värt ungerfär lika mycket som begagnat dasspapper.

Hur ser certifikaten som killdisk skapar ut ? Finns det någon form av möjlighet att verifiera att det inte är förfalskat ? Spårbarhet ?

Alltså inget påhopp utan en ärlig fråga.

Visa signatur

En del av mina bildlänkar hostas på egen maskin, är bildlänkarna trasiga, ha tålamod.

Permalänk
Medlem
Skrivet av Karaff:

Nu är jag inte någon IT-tekniker, men kan tänka mig att ett företag med IT-policy som kräver certifikat över raderade hårddiskar etc kräver att den som utfärdar certifikatet är ackrediterad på något vis, vilket innebär att man har någon form av företag som granskats och blivit godkänd av något kontrollorgan.

Jag jobbar alltså inom industrin, men ett certifikat utfärdat av en privatperson utan någon form av ackreditering är värt ungerfär lika mycket som begagnat dasspapper.

Hur ser certifikaten som killdisk skapar ut ? Finns det någon form av möjlighet att verifiera att det inte är förfalskat ? Spårbarhet ?

Alltså inget påhopp utan en ärlig fråga.

Bra frågor, jag tog en titt på programmet själv här för att luska lite. Jag kan inte se att certifikatet i sig ger någon absolut garanti att det är äkta. Det är genom att fylla i ackrediterat företag och vilken tekniker som gjort vad. Så du har nog helt rätt att finns ingen ackreditering så är det värt noll.
Tar det absolut inte som något påhopp, det var bra frågor som gjorde att jag får omvärdera värdet av deras certifikat. Skall editera mitt andra inlägg för att klargöra.

http://www.killdisk.com/downloads/KDDSHEET.pdf

La till länk till Killdisk datasheet
Visa signatur

Chassi: Corsair Obsidian 500 RGB SE / Systemdisk Samsung 980 PRO SSD: Samsung 850 PRO 250GB / SSD: Samsung 850 EVO 250GB / SSD: Crucial MX300 1TB / CPU: Ryzen 7 3800X @ 4,2 Ghz / Kylning: Noctua NH-D15S push/pull / GPU: MSI 3080Ti SUPRIM X / PSU: Corsair RM1200i / MB: ASUS X470-f Gaming / RAM: HyperX Fury 2x16GB 3600 mhz / OS: W10 / Mus: Logitech G903 / TB: Logitech G915 TKL Wireless / Ljud: Sound BlasterX Pro-Gaming AE-9, Blue Yeti , Sennheiser HD660S, Skärm: Acer Predator X34P @3440x1440 UltraWide

Permalänk
Medlem

Ett certifikat garanterar inte på något sätt att någon inte har tagit en diskimage av hela disken innan överskrivningen påbörjades - med andra ord, en ackrediterad certifikat är bara en väldigt mycket dyrare version av det begagnade dasspappret.

Permalänk
Medlem
Skrivet av xxargs:

Ett certifikat garanterar inte på något sätt att någon inte har tagit en diskimage av hela disken innan överskrivningen påbörjades - med andra ord, en ackrediterad certifikat är bara en väldigt mycket dyrare version av det begagnade dasspappret.

Ändå är det så det fungerar oavsett vad man ackrediterar och vilken bransch.

En kund ställer krav på att leverantören följer någon typ av standard, beroende på bransch.
Stora kunder kanske t o m sätter en helt egen standard, med egna revisionsmän etc.

Leverantören certifierar sig mot denna standard och får med jämna intervaller revisioner som granskar verksamhetssystemet och om rutiner och arbetssätt följer dels verksamhetshandbok men även de krav standarden ställer. En revision kan även komma helt oanmäld för att få se "verkligheten".

Detta innebär att man kan göra avsteg från normen, med risken att förlora sin certifiering.

Så visst, det är ett dyrt dasspapper, men ett företag som vill klara sig bör se till att följa kundernas krav om de vill fortsätta med gott rykte.

Annars kan man ju försöka slå sig in som helt ocertifierad leverantör på marknaden med hänvisning till att det kostar pengar.

Visa signatur

En del av mina bildlänkar hostas på egen maskin, är bildlänkarna trasiga, ha tålamod.

Permalänk
Medlem

< cynisk mode on >

Jo, ja vet - ett fint sätt att föda en hel skock tjänstemän i en hierarki av olika företag kopplade till varandra att byta papper mellan sig utan egentligen någon nytta bara för att någon inom beställande företagsadministrationen skall känna sig säker på att inte få skit vid en ev. incident för att denne mycket nogsamt följde reglerna...

dvs. ett helt eget maskineri med många parasiter sugande som kräver intäkter hela tiden men ändå inte löser uppgiften i frågan _om_ data har läckt/läcker ur företaget eller inte i samband med kassering av utfasad HW - dvs. mycket fokus på formen för att alla inblandade skall kunna svära sig fria vid ett haveri/läckage (jag följde bara reglerna...) och väldigt lite på innehållet och strategierna runt om för att säkra sig att inte läcka även om okontrollerad HW råkar få fötter (personalstölder, stölder i samband med transport och förvaring inför transporter (aka. dumpster-diver) innan innehållet förstörs/skrivs över....

---

Certifierings-hierakierna känns som en rest från 60 och 70-talets filosofi där man ännu trodde att man kunde bygga och kontrollera sig fram till perfekta felfria system som tex kärnkraft, och hugger ned på den stackars anställde om det inte följdes till punkt och pricka i något läge (men man skällde sällan på dem som skrev reglerna även om de kunde vara så tokiga att de faktiskt orsakade de farliga situationen) - men bevisades gång på gång att det var ouppnåeligt och förvånansvärt små fel i kedjeverkan kunde ge ödesdigra konsekvenser.

idag har man mer inom kärnkraftsfilosofin inställningen att olyckor händer då och då, det går inte att bygga bort hur mycket man än försöker och man bygger istället för att konsekvenserna när det händer, blir relativ små och lätthanterliga - kort sagt man räknar med att det skiter sig då och då, det är till och med att det är bra att det inte händer för sällan för att man skall hålla sig skärpt och veta vad man gör när situationen inträffar.