Verilənlərin silinməsi (ing. Data erasure) — rəqəmsal məlumatların daimi olaraq silinməsi və onların bərpa edilməsinin qarşısını almaq məqsədilə həyata keçirilən proses. Bu əməliyyat, fərdi məlumatların məxfiliyini qorumaq, təhlükəsizlik risklərini minimuma endirmək və məlumat daşıyıcılarının yenidən istifadəsini təmin etmək üçün mühüm əhəmiyyət kəsb edir.
Verilənlərin silinməsi sadə “fayl silmə” əməliyyatından fərqlənir. Adi silmə zamanı məlumatlar fiziki daşıyıcıdan tamamilə yox olmur, sadəcə indekslərdən çıxarılır və xüsusi proqram vasitəsilə bərpa edilə bilər. Peşəkar məlumat silmə isə daşıyıcıdakı bitlərin yenidən yazılması, şifrələmə və ya fiziki məhv etmə üsullarını özündə birləşdirir.
Verilənlərin silinməsi əsasən korporativ İT infrastrukturunda, dövlət qurumlarında, maliyyə təşkilatlarında və fərdi istifadəçilər arasında tətbiq olunur. Bu proses şəxsi məlumatların sızmasının qarşısını almaq, qanuni tələblərə (məsələn, GDPR) uyğunluq və təhlükəsizlik məqsədləri ilə həyata keçirilir.
Beynəlxalq standartlara (məsələn, NIST 800-88, ISO/IEC 27040) uyğun aparılan məlumat silmə prosedurları hüquqi və texniki baxımdan daha etibarlı sayılır. Bu standartlar silinmə üsullarının təsdiqlənməsi, yoxlama və hesabat prosesini də müəyyənləşdirir. Qanunvericiliyə uyğunluq daimi silmənin vacib səbəblərindəndir.Avropa İttifaqının GDPR, ABŞ-ın HIPAA qanunları, eləcə də ISO/IEC 27040 və NIST 800-88 kimi beynəlxalq standartlar fərdi məlumatların düzgün silinməsini tələb edir. Audit və yoxlamalar zamanı silmə protokollarının və hesabatlarının təqdim olunması mütləqdir. Hüquqi tələblərə əməl etməyən şirkətlər cərimələr və bazar dəyərinin azalması riski ilə üzləşir.
Əhəmiyyəti
| ]Verilənlərin silinməsi müasir informasiya təhlükəsizliyi strategiyalarının əsas tərkib hissəsidir. Onun əhəmiyyəti məxfi məlumatların icazəsiz əldə olunmasının qarşısını almaq və təşkilatların reputasiya, həmçinin maliyyə itkisi risklərini azaltmaqla bağlıdır. Düzgün silinmə əməliyyatları biznesin davamlılığına və müştəri etimadına müsbət təsir göstərir, beynəlxalq tərəfdaşlıqlarda etimadı artırır və hüquqi mübahisələrin qarşısını alır. Bu proses həm bulud mühitlərində, həm də fərdi istifadəçilərin şəxsi məlumatlarının qorunmasında strateji zərurət hesab olunur.
Məlumat sızması
| ]Məlumat sızmalarının qarşısının alınması üçün silmə proseduru əsas müdafiə tədbirlərindəndir. Əgər köhnə daşıyıcılarda qalıq fayllar qalarsa, cinayətkarlar onları bərpa edərək fişinq və sosial mühəndislik hücumlarında istifadə edə bilərlər. Belə hallarda təşkilatlar böyük maliyyə cərimələri və reputasiya itkisi ilə üzləşə bilər. Kriptoqrafik silmə və tam disk üzərinə yazma kimi metodlar sızma riskini əhəmiyyətli dərəcədə azaldır və sübut kimi sənədləşdirilə bilər.
Aktivlərin və ətraf mühitin qorunması
| ]Bu proses həm aktivlərin, həm də ətraf mühitin qorunması baxımından əhəmiyyətlidir. Təhlükəsiz silmə avadanlığın yenidən istifadəsinə imkan verərək şirkətlərin kapital xərclərini azaldır və elektron tullantıların həcmini minimuma endirir. Yenidən yazma və kriptoqrafik metodlar ekoloji cəhətdən daha dost yanaşmadır və “yaşıl” siyasətlərin tərkib hissəsi kimi qiymətləndirilir.
Məhdudiyyətlər
| ]Bununla yanaşı, silmənin məhdudiyyətləri də mövcuddur. SSD-lərdə məlumat bloklarının idarə edilməsi əlavə çətinlik yaradır, bulud mühitlərində isə fiziki nəzarət məhdud olur. Yanlış konfiqurasiya və insan səhvləri silmənin effektivliyini azalda bilər, tam bərpa riskini isə tamamilə sıfıra endirmək mümkün deyil. Bu səbəbdən çoxsəviyyəli strategiyalar və mütəxəssis bilikləri tövsiyə olunur.
Verilənlərin silinməsini adi fayl silinməsindən fərqləndirən əsas xüsusiyyətlər xüsusi protokollar, kriptoqrafik metodlar, çoxqat yenidən yazma imkanları və prosesi təsdiqləyən sənədləşdirmədir. Peşəkar proqram təminatı və bulud mühitində API əsaslı silmə əlavə təhlükəsizlik qatları təqdim edir, avtomatlaşdırma isə vaxt və resurslara qənaət edir.
Tam disk üzərinə yazma (ing. full disk overwriting) ənənəvi sərt disklərdə ən geniş yayılmış üsullardan biridir. Bu metod bütün sektorları sıfır və ya təsadüfi məlumatlarla bir və ya bir neçə dəfə yenidən yazar. Hər keçid məlumatın bərpasını çətinləşdirir, lakin prosesin müddəti disk ölçüsünə görə dəyişir və SSD-lərdə məhdud effektivlik göstərə bilər. Doğrulama mərhələsi nəticəni təsdiqləyir və əlavə avadanlıq tələb etmir.
Standartlar
| ]Standartlar silmə əməliyyatlarının hüquqi və texniki çərçivəsini müəyyənləşdirir. NIST 800-88, ISO/IEC 27040 və ABŞ Müdafiə Nazirliyinin DoD 5220.22-M sənədləri müxtəlif keçid sayı və yoxlama üsullarını tənzimləyir. Bu standartlara uyğunluq auditlərdə sübut kimi qəbul edilir, müştəri və tərəfdaş etimadını artırır və beynəlxalq ticarət üçün zəruri hesab olunur.
Yenidən yazma sayı isə təhlükəsizlik səviyyəsinə, məlumatın dəyərinə və disk texnologiyasına görə dəyişir. DoD 5220.22-M üç keçidi, bəzi həssas məlumatlar isə yeddi və daha çox keçidi tələb edir. Müasir tədqiqatlar bir və ya iki keçidin əksər hallarda kifayət olduğunu göstərsə də, risk analizi əsasında uyğun say seçilir. SSD-lərdə isə məntiqi blokların idarəsi fərqli yanaşma tələb edə bilər.
Avadanlıq dəstəyi də silmə prosesində mühüm rol oynayır. Bəzi disklər ATA Secure Erase kimi daxili silmə əmrlərinə malikdir və SSD-lərdə şifrələmə açarlarının silinməsi mümkündür. İstehsalçı səviyyəsində dəstək və proqram təminatı (ing. firmware) yeniləmələri prosesi sürətləndirir, enerji sərfini azaldır və ümumi təhlükəsizlik səviyyəsini yüksəldir.
Elektron tullantılar və informasiya təhlükəsizliyi
| ]Elektron tullantılar fiziki şəxslər və ixrac edən ölkələr üçün potensial təhlükəsizlik təhdididir. Kompüter atılmadan əvvəl lazımi qaydada silinməyən sərt disklər yenidən açıla bilər və həssas məlumatları üzə çıxarır. Kredit kartı nömrələri, şəxsi maliyyə məlumatları, hesab məlumatları və onlayn əməliyyatların qeydləri ən çox istəyən şəxslər tərəfindən əldə edilə bilər. Qanadakı mütəşəkkil cinayətkarlar adətən yerli fırıldaqlarda istifadə etmək üçün sürücülərdə məlumat axtarırlar.
Həmçinin bax
| ]- Verilənlərin bərpası
- Daha ümumi mənada təhlükəsizlik
- — zərərli məlumatların silinməsi üçün istifadə olunan proqramdır.
İstinadlar
| ]- Michael Wei; Laura M. Grupp; Frederick E. Spada; Steven Swanson. "Reliably Erasing Data From Flash-Based Solid State Drives" (PDF). FAST '11: 9th USENIX Conference on File and Storage Technologies. 15 fevral 2011. İstifadə tarixi: 17 avqust 2024.
For sanitizing entire disks, built-in sanitize commands are effective when implemented correctly, and software techniques work most, but not all, of the time. We found that none of the available software techniques for sanitizing individual files were effective.
- Fontana, John. "Average data breach costs companies $5 million". Network World. 2 noyabr 2006. 8 avqust 2011 tarixində orijinalından arxivləşdirilib. İstifadə tarixi: 20 iyul 2010.
- "Securely erase a solid-state drive". University Information Technology Services. İstifadə tarixi: 7 fevral 2022.
you may be able to quickly sanitize the device by deleting the encryption key, which renders the data on the drive irretrievable.
- Evers, Joris. "Credit card breach exposes 40 million accounts". ZDNET. CNET News. 19 iyun 2005. 21 aprel 2010 tarixində orijinalından arxivləşdirilib. İstifadə tarixi: 20 iyul 2010.
- Powers, Mary. "Laptops missing with IDs of donors". Memphis Commercial Appeal. 13 fevral 2008. İstifadə tarixi: 20 iyul 2010.
- Sharp, David. "Breach exposes 4.2 million credit, debit cards". NBC News. Associated Press. 17 mart 2008. 2 noyabr 2013 tarixində orijinalından arxivləşdirilib. İstifadə tarixi: 20 iyul 2010.
- Vijayan, Jaikumar (21 March 2008). "Programmer who stole drive containing 1 million bank records gets 42 months" Arxivləşdirilib 2 mart 2007 at the Wayback Machine. Computer World. Retrieved 2010-07-20.
- "UF warns patients of security breach". Jacksonville Business Journal. 2008-05-20. Retrieved 2010-07-20.
- "OKC buyer finds sensitive information on server". Tulsa World. Associated Press. 21 may 2008. İstifadə tarixi: 20 iyul 2010.
- "Hard Drive Recycling - Cohen" (ingilis). İstifadə tarixi: 4 sentyabr 2021.
- "NSA/CSS Storage Device Declassification Manual" (PDF). NSA. 20 mart 2016 tarixində orijinalından (PDF) arxivləşdirilib. İstifadə tarixi: 19 yanvar 2009. This Manual 912 supersedes NSA/CSS Manual 1302, dated 10 November 2000.
- "Navy Remanence Regulation, U.S. Navy Publication NAVSO P-5239-26". Fas.org. United States Department of the Navy Staff Office. 30 may 2008. İstifadə tarixi: 20 iyul 2010.
- Schneier, Bruce. Applied Cryptography. New York: Wiley. 1996. səh. 229. ISBN .
- [1]. German Federal Office for Information Security, 2004. Arxivləşdirilib 26 iyun 2008 at the Wayback Machine
- "Clearing and Declassifying Electronic Data Storage Devices ITSG-06" (PDF). Communications Security Establishment Canada. iyul 2006. 24 yanvar 2016 tarixində orijinalından (PDF) arxivləşdirilib. İstifadə tarixi: 26 noyabr 2014.
- Hughes, Gordon; Coughlin, Tom. "Tutorial on Disk Drive Data Sanitization" (PDF). University of California, San Diego Center for Magnetic Recording Research. 2007. 30 dekabr 2017 tarixində arxivləşdirilib (PDF). İstifadə tarixi: 10 iyun 2008.
- Kaleron. "Throwing Gutmann's algorithm into the trash". 2024. İstifadə tarixi: 5 sentyabr 2024.
- "Africa's Agbogbloshie Market Is a Computer Graveyard" NewsBreakingOnline.com. Web. 20 February 2011.
wikipedia, oxu, kitab, kitabxana, axtar, tap, meqaleler, kitablar, oyrenmek, wiki, bilgi, tarix, tarixi, endir, indir, yukle, izlə, izle, mobil, telefon ucun, azeri, azəri, azerbaycanca, azərbaycanca, sayt, yüklə, pulsuz, pulsuz yüklə, haqqında, haqqinda, məlumat, melumat, mp3, video, mp4, 3gp, jpg, jpeg, gif, png, şəkil, muisiqi, mahnı, kino, film, kitab, oyun, oyunlar, android, ios, apple, samsung, iphone, pc, xiomi, xiaomi, redmi, honor, oppo, nokia, sonya, mi, web, computer, komputer
Vikipediya azad ensiklopediya Verilenlerin silinmesi ing Data erasure reqemsal melumatlarin daimi olaraq silinmesi ve onlarin berpa edilmesinin qarsisini almaq meqsedile heyata kecirilen proses Bu emeliyyat ferdi melumatlarin mexfiliyini qorumaq tehlukesizlik risklerini minimuma endirmek ve melumat dasiyicilarinin yeniden istifadesini temin etmek ucun muhum ehemiyyet kesb edir Verilenlerin silinmesi sade fayl silme emeliyyatindan ferqlenir Adi silme zamani melumatlar fiziki dasiyicidan tamamile yox olmur sadece indekslerden cixarilir ve xususi proqram vasitesile berpa edile biler Pesekar melumat silme ise dasiyicidaki bitlerin yeniden yazilmasi sifreleme ve ya fiziki mehv etme usullarini ozunde birlesdirir Verilenlerin silinmesi esasen korporativ IT infrastrukturunda dovlet qurumlarinda maliyye teskilatlarinda ve ferdi istifadeciler arasinda tetbiq olunur Bu proses sexsi melumatlarin sizmasinin qarsisini almaq qanuni teleblere meselen GDPR uygunluq ve tehlukesizlik meqsedleri ile heyata kecirilir Beynelxalq standartlara meselen NIST 800 88 ISO IEC 27040 uygun aparilan melumat silme prosedurlari huquqi ve texniki baximdan daha etibarli sayilir Bu standartlar silinme usullarinin tesdiqlenmesi yoxlama ve hesabat prosesini de mueyyenlesdirir Qanunvericiliye uygunluq daimi silmenin vacib sebeblerindendir Avropa Ittifaqinin GDPR ABS in HIPAA qanunlari elece de ISO IEC 27040 ve NIST 800 88 kimi beynelxalq standartlar ferdi melumatlarin duzgun silinmesini teleb edir Audit ve yoxlamalar zamani silme protokollarinin ve hesabatlarinin teqdim olunmasi mutleqdir Huquqi teleblere emel etmeyen sirketler cerimeler ve bazar deyerinin azalmasi riski ile uzlesir Ehemiyyeti span Verilenlerin silinmesi muasir informasiya tehlukesizliyi strategiyalarinin esas terkib hissesidir Onun ehemiyyeti mexfi melumatlarin icazesiz elde olunmasinin qarsisini almaq ve teskilatlarin reputasiya hemcinin maliyye itkisi risklerini azaltmaqla baglidir Duzgun silinme emeliyyatlari biznesin davamliligina ve musteri etimadina musbet tesir gosterir beynelxalq terefdasliqlarda etimadi artirir ve huquqi mubahiselerin qarsisini alir Bu proses hem bulud muhitlerinde hem de ferdi istifadecilerin sexsi melumatlarinin qorunmasinda strateji zeruret hesab olunur Melumat sizmasi span Melumat sizmalarinin qarsisinin alinmasi ucun silme proseduru esas mudafie tedbirlerindendir Eger kohne dasiyicilarda qaliq fayllar qalarsa cinayetkarlar onlari berpa ederek fisinq ve sosial muhendislik hucumlarinda istifade ede bilerler Bele hallarda teskilatlar boyuk maliyye cerimeleri ve reputasiya itkisi ile uzlese biler Kriptoqrafik silme ve tam disk uzerine yazma kimi metodlar sizma riskini ehemiyyetli derecede azaldir ve subut kimi senedlesdirile biler Aktivlerin ve etraf muhitin qorunmasi span Bu proses hem aktivlerin hem de etraf muhitin qorunmasi baximindan ehemiyyetlidir Tehlukesiz silme avadanligin yeniden istifadesine imkan vererek sirketlerin kapital xerclerini azaldir ve elektron tullantilarin hecmini minimuma endirir Yeniden yazma ve kriptoqrafik metodlar ekoloji cehetden daha dost yanasmadir ve yasil siyasetlerin terkib hissesi kimi qiymetlendirilir Mehdudiyyetler span Bununla yanasi silmenin mehdudiyyetleri de movcuddur SSD lerde melumat bloklarinin idare edilmesi elave cetinlik yaradir bulud muhitlerinde ise fiziki nezaret mehdud olur Yanlis konfiqurasiya ve insan sehvleri silmenin effektivliyini azalda biler tam berpa riskini ise tamamile sifira endirmek mumkun deyil Bu sebebden coxseviyyeli strategiyalar ve mutexessis bilikleri tovsiye olunur Verilenlerin silinmesini adi fayl silinmesinden ferqlendiren esas xususiyyetler xususi protokollar kriptoqrafik metodlar coxqat yeniden yazma imkanlari ve prosesi tesdiqleyen senedlesdirmedir Pesekar proqram teminati ve bulud muhitinde API esasli silme elave tehlukesizlik qatlari teqdim edir avtomatlasdirma ise vaxt ve resurslara qenaet edir Tam disk uzerine yazma ing full disk overwriting enenevi sert disklerde en genis yayilmis usullardan biridir Bu metod butun sektorlari sifir ve ya tesadufi melumatlarla bir ve ya bir nece defe yeniden yazar Her kecid melumatin berpasini cetinlesdirir lakin prosesin muddeti disk olcusune gore deyisir ve SSD lerde mehdud effektivlik gostere biler Dogrulama merhelesi neticeni tesdiqleyir ve elave avadanliq teleb etmir Standartlar span Standartlar silme emeliyyatlarinin huquqi ve texniki cercivesini mueyyenlesdirir NIST 800 88 ISO IEC 27040 ve ABS Mudafie Nazirliyinin DoD 5220 22 M senedleri muxtelif kecid sayi ve yoxlama usullarini tenzimleyir Bu standartlara uygunluq auditlerde subut kimi qebul edilir musteri ve terefdas etimadini artirir ve beynelxalq ticaret ucun zeruri hesab olunur Yeniden yazma sayi ise tehlukesizlik seviyyesine melumatin deyerine ve disk texnologiyasina gore deyisir DoD 5220 22 M uc kecidi bezi hessas melumatlar ise yeddi ve daha cox kecidi teleb edir Muasir tedqiqatlar bir ve ya iki kecidin ekser hallarda kifayet oldugunu gosterse de risk analizi esasinda uygun say secilir SSD lerde ise mentiqi bloklarin idaresi ferqli yanasma teleb ede biler Qanada merkezi Avadanliq desteyi de silme prosesinde muhum rol oynayir Bezi diskler ATA Secure Erase kimi daxili silme emrlerine malikdir ve SSD lerde sifreleme acarlarinin silinmesi mumkundur Istehsalci seviyyesinde destek ve proqram teminati ing firmware yenilemeleri prosesi suretlendirir enerji serfini azaldir ve umumi tehlukesizlik seviyyesini yukseldir Elektron tullantilar ve informasiya tehlukesizliyi span Elektron tullantilar fiziki sexsler ve ixrac eden olkeler ucun potensial tehlukesizlik tehdididir Komputer atilmadan evvel lazimi qaydada silinmeyen sert diskler yeniden acila biler ve hessas melumatlari uze cixarir Kredit karti nomreleri sexsi maliyye melumatlari hesab melumatlari ve onlayn emeliyyatlarin qeydleri en cox isteyen sexsler terefinden elde edile biler Qanadaki mutesekkil cinayetkarlar adeten yerli firildaqlarda istifade etmek ucun suruculerde melumat axtarirlar Hemcinin bax span Verilenlerin berpasi Daha umumi menada tehlukesizlik zererli melumatlarin silinmesi ucun istifade olunan proqramdir Istinadlar span Michael Wei Laura M Grupp Frederick E Spada Steven Swanson Reliably Erasing Data From Flash Based Solid State Drives PDF FAST 11 9th USENIX Conference on File and Storage Technologies 15 fevral 2011 Istifade tarixi 17 avqust 2024 For sanitizing entire disks built in sanitize commands are effective when implemented correctly and software techniques work most but not all of the time We found that none of the available software techniques for sanitizing individual files were effective Fontana John Average data breach costs companies 5 million Network World 2 noyabr 2006 8 avqust 2011 tarixinde orijinalindan arxivlesdirilib Istifade tarixi 20 iyul 2010 Securely erase a solid state drive University Information Technology Services Istifade tarixi 7 fevral 2022 you may be able to quickly sanitize the device by deleting the encryption key which renders the data on the drive irretrievable Evers Joris Credit card breach exposes 40 million accounts ZDNET CNET News 19 iyun 2005 21 aprel 2010 tarixinde orijinalindan arxivlesdirilib Istifade tarixi 20 iyul 2010 Powers Mary Laptops missing with IDs of donors Memphis Commercial Appeal 13 fevral 2008 Istifade tarixi 20 iyul 2010 Sharp David Breach exposes 4 2 million credit debit cards NBC News Associated Press 17 mart 2008 2 noyabr 2013 tarixinde orijinalindan arxivlesdirilib Istifade tarixi 20 iyul 2010 Vijayan Jaikumar 21 March 2008 Programmer who stole drive containing 1 million bank records gets 42 months Arxivlesdirilib 2 mart 2007 at the Wayback Machine Computer World Retrieved 2010 07 20 UF warns patients of security breach Jacksonville Business Journal 2008 05 20 Retrieved 2010 07 20 OKC buyer finds sensitive information on server Tulsa World Associated Press 21 may 2008 Istifade tarixi 20 iyul 2010 Hard Drive Recycling Cohen ingilis Istifade tarixi 4 sentyabr 2021 NSA CSS Storage Device Declassification Manual PDF NSA 20 mart 2016 tarixinde orijinalindan PDF arxivlesdirilib Istifade tarixi 19 yanvar 2009 This Manual 912 supersedes NSA CSS Manual 1302 dated 10 November 2000 Navy Remanence Regulation U S Navy Publication NAVSO P 5239 26 Fas org United States Department of the Navy Staff Office 30 may 2008 Istifade tarixi 20 iyul 2010 Schneier Bruce Applied Cryptography New York Wiley 1996 seh 229 ISBN 0 471 12845 7 1 German Federal Office for Information Security 2004 Arxivlesdirilib 26 iyun 2008 at the Wayback Machine Clearing and Declassifying Electronic Data Storage Devices ITSG 06 PDF Communications Security Establishment Canada iyul 2006 24 yanvar 2016 tarixinde orijinalindan PDF arxivlesdirilib Istifade tarixi 26 noyabr 2014 Hughes Gordon Coughlin Tom Tutorial on Disk Drive Data Sanitization PDF University of California San Diego Center for Magnetic Recording Research 2007 30 dekabr 2017 tarixinde arxivlesdirilib PDF Istifade tarixi 10 iyun 2008 Kaleron Throwing Gutmann s algorithm into the trash 2024 Istifade tarixi 5 sentyabr 2024 Africa s Agbogbloshie Market Is a Computer Graveyard NewsBreakingOnline com Web 20 February 2011 VerilenlerVerilenlerin elde edilmesi Verilenlerin artirilmasi Verilenlerin analizi Verilenlerin anonimlesdirilmesi Verilenlerin arxeologiyasi Boyuk verilenler Verilenlerin temizlenmesi Verilenlerin toplanmasi Verilenlerin sixlasdirilmasi Verilenlerin pozulmasi Verilenlerin kurasiyasi Verilenlerin tekrarsizlasdirilmasi Verilenlerin deqradasiyasi Verilenlerin identifikasiyasinin silinmesi Verilenler ekosistemi Verilenlerin redaktesi Verilenler muhendisliyi Verilenlerin silinmesi Verilenler etikasi Verilenler idareciliyi Verilenlerin idareedilmesi Metamelumatlar Verilenler medenciliyi Verilenlerin mexfiliyi muhafize Verilenlerin berpasi Verilenler elmi Verilenler tehlukesizliyi Verilenler tipi Verilenler xezinesi Kateqoriyalar VerilenlerVerilenlerin silinmesi