Danh mục sản
phẩm
IT DOCTOR DỊCH VỤ CNTT
Xóa dữ liệu khi thanh lý PC cần chọn đúng phương pháp cho HDD, SSD, xác minh kết quả và lưu biên bản để giảm nguy cơ rò rỉ dữ liệu sau khi thu hồi thiết bị.
Thu hồi PC khỏi nhân viên chưa đồng nghĩa thiết bị đã sẵn sàng để cấp lại, trả bảo hành, tái chế hoặc thanh lý. File đã xóa, ổ đã format hay Windows đã reset vẫn có thể chưa đáp ứng mức xóa dữ liệu mà doanh nghiệp cần. Quy trình đúng phải bắt đầu từ việc xác định dữ liệu và đích đến của thiết bị, chọn phương pháp sanitization phù hợp với HDD hoặc SSD, kiểm kết quả rồi lưu bằng chứng theo serial trước khi PC rời khỏi quyền kiểm soát của tổ chức.
Mức xóa dữ liệu không nên được quyết định chỉ bằng câu hỏi “máy còn dùng lại hay không”, mà phải dựa trên độ nhạy của dữ liệu, loại ổ lưu trữ và thiết bị sẽ đi đâu sau khi thu hồi.
Một PC dùng cho nhân sự hành chính thông thường, một laptop chứa hồ sơ nhân sự và một workstation từng lưu dữ liệu dự án nhạy cảm không nhất thiết phải sử dụng cùng một phương pháp sanitization.
| Tình huống sau thu hồi | Mức cần đánh giá | Điểm phải xác nhận |
|---|---|---|
| Cấp lại nội bộ | Clear hoặc mức cao hơn theo policy | User cũ không còn dữ liệu, profile hoặc credential có thể truy cập |
| Thanh lý / chuyển ra ngoài tổ chức | Ưu tiên đánh giá Purge nếu media còn tái sử dụng | Phương pháp phù hợp media và đủ assurance cho dữ liệu đã lưu |
| Ổ lỗi, không thể sanitize tin cậy | Destroy hoặc phương án mạnh hơn theo policy | Không còn khả năng truy xuất target data bằng phương pháp phù hợp |
| Trả bảo hành có ổ lưu trữ | Đánh giá riêng trước khi thiết bị rời công ty | Có được tháo ổ, thay ổ hay sanitize trước khi gửi hay không |
Do đó, “xóa dữ liệu an toàn” là một quyết định quản trị rủi ro. IT thực hiện kỹ thuật, Security xác định mức bảo vệ cần thiết, còn Kế toán hoặc bộ phận quản lý tài sản cần bảo đảm serial và trạng thái thiết bị được cập nhật trước khi tài sản chuyển sang bước tiếp theo.
Không nên coi thao tác Delete, Quick Format hoặc Reset Windows là bằng chứng mặc định rằng dữ liệu doanh nghiệp đã được sanitization đúng chuẩn.
Khi xóa file theo cách thông thường, hệ điều hành có thể chỉ đánh dấu không gian đó là có thể sử dụng lại. Quick Format cũng chủ yếu chuẩn bị lại cấu trúc file system chứ không phải một quy trình sanitization có đảm bảo.
Windows có tùy chọn Reset this PC → Remove everything → Clean data giúp dữ liệu khó phục hồi hơn so với reset thông thường. Tuy nhiên, chính Microsoft lưu ý chức năng này hướng tới người dùng phổ thông và không đáp ứng các tiêu chuẩn xóa dữ liệu của chính phủ hoặc ngành.
“Không thấy file nữa” không đồng nghĩa “dữ liệu không thể phục hồi”
Tiêu chí nghiệm thu phải dựa trên phương pháp sanitization đã chọn và kết quả verification/validation, không chỉ dựa trên việc Windows đã về màn hình thiết lập ban đầu.
Reset Windows vẫn hữu ích trong một số quy trình cấp lại máy, nhưng không nên được dùng thay thế cho một chương trình media sanitization khi thiết bị sẽ ra khỏi tổ chức hoặc dữ liệu có yêu cầu bảo vệ cao hơn.
Mỗi phương pháp hướng tới một mức chống phục hồi khác nhau và không phải phương án nào cũng giữ lại khả năng tái sử dụng ổ đĩa. Kỹ thuật cụ thể cần phù hợp đúng loại media và tiêu chuẩn mà tổ chức đã phê duyệt.
| Phương pháp | Mục tiêu | Media sau xử lý | Khi nào cần đánh giá |
|---|---|---|---|
| Clear | Chống các kỹ thuật phục hồi đơn giản, không xâm lấn qua giao diện thông thường | Có thể tái sử dụng | Tái sử dụng nội bộ hoặc dữ liệu có mức rủi ro phù hợp theo policy |
| Purge | Làm việc khôi phục target data không khả thi ngay cả với kỹ thuật phòng lab hiện đại | Có khả năng tiếp tục tái sử dụng | Thiết bị ra ngoài tổ chức hoặc cần assurance cao hơn nhưng vẫn muốn tái sử dụng media |
| Destroy | Làm việc phục hồi target data không khả thi và media không còn dùng để lưu dữ liệu | Không tái sử dụng | Media hỏng, lỗi thời hoặc dữ liệu/rủi ro yêu cầu phương pháp hủy vật lý |
Doanh nghiệp không nên biến “Clear = máy cấp lại, Purge = máy bán, Destroy = máy hỏng” thành quy tắc tuyệt đối. Đó chỉ có thể là một baseline nội bộ sau khi đã đối chiếu loại dữ liệu và media thực tế.
Ghi đè (Overwrite) toàn bộ vùng địa chỉ có thể là một kỹ thuật Clear phù hợp với một số HDD, nhưng không nên mặc định cách này xử lý đầy đủ SSD.
SSD sử dụng flash memory, controller, wear leveling, spare blocks và overprovisioning. Vì vậy, hệ điều hành không nhất thiết truy cập trực tiếp được mọi vùng vật lý từng chứa dữ liệu chỉ bằng thao tác ghi đè thông thường.
| Media | Cách tiếp cận cần đánh giá | Rủi ro khi dùng sai phương pháp |
|---|---|---|
| HDD | Overwrite hoặc sanitize command (lệnh xóa sạch dữ liệu) phù hợp theo phương pháp đã chọn | Tool không ghi được toàn bộ vùng mục tiêu hoặc ổ có lỗi |
| SSD / NVMe | Dedicated sanitize command (lệnh xóa an toàn chuyên dụng), block erase (xóa theo khối) hoặc cryptographic erase (xóa bằng cơ chế mật mã) nếu thiết bị lưu trữ và tiêu chuẩn áp dụng có hỗ trợ | Overwrite thông thường có thể không tác động tới các khối dự phòng hoặc phần dung lượng được ổ lưu trữ dành riêng cho cơ chế quản lý nội bộ. |
| Ổ lỗi / không hoạt động | Đánh giá Destroy hoặc kỹ thuật khác phù hợp | Không thể xác minh Clear/Purge đã chạy đầy đủ |
Với SSD, IT nên ưu tiên utility, sanitize command hoặc cơ chế do nhà sản xuất/controller hỗ trợ và đã được tổ chức phê duyệt thay vì dùng một phần mềm overwrite chung cho mọi ổ.
Tên nút “Secure Erase” trong một utility cũng chưa đủ để kết luận nó đạt một mức sanitization cụ thể. Cần biết command thực sự được sử dụng và kết quả có được xác minh hay không.
Đang thu hồi nhiều model PC với cả HDD và SSD?
Nên lập mapping loại ổ, phương pháp sanitization, công cụ và trạng thái đầu ra ngay trong kế hoạch thu hồi thay vì dùng một thao tác wipe cho toàn bộ thiết bị.
Xem cách quản lý vòng đời thiết bị →Không nên đồng nhất việc máy từng bật BitLocker với việc chỉ cần xóa một recovery key là đã thực hiện Cryptographic Erase hợp lệ.
Cryptographic Erase (CE) dựa trên nguyên tắc dữ liệu trên thiết bị lưu trữ đã được mã hóa đúng cách. Khi xóa, các khóa cần thiết để giải mã dữ liệu mục tiêu sẽ được xử lý theo quy trình phù hợp, khiến dữ liệu không còn khả năng được giải mã ở mức yêu cầu.
Tuy nhiên, phương pháp này chỉ đáng tin cậy khi cơ chế mã hóa được thiết kế đúng, toàn bộ dữ liệu cần xử lý nằm trong phạm vi được mã hóa, khóa được tạo và quản lý an toàn, không còn bản sao khóa có thể dùng để khôi phục dữ liệu và thiết bị lưu trữ thực hiện đúng cơ chế này theo yêu cầu kỹ thuật.
Trước khi chấp nhận CE cần kiểm ít nhất:
Do đó, BitLocker rất hữu ích trong vòng đời bảo vệ dữ liệu, nhưng quy trình thanh lý không nên dùng câu “máy có BitLocker nên xóa key là xong” như một shortcut kỹ thuật.
Sanitization là bước không thể đảo ngược về mặt mục tiêu, vì vậy dữ liệu công việc phải được bàn giao hoặc backup trước khi IT bắt đầu xóa media.
Trường hợp phổ biến nhất là nhân viên nghỉ việc hoặc đổi máy. Trước khi xóa PC, IT cần phối hợp với quản lý trực tiếp để xác định file nào phải chuyển cho người tiếp quản và dữ liệu nào đã nằm trên hệ thống trung tâm.
Checkpoint trước sanitization nên gồm:
Không nên bắt đầu xóa dữ liệu chỉ dựa trên thông tin “HR báo nhân viên đã nghỉ”. Việc xóa dữ liệu phải nằm sau bước xác nhận dữ liệu cần lưu và trước bước thiết bị được tái cấp hoặc chuyển ra ngoài tổ chức.
Quy trình nên được thực hiện theo một chuỗi liên tục: tiếp nhận thiết bị → xác định dữ liệu cần xử lý → quyết định hướng xử lý thiết bị → chọn phương pháp xóa dữ liệu phù hợp → thực hiện xóa → kiểm tra kết quả → xác nhận đạt yêu cầu → cập nhật thông tin tài sản → bàn giao thiết bị đến điểm tiếp nhận tiếp theo.
Quy trình này giúp tách hai quyết định thường bị gộp chung: thiết bị có được phép rời người dùng cũ hay chưa và thiết bị có được phép rời khỏi quyền kiểm soát của tổ chức hay chưa.
PC đã được HR thu hồi nhưng chưa sanitization vẫn phải được coi là thiết bị còn chứa dữ liệu doanh nghiệp.
Bước kiểm tra kỹ thuật (Verification) dùng để xác nhận phương pháp xóa dữ liệu đã được thực hiện đúng và hoàn tất hay chưa. Sau đó, bước xác nhận kết quả (validation) sẽ đánh giá liệu mức độ xử lý đó đã đủ để doanh nghiệp công nhận dữ liệu trên thiết bị là đã được xóa an toàn theo yêu cầu hay không.
Một tool báo “Completed” nhưng ổ có lỗi, media không được tool hỗ trợ đầy đủ hoặc technique được chọn không phù hợp SSD vẫn có thể khiến kết quả validation bị từ chối.
Doanh nghiệp không phải đọc và kiểm toàn bộ nội dung từng ổ sau Clear/Purge. Trọng tâm nằm ở kiểm trạng thái operation, lỗi, anomaly và mức assurance theo policy.
Đã wipe ổ nhưng hồ sơ hiện chỉ ghi “Done”?
Nên bổ sung serial, loại media, phương pháp, technique, tool/version, kết quả verification và người phê duyệt để quá trình thu hồi có thể truy vết.
Rà checklist sanitization hiện tạiDestroy phù hợp khi media không còn cần tái sử dụng hoặc Clear/Purge không thể tạo đủ sự đảm bảo; chẳng hạn ổ đã hỏng và không thể chạy technique sanitization tin cậy.
Với phương pháp này, việc khôi phục target data không khả thi ngay cả với kỹ thuật phòng lab hiện đại và khiến media không thể tiếp tục dùng để lưu dữ liệu.
Có thể cần đánh giá Destroy khi:
Những thao tác như bẻ cong ổ, khoan một lỗ hoặc đập vỏ không nên mặc định là Destroy đạt yêu cầu. Hủy vật lý phải dùng kỹ thuật và quy trình đủ để target data không còn khả năng phục hồi ở mức yêu cầu.
Nếu thuê nhà cung cấp hủy media, doanh nghiệp vẫn nên quy định chain of custody, serial bàn giao, phương pháp hủy, bằng chứng hoàn tất và hồ sơ nhận lại thay vì chỉ giao một thùng ổ cứng rồi nhận biên bản tổng số lượng.
Thiết bị gửi bảo hành cũng là một điểm dữ liệu có thể rời khỏi quyền kiểm soát của doanh nghiệp, vì vậy cần được đánh giá sanitization tương tự thanh lý.
Trước khi gửi thiết bị ra ngoài, IT nên kiểm chính sách bảo hành của hãng hoặc nhà cung cấp: liệu ổ lưu trữ có phải gửi cùng máy, doanh nghiệp có quyền giữ ổ hay có thể thay một ổ khác không chứa dữ liệu nhạy cảm.
Quy trình bảo hành nên xác định:
Đây là lý do quy trình sanitization không chỉ dành cho tài sản đã hết vòng đời. Nó cần xuất hiện ở mọi điểm mà media có khả năng đổi quyền kiểm soát.
Mỗi media nên có đủ dữ liệu để truy vết thiết bị nào đã được xử lý, bằng phương pháp gì, ai thực hiện và điểm đến cuối cùng là đâu.
| Nhóm thông tin | Dữ liệu nên ghi |
|---|---|
| Tài sản | Asset ID, serial PC, model, người dùng/phòng ban cũ |
| Media | Loại HDD/SSD/NVMe, hãng, model, serial nếu quản lý riêng |
| Sanitization | Clear, Purge hoặc Destroy; technique thực tế đã dùng |
| Công cụ | Tên tool/utility và version hoặc thiết bị hủy sử dụng |
| Kết quả | Success/failure, lỗi, anomaly, verification status và validation |
| Người xử lý | Người thực hiện, người xác nhận/phê duyệt, ngày và địa điểm |
| Disposition | Cấp lại, bán/thanh lý, trả hãng, tái chế hoặc hủy |
Với dự án thu hồi số lượng lớn, dữ liệu này nên được nối với hồ sơ quản lý và triển khai thiết bị CNTT doanh nghiệp để trạng thái từ cấp phát, sử dụng, thu hồi tới thanh lý không bị tách thành nhiều bảng không liên kết.
Kế toán hoặc người quản lý tài sản từ đó có thể đối chiếu việc giảm tài sản với bằng chứng IT đã xử lý dữ liệu, thay vì chỉ nhận một danh sách máy “đã thanh lý”.
PC chỉ nên chuyển sang người dùng mới, nhà cung cấp, đơn vị thanh lý hoặc tái chế khi toàn bộ checkpoint về dữ liệu và sanitization đã ở trạng thái đạt.
Với lô lớn, trạng thái nên được quản lý theo serial thay vì checklist tổng kiểu “đã wipe 100 máy”. Chỉ cần một ổ lỗi không hoàn tất Purge nhưng vẫn đi chung trong lô thanh lý là quy trình đã có lỗ hổng.
Những thiết bị không đạt validation nên được chuyển sang trạng thái Hold để xử lý lại hoặc nâng lên phương pháp mạnh hơn, không được coi là hoàn tất chỉ để khớp số lượng bàn giao.
CDC Technologies có thể phối hợp với IT và bộ phận quản lý tài sản để rà hiện trạng thiết bị, loại media, điểm đến sau thu hồi và các trường dữ liệu cần quản lý trong checklist sanitization.
Khi xóa dữ liệu khi thanh lý PC, thao tác kỹ thuật chỉ là một phần của bài toán. Doanh nghiệp còn phải biết thiết bị nào đã được xóa, sử dụng phương pháp nào, kết quả có được chấp nhận hay không và media sau đó đã đi đâu.
Khi sanitization được nối với asset record và biên bản bàn giao, doanh nghiệp giảm được cả rủi ro rò rỉ dữ liệu lẫn tình trạng không thể chứng minh một ổ lưu trữ cụ thể đã được xử lý trước khi rời khỏi tổ chức.
Khóa đường đi của dữ liệu trước khi thiết bị rời doanh nghiệp
Gửi danh sách PC, loại ổ, điểm đến sau thu hồi và cách wipe hiện tại. CDC Technologies sẽ hỗ trợ xác định các checkpoint cần có để IT quản lý việc backup, sanitization, xác minh kết quả và bàn giao tài sản theo cùng một quy trình.
Nhận quy trình thu hồi thiết bịCông ty Cổ phần Công Nghệ CDC
Trụ sở chính: 447 Nguyễn Khang, P. Cầu Giấy, TP. Hà Nội
Hotline 1: 0983.366.022 (Hà Nội)
CN.HCM: 28 Bis Nguyễn Văn Vĩnh, Phường Tân Sơn Nhất, TP Hồ Chí Minh
Hotline 2: 0938.898.328 (TP.HCM)
Website: maytinhcdc.vn - Facebook: https://www.facebook.com/maytinhcdc.official/
Youtube: https://www.youtube.com/@Maytinhcdcvn - TikTok: https://www.tiktok.com/@maytinhcdc.vn
Không. Xóa file thông thường không phải là bằng chứng dữ liệu đã được sanitization và có thể vẫn tồn tại khả năng phục hồi.
Không nên mặc định. Quick Format chủ yếu tạo lại cấu trúc file system và không thay thế quy trình sanitization có verification và validation.
Không phù hợp để mặc định dùng cho yêu cầu sanitization doanh nghiệp. Microsoft lưu ý chức năng Clean data của Reset this PC không đáp ứng tiêu chuẩn xóa dữ liệu của chính phủ và ngành.
Clear chống các kỹ thuật phục hồi đơn giản; Purge hướng tới chống phục hồi bằng kỹ thuật phòng lab hiện đại nhưng có thể giữ media dùng lại; Destroy khiến media không còn dùng để lưu dữ liệu.
Không nên dùng đó làm phương pháp mặc định. Wear leveling và overprovisioning có thể khiến thao tác ghi thông thường không tiếp cận mọi vùng từng chứa dữ liệu.
Overwrite có thể là một Clear technique phù hợp với một số HDD nếu tool và policy cho phép, nhưng cần xác minh operation đã hoàn thành đúng.
Không. Tên chức năng không đủ để kết luận. Cần biết command, implementation, loại media và tiêu chuẩn mà tổ chức chấp nhận.
Không. CE yêu cầu xem xét toàn bộ cơ chế mã hóa và sanitization các khóa thực sự bảo vệ target data, không chỉ xóa một recovery key.
Nên đánh giá Destroy khi media hỏng, không thể sanitize tin cậy, không còn cần tái sử dụng hoặc policy yêu cầu mức bảo vệ cao hơn.
Có thể cần. Nếu thiết bị hoặc ổ lưu trữ rời khỏi quyền kiểm soát của doanh nghiệp, IT cần đánh giá sanitization hoặc phương án giữ lại ổ trước khi gửi.
Nên có asset/serial, loại media, phương pháp, technique, tool/version, kết quả verification, validation, người thực hiện và điểm đến cuối cùng của thiết bị.
Doanh nghiệp có thể cung cấp danh sách PC, loại ổ, dữ liệu, điểm đến sau thu hồi, công cụ wipe và cách quản lý tài sản hiện tại để CDC Technologies xác định checklist phù hợp.