المعيار الوطني لعمليات الإتلاف أو المسح الآمن للأجهزة ووسائط التخزين
آخر تحديث الهيئة الوطنية للأمن السيبرانيإخلاء المسؤولية
المعلومات الأساسية
- الجهة المصدرة
- الهيئة الوطنية للأمن السيبراني
- نوع الوثيقة
- مواصفة قياسية
- تاريخ السريان
- 2024-08-01
- القطاعات
- تقنية المعلومات والأمن السيبراني، المواصفات والمقاييس
النطاق
يسري هذا المعيار على الجهات الحكومية في المملكة العربية السعودية، وجميع الجهات التي تمتلك أو تشغل أو تستضيف أو تدير بنى تحتية وطنية حساسة. كما تشجع الهيئة الوطنية للأمن السيبراني الجهات الأخرى (كالقطاع الخاص وغير الربحي) على الاستفادة من أحكامه.
الإلزامات
تلتزم الجهات الخاضعة للمعيار باتباع منهجية اتخاذ القرار لتحديد إجراءات الإتلاف أو المسح المناسبة، وتنفيذ الإجراءات الفنية وفقاً لنوع الجهاز ووسيط التخزين ومستوى حساسية الأصل، والتوثيق الصحيح لجميع العمليات (بما في ذلك شهادة الإتلاف وسجل تسلسل العهدة)، وضمان عدم إمكانية استعادة البيانات. كما تلتزم الجهات بتصنيف البيانات والأجهزة قبل البدء بالعملية، واتخاذ قرار واضح بشأن إعادة استخدام الأصل أو إتلافه.
ملخص الأحكام
يشتمل المعيار الوطني لعمليات الإتلاف أو المسح الآمن للأجهزة ووسائط التخزين (NSSSDMD – 1: 2024) على أحكام تحدد نطاق تطبيقه الملزم للجهات الحكومية والجهات المشغلة للبنى التحتية الوطنية الحساسة. يضع المعيار تصنيفاً لأنواع الأجهزة ووسائط التخزين (مثل الوسائط الملموسة، الضوئية، المغناطيسية، الصلبة، أجهزة الشبكة، المحمولة، المعدات المكتبية، أجهزة الحاسوب، وغيرها)، ويقدم منهجية شاملة لاتخاذ القرار بشأن الإتلاف أو المسح بناءً على حساسية الأصل وإمكانية إعادة استخدامه وعوامل التحكم والجدوى. كما يحدد الإجراءات الفنية التفصيلية للمسح والإتلاف، ومتطلبات التوثيق، ويوائم أحكامه مع الضوابط الأساسية للأمن السيبراني وضوابط الأمن السيبراني للبيانات والحوسبة السحابية. يهدف المعيار إلى ضمان التخلص الآمن من البيانات ومنع تسربها أو استردادها غير المصرح به.
محتويات النظام11 قسمًا
1. المقدمة
1.1 النطاق
تقدم الهيئة مشروع المعيار الوطني لعمليات الإتلاف، أو المسح الآمن للأجهزة، ووسائط التخزين (NSSSDMD – 1: 2024) بعد إجراء دراسة معيارية مستفيضة لأفضل الممارسات، والمعايير الدولية المستخدمة في مسح وسائط التخزين وإتلاف الأجهزة، وبعد تحليل للإجراءات الحالية المتبعة في المملكة.
إنّ الهدف من تقديم هذا المعيار؛ هو ضمان عدم تعريض البيانات المخزنة على أصول مادية للخطر، عند نقل الأصول المعلوماتية من بيئة التشغيل المنتظمة إلى بيئات أخرى، بغرض إعادة استخدامها، أو صيانتها، أو التخلص منها، أو إتلافها. ومن ثم فإن المعيار يهدف إلى التخفيف من المخاطر المرتبطة بانتهاكات
اعتبارات عامة وأنواع أجهزة ووسائط التخزين
2. اعتبارات عامة لتطبيق المعيار الوطني لعمليات الإتلاف أو المسح الآمن للأجهزة ووسائط التخزين
تُستخدم طريقتان أساسيتان لمسح المعلومات، والأصول المعلوماتية بأمان؛ وهما المسح أو الإتلاف، وكلاهما ضروري؛ لضمان عدم وقوع المعلومات، لدى جهات غير مصرح لها ويعنى بالمسح الإتلاف: - المسح: تعمل هذه الطريقة على منع إمكانية استعادة البيانات إطلاقًا، مع المحافظة على الشكل المادي لوسيط التخزين. - الإتلاف: تعمل هذه الطريقة على الإتلاف الفعلي لجهاز، أو وسيط التخزين، وإلغاء إمكانية استعادة البيانات بصورة فعالة.
يجب على الجهات عند اختيار إجراءات المسح، أو الإتلاف المناسبة لها النظر بالحسبان إلى نوع
منهجية اتخاذ القرارات وعوامل الحساسية وإعادة الاستخدام
2.1 منهجية اتخاذ القرارات بشأن عمليات الإتلاف والمسح الآمن للأجهزة ووسائط التخزين
لا يتوقف قرار اختيار طريقة المسح، أو الإتلاف المناسبة للأصل، على النوع فحسب؛ بل يتأثر بعدة عوامل رئيسية أخرى: مثل مستوى حساسية الأصل المعلوماتي (بناء على المعلومات أو الجهاز) والرغبة في إعادة استخدام الأصل مرة أخرى، وكون الأصل تحت إشراف الجهة من عدمه، وكونه في بيئة مصرحة أمنياً، كذلك مدى إمكانية التحقق من مسحه. وتشكل العلاقة بين هذه العوامل مجتمعةً، ونوع الأصل؛ طبيعة اتخاذ القرار بشأن الإجراءات المطلوبة.
يسلّط القسم الآتي الضوء على هذه الجوانب، ويقدم منهجية شاملة للبحث في عملية اتخاذ القرارات.
##
٨ أقسام إضافية بانتظارك — افتح حسابك المجاني واعرض المصدر