01
데이터 소거란?
NIST SP 800-88 Rev.2에서 미디어 소거는 주어진 수준의 노력, 즉 시간, 예산, 자원 제약을 고려했을 때 대상 데이터에 접근하는 것을 현실적으로 불가능하게 만드는 과정으로 정의됩니다. 목적은 단순히 파일 목록을 지우는 것이 아니라 민감 데이터의 기밀성을 유지할 수 있도록 잔존 데이터 접근 가능성을 통제하는 것입니다.
02
Clear, Purge, Destroy
NIST는 소거 방법을 Clear, Purge, Destroy로 구분합니다. Clear는 사용자가 접근 가능한 인터페이스를 통한 복구를 어렵게 만드는 수준이고, Purge는 최신 실험실 기법을 사용한 복구도 현실적으로 불가능하게 하면서 매체를 재사용할 수 있는 상태로 유지할 수 있습니다. Destroy는 최신 실험실 기법으로도 대상 데이터 복구가 불가능하도록 하고 이후 저장 매체로 사용할 수 없게 만듭니다.
03
방법 선택과 소거 보증
소거 방법은 정보의 민감도, 매체 유형, 재사용 계획, 조직 통제 범위와 위험을 함께 고려해 선택해야 합니다. 작업 후에는 Verification으로 소거 기술이 정상 완료되었는지 확인하고, Validation으로 그 결과가 실제 기밀성 요구 수준을 충족했는지 승인 또는 거부해야 합니다.
04
매체 특성에 맞지 않는 방법은 성공처럼 보여도 실패할 수 있다
모든 소거 기술이 모든 저장매체에 적합한 것은 아닙니다. NIST는 SSD 같은 비자성 플래시에 디가우징을 적용해서는 안 된다고 설명하며, 단순 쓰기 기반 Clear는 오버프로비저닝 영역의 데이터를 남길 수 있음을 Validation 고려사항으로 제시합니다. 따라서 도구가 완료 메시지를 냈다는 사실만으로 소거가 효과적이라고 판단하면 안 됩니다.