בקצרה

NIST SP 800‑88, ‏Guidelines for Media Sanitization, הוא מסמך ההנחיות המקובל בעולם להשבתת מידע במדיה. Rev. 2 פורסם ב‑26 בספטמבר 2025 והחליף את Rev. 1 משנת 2014.

השינוי המרכזי: הדגש עבר מתיאור טכניקות מחיקה ספציפיות אל בניית תוכנית השבתת מדיה ברמת הארגון, מהפניה לתקנים עדכניים לכל סוג מדיה במקום מתכונים קבועים, ומחיזוק דרישת האימות — שההשבתה לא רק בוצעה, אלא הוכחה.

שלוש רמות ההשבתה

רמהמה זה אומרמתי משתמשים
Clearכתיבה על השטח הנגיש דרך ממשקי המדיה הרגיליםמדיה שנשארת בתוך הארגון ועוברת לשימוש פנימי אחר
Purgeפקודות ייעודיות של המדיה, שמשביתות גם אזורים שאינם נגישים רגילותמדיה שיוצאת משליטת הארגון — המצב הרגיל ב‑ITAD
Destroyהשמדה פיזית של המדיהמדיה תקולה, חסרת ערך שיורי, או כשהמדיניות דורשת זאת

ההבחנה המעשית: הרמה נקבעת לפי סוג המדיה ורמת הרגישות, ולא לפי כלל אחד. בכוננים מודרניים שתומכים בפקודות sanitize של היצרן, Clear שמבוצע דרך אותן פקודות משיג תוצאה מלאה; במדיה ישנה יותר, או כשהמידע רגיש, נדרש Purge. מה שקובע הוא לא השם אלא שתי שאלות: האם השיטה מתאימה למדיה הזו, והאם התוצאה אומתה ותועדה.

כאן תהליכים פנימיים נכשלים: מחלקת IT מריצה את מה שהכלי שברשותה יודע לעשות, בלי לבדוק אם זה מתאים למדיה — ובלי אימות ובלי תעודה, אין דרך לדעת מה הושג.

מה השתנה ב‑Rev. 2

  • הדגש עבר לבניית תוכנית השבתת מדיה ברמת הארגון, ולא רק לפעולה על נכס בודד
  • במקום מתכוני מחיקה קבועים, המסמך מפנה לתקנים העדכניים הרלוונטיים לכל סוג מדיה
  • דרישת האימות חוזקה — יש להוכיח שההשבתה הצליחה, לא רק שהופעלה
  • התייחסות מעודכנת למדיה מבוססת פלאש, שבה שיטות מהעידן המכני אינן רלוונטיות

איך זה מיושם בפועל

ZIMER מיישמת את ההנחיות באמצעות Blancco Drive Eraser, המאומתת על ידי ADISA לעמידה ב‑NIST SP 800‑88 עבור דיסקים מכניים ו‑SSD כאחד. התוכנה מזהה את סוג המדיה, בוחרת את שיטת ההשבתה המתאימה לה, מאמתת בסיום, ומפיקה תעודה דיגיטלית חתומה. כשמדיה תקולה ואינה מגיבה, התהליך עובר למסלול השמדה פיזית — מדיה שלא ניתן לאמת עליה מחיקה אסור שתסומן כנמחקה.

למה חשוב לצטט את מספר הרוויזיה

ספק שכותב „NIST 800‑88” בלי מספר רוויזיה, או שמצטט את Rev. 1 בשנת 2026, מסמן שלא עקב אחרי עדכון התקן. ההפרש בין הרוויזיות אינו סמנטי — Rev. 2 משנה את מה שנדרש מארגון שבונה תוכנית השבתה.

ומה לגבי ISO/IEC 27001?

שאלה שחוזרת: האם מחיקה יכולה להיות „בתקן ISO 27001”? לא. ISO/IEC 27001 הוא תקן למערכת ניהול אבטחת מידע — הוא מסמיך ארגון, לא פעולת מחיקה. הקשר הנכון הפוך: ארגון המחזיק הסמכת ISO/IEC 27001 נדרש לנהל השבתת מדיה כחלק מהבקרות שלו, ותהליך מחיקה מתועד לפי NIST SP 800‑88 הוא מה שתומך בעמידה בבקרה הזו. ניסוח מדויק כאן חשוב — טענת הסמכה שאין מאחוריה תעודה מזיקה יותר משהיא מועילה.

רוויזיה נוכחית
Rev. 2פורסמה 26.9.2025
קודמתה
Rev. 1משנת 2014 — הוחלפה
נדרש ליציאה מהארגון
Purgeולא Clear
אימות
חובההוכחה, לא רק ביצוע