2025 годОтвет: в первую очередь необходимо определить потребность в реализации функционала гарантированного уничтожения информации, обрабатываемой в значимом объекте критической информационной инфраструктуры (далее – КИИ), ввиду того что не в каждом объекте КИИ может обрабатываться конфиденциальная информация. Необходимость использования средств гарантированного уничтожения информации определяется на этапе моделирования угроз безопасности, исходя из критерия конфиденциальности информации и перечней актуальных сценариев реализации угроз и актуальных угроз безопасности.
Для уничтожения конфиденциальной информации могут использоваться следующие встроенные функции защиты:
- встроенный функционал систем управления базами данных (далее – СУБД) для уничтожения структурированных данных;
- встроенный функционал операционных систем для уничтожения неструктурированных данных (например, электронные документы, отдельные файлы), в том числе для данных, хранящихся на машинных носителях информации.
При этом, для подтверждения гарантированного уничтожения в рамках технического проекта подсистемы безопасности значимого объекта КИИ, необходимо учитывать требования к проведению оценки соответствия используемых функций защиты, а также запрет на использование средств защиты из недружественных стран.
Стоит отметить, что для сертифицированных СУБД и операционных систем реализация функций гарантированного уничтожения информации является обязательной в рамках профилей сертификации: