Что сделать перед утилизацией Windows PC — практический чек-лист по стиранию данных, отвязке учётных записей и резервному копированию
· Го Комура · Windows, Безопасность, Резервное копирование, BitLocker, Стирание данных, Утилизация ПК, Эксплуатация, Защита от утечки данных, Использование существующих активов, Среда разработки
1. Что нужно понять в первую очередь
При утилизации Windows PC велик соблазн подумать: «достаточно просто сбросить систему» или «достаточно просто удалить файлы». Но на практике риски этим не ограничиваются — на старом ПК остаётся куда больше информации, чем кажется.
Личные файлы
Рабочие файлы
Состояние входа в браузере
Сохранённые пароли
Почта
Синхронизируемые папки, например OneDrive и Dropbox
Приватные ключи SSH
Учётные данные Git
API-ключи облачных сервисов
Настройки VPN
Сертификаты
Пароли Wi-Fi
Ключи восстановления BitLocker
Данные WSL и Docker
Виртуальные машины
Локальные базы данных
Данные бухгалтерского и другого рабочего ПО
То, что нужно сделать перед утилизацией ПК, в целом сводится к четырём пунктам.
Не потерять нужные данные
Не допустить восстановления данных с ненужного больше ПК
Отвязать учётные записи и лицензии
Уметь впоследствии объяснить факт и порядок утилизации
Иными словами, утилизация ПК — это не «уборка перед выносом мусора», а небольшая задача по информационной безопасности.
В этой статье мы систематизируем то, что стоит проверить перед утилизацией, передачей, продажей, сдачей в трейд-ин или возвратом по лизингу Windows PC — с расчётом на личные ПК, ПК разработчиков и рабочие ПК небольших офисов.
2. Разграничиваем понятие «утилизации»
Прежде всего, «утилизация» в этой статье не означает исключительно полную выбраковку в мусор.
На практике встречаются такие случаи.
| Случай | Типичный пример | Основные моменты |
|---|---|---|
| Утилизация | Сдать устаревший ПК на сбор/переработку | Стирание данных, уничтожение накопителя, документирование |
| Продажа | Комиссионный магазин, барахолка, трейд-ин | Стирание данных, отвязка учётных записей, состояние «как новый» |
| Передача | Передать семье, знакомым, в другой отдел | Удаление персональных данных, лицензии, смена пользователя |
| Возврат по лизингу | Вернуть корпоративный лизинговый ПК | Регламент компании, инвентарный номер, сертификат стирания, снятие с управления |
| Повторное использование | Отдать под свой тестовый стенд или другую задачу | Разделение данных, переустановка ОС, пересмотр прав |
Необходимая строгость мер зависит от того, «куда попадёт ПК». Например, если он просто становится тестовым стендом у вас дома, полное физическое уничтожение может и не понадобиться. С другой стороны, если ПК, на котором обрабатывались рабочие данные, передаётся внешнему подрядчику, стоит продумать всё вплоть до сертификата стирания и физического уничтожения.
В первую очередь нужно ответить на такие вопросы.
В чьи руки попадёт этот ПК после утилизации?
Насколько конфиденциальная информация была на этом ПК?
Будет ли накопитель этого ПК использоваться повторно или его нужно уничтожить?
Нужно ли будет впоследствии объяснять порядок утилизации?
Если сделать «сброс на всякий случай», не получив чётких ответов на эти вопросы, можно удалить нужные данные или, наоборот, оставить те, которые нужно было стереть.
3. Что на самом деле нужно защищать при утилизации ПК
При утилизации ПК защищать нужно не сам компьютер, а следующие три вещи.
Данные
Учётные записи
Доверие
С данными всё понятно. Это документы, фотографии, почта, исходный код, базы данных, учётные данные и так далее.
Учётные записи не менее важны. Если ПК остаётся привязанным к учётной записи Microsoft, рабочей или учебной учётной записи, OneDrive, браузеру, облачному хранилищу, сервисам для разработчиков, VPN или удалённому рабочему столу, третья сторона потенциально может этим злоупотребить.
А то, о чём часто забывают, — это доверие.
Если произойдёт утечка информации, будет проблемой, если вы не сможете объяснить следующее.
Когда именно был утилизирован этот ПК?
Кто утвердил утилизацию?
Какой накопитель был установлен?
Каким способом были стёрты данные?
Была ли проверена сама операция стирания или уничтожения?
Какому подрядчику был передан ПК?
Сохранились ли сертификаты и записи?
Для личного ПК такая строгость не всегда обязательна. Но для рабочего ПК записи об утилизации — тоже часть мер безопасности.
4. Общий порядок действий
Стандартный порядок действий перед утилизацией Windows PC выглядит так.
1. Определить способ утилизации
2. Провести инвентаризацию содержимого ПК
3. Создать резервную копию нужных данных
4. Убедиться, что данные восстанавливаются из резервной копии
5. Проверить приложения, лицензии, среду разработки и секреты
6. Остановить синхронизацию OneDrive и других облачных сервисов
7. Разобраться с привязкой учётной записи Microsoft и рабочей учётной записи
8. Проверить состояние BitLocker или шифрования устройства
9. Выбрать способ стирания данных
10. Выполнить сброс Windows, стирание специализированным инструментом или физическое уничтожение
11. Убедиться, что достигнут экран начальной настройки, либо что уничтожение выполнено
12. Удалить устройство из учётной записи Microsoft и портала управления
13. Сохранить записи об утилизации, сертификат стирания и накладную на приёмку
Ключевой момент — проверять прежде, чем стирать.
Если сбросить систему до создания резервной копии, ничего не вернуть. Если ПК перестанет загружаться до отвязки учётных записей, разбираться с порталом управления и облаком станет намного сложнее. Если очистить TPM, не проверив состояние BitLocker, можно самому потерять доступ к собственным данным.
Работы по утилизации безопаснее не начинать сгоряча.
5. Сначала создаём резервную копию
Первое, что нужно сделать, — не стирание данных.
Это резервное копирование.
В Windows есть механизм Windows Backup, который позволяет создавать резервные копии файлов, тем, настроек, части приложений и данных Wi-Fi — то есть информации, которую удобно переносить на новый ПК.
Но полагаться только на него опасно. Причины просты.
Не все данные приложений обязательно попадают в резервную копию
Загружать рабочие файлы в личный OneDrive не всегда допустимо
Крупные виртуальные машины и данные Docker обычно остаются вне охвата
Локальные базы данных и секреты для разработки легко упустить
То, что выглядит синхронизированным с облаком, на деле может страдать от ошибок синхронизации
Безопасный подход — выстроить процесс в два уровня.
Сохранить обычные переносимые данные через Windows Backup или облачную синхронизацию
Дополнительно эвакуировать важные рабочие данные на внешний SSD или во внутрикорпоративное хранилище
Особенно важно не то, что резервная копия создана, а то, что из неё можно восстановиться.
Даже если в месте резервного хранения файлы вроде бы есть, их содержимое может оказаться устаревшим, это могут быть только ярлыки или облачные заглушки-плейсхолдеры.
Перед утилизацией нужно как минимум проверить следующее.
Открывается ли место хранения резервной копии с другого ПК?
Открываются ли важные файлы на самом деле?
Помните ли вы пароли от защищённых паролем файлов?
Не повреждены ли архивы?
Нет ли папок, которые выпали из области резервного копирования?
6. Чек-лист объектов резервного копирования
Перечислим то, что легко упустить при резервном копировании перед утилизацией.
Пользовательские папки
Начнём с основ.
Рабочий стол
Документы
Загрузки
Изображения
Видео
Музыка
Папки внутри OneDrive
Папку Загрузки часто используют как временное хранилище, но на деле в ней нередко остаются важные PDF-файлы, счета, сертификаты, установщики и полученные файлы.
Почта и календарь
Даже если почта хранится в облаке, стоит проверить, нет ли данных, которые существуют только локально.
Файлы PST Outlook
Старые архивы почты
Локальные данные, специфичные для почтового клиента
Экспортированные календари
Контакты
Особенно в средах, где в старом Outlook использовались PST-файлы, архивы могут оставаться, например, в Documents\Outlook Files.
Браузеры
В браузере хранится больше информации, чем кажется.
Закладки
Сохранённые пароли
Расширения
Данные автозаполнения
Данные сеанса
Cookie
Сертификаты
Настройки рабочих пространств инструментов разработчика
Если данные переносятся на новый ПК, проверьте состояние синхронизации браузера. Если она не нужна, перед утилизацией выйдите из аккаунта и отключите синхронизацию. Впрочем, если в итоге всё равно будет стёрт весь накопитель целиком, не стоит успокаиваться на одном лишь точечном удалении данных внутри браузера.
Рабочие приложения
У рабочих приложений место хранения данных бывает не очевидно.
Бухгалтерское ПО
ПО для расчёта зарплаты
ПО управления продажами
ПО для новогодних открыток
ПО, поставляемое со сканером
Приложения, использующие электронные сертификаты
Базы данных в проприетарном формате
Если не выполнить резервное копирование или экспорт из интерфейса самого приложения, простое копирование папки может оказаться невосстановимым.
Сертификаты и приватные ключи
На ПК разработчиков и сотрудников, работающих с документами, важны сертификаты.
Клиентские сертификаты
Сертификаты подписи кода
Сертификаты VPN
Сертификаты для электронной подачи документов
Файлы приватных ключей
Файлы PFX
Сертификаты могут храниться не только в виде файлов, но и в хранилище сертификатов Windows. При необходимости уточните у администратора организации, можно ли экспортировать их вместе с приватным ключом.
Среда разработки
На ПК разработчика упустить что-то легче, чем на обычном офисном ПК.
Git-репозитории
Неотправленные (unpushed) коммиты
Незакоммиченные изменения
Локальные ветки
Приватные ключи SSH
Ключи GPG
NuGet.config
npmrc
Настройки pip
Тома (volume) Docker
Дистрибутивы WSL
Виртуальные машины
Локальные базы данных
Файлы .env
Учётные данные облачных CLI
Настройки IDE
Сниппеты
Заметки по проектированию, существующие только локально
Особенно опасны неотправленные коммиты и .env.
В .env часто попадают строки подключения, API-ключи, тестовые пароли и тому подобное.
Стоит отдельно решить, что нужно сохранить как резервную копию, а что лучше уничтожить и переиздать заново.
7. Дополнительные проверки для ПК разработчика
На ПК разработчика одного переноса файлов иногда недостаточно.
Если провести перед утилизацией такие проверки, после переноса будет меньше проблем.
Проверяем состояние Git
# Пример: ищем репозитории Git в рабочей папке
Get-ChildItem -Path C:\Work -Directory -Recurse -Force -ErrorAction SilentlyContinue |
Where-Object { Test-Path (Join-Path $_.FullName ".git") } |
Select-Object FullName
В каждом репозитории проверяем следующее.
git status
git branch --show-current
git remote -v
git log --oneline --decorate -5
Если остаются локальные изменения, закоммитьте и отправьте (push) их, либо сохраните в виде патча.
git diff > changes.patch
git diff --staged > staged.patch
Проверяем WSL
Если вы используете WSL, проверьте список дистрибутивов.
wsl --list --verbose
При необходимости экспортируйте их.
wsl --export Ubuntu D:\Backup\wsl-ubuntu.tar
Однако внутри WSL могут находиться SSH-ключи Linux-стороны, учётные данные облачных сервисов, .env и данные баз данных.
Нужно внимательно отнестись и к хранению места, куда вы их эвакуируете.
Проверяем Docker Desktop
Образы Docker обычно можно скачать заново, но тома (volume) могут содержать локальные данные.
docker volume ls
docker ps -a
docker images
Если есть тома для баз данных, загруженные файлы тестового окружения, данные MinIO для разработки и тому подобное, определите политику резервного копирования или уничтожения.
Инвентаризация учётных данных облачных CLI
В таких папках могут оставаться учётные данные и настройки.
%USERPROFILE%\.aws
%USERPROFILE%\.azure
%USERPROFILE%\.kube
%USERPROFILE%\.docker
%USERPROFILE%\.ssh
%USERPROFILE%\.gnupg
%APPDATA%\NuGet\NuGet.Config
%USERPROFILE%\.npmrc
%USERPROFILE%\pip\pip.ini
Если перед утилизацией стереть весь накопитель целиком, локально хранящиеся учётные данные исчезнут вместе с ним. Но если вы копируете их в резервную копию, нужно следить и за местом хранения этой копии.
Для ненужных токенов и ключей иногда безопаснее не переносить их на новый ПК, а переиздать заново.
8. Фиксируем список приложений и лицензий
После стирания ПК проблемы обычно возникают с переустановкой приложений.
Особенно важно заранее проверить такое ПО.
Платное ПО
ПО с бессрочной («покупной») лицензией
ПО с ограничением по числу устройств
ПО, для которого нужен старый установщик
Внутрикорпоративно распространяемые приложения
Драйверы и утилиты периферийных устройств
VPN-клиенты
Приложения, требующие сертификата
В Windows 11 / Windows 10, если доступен winget, можно вывести список установленных приложений.
winget list > installed-apps.txt
winget export -o winget-export.json
winget export — не волшебная палочка, которая полностью восстанавливает все приложения, но пригодится как памятка при настройке нового ПК.
По лицензиям проверьте следующее.
Записаны ли лицензионные ключи?
Привязана ли лицензия к учётной записи?
Нужно ли выйти из системы или деактивировать лицензию на старом ПК?
Можно ли получить установщик?
Стоит ли вообще продолжать переносить ПО с истёкшей поддержкой?
Утилизация — это ещё и хороший повод пересмотреть старое ПО.
9. Проверяем состояние BitLocker и шифрования устройства
На современных Windows PC BitLocker или шифрование устройства нередко уже включены.
BitLocker — это функция Windows, которая шифрует весь диск целиком и снижает риск утечки данных при потере, краже или неправильной утилизации ПК. Шифрование устройства, в свою очередь, — это механизм, который автоматически включает шифрование на основе BitLocker на устройствах Windows, удовлетворяющих определённым условиям.
Перед утилизацией проверьте состояние шифрования.
manage-bde -status
В PowerShell это можно проверить и так.
Get-BitLockerVolume
Хочется проверить следующие моменты.
Зашифрован ли диск C?
Зашифрованы ли диски с данными?
Завершено ли шифрование, а не находится ли оно в процессе?
Управляете ли вы или организация ключом восстановления?
Привязан ли этот ПК к личной учётной записи или к рабочей/учебной?
Нельзя просто сказать: «BitLocker включён — значит, всё в порядке».
Если весь диск был зашифрован с самого начала и ключ восстановления надлежащим образом управляется, это выгодная позиция с точки зрения защиты данных. Но если шифрование включили только непосредственно перед утилизацией, трудно судить, достаточно ли защищены ранее удалённые данные и незашифрованные области.
Кроме того, ключ восстановления может храниться в учётной записи Microsoft или рабочей/учебной учётной записи. До и после утилизации при необходимости проверьте и место хранения ключа восстановления.
10. Приводим в порядок OneDrive и облачную синхронизацию
На ПК, использующем облачную синхронизацию — OneDrive, Dropbox, Google Drive и подобные, — стоит разделять следующее.
Данные, которые остаются в облаке
Данные, которые удаляются с этого ПК
Данные, для которых отключается только синхронизация с этим ПК
Распространённое заблуждение: удаление файлов внутри папки OneDrive на ПК может привести к их удалению и в облаке.
Перед утилизацией не стоит сразу удалять файлы — начните с проверки состояния синхронизации.
Завершена ли синхронизация?
Нет ли ошибок синхронизации?
Нет ли файлов, существующих только локально?
Открываются ли они в облаке?
После этого отвязываем ПК.
Для OneDrive это можно сделать так: открыть настройки через значок OneDrive в области уведомлений и на вкладке «Учётная запись» выполнить Отменить связь с этим компьютером.
Впрочем, если в итоге Windows всё равно будет сброшена, а диск стёрт, не стоит слишком зацикливаться исключительно на отключении облачной синхронизации. Важно другое: прежде чем стирать сторону ПК, убедиться, что нужные данные существуют в облаке или в резервной копии.
11. Отвязываем учётную запись Microsoft
Если вы вошли на Windows PC под учётной записью Microsoft, этот ПК регистрируется в списке устройств этой учётной записи.
ПК, который утилизируется, продаётся или передаётся, стоит по завершении работ удалить из списка устройств учётной записи Microsoft.
Общий порядок действий такой.
1. Войти на account.microsoft.com/devices
2. Найти нужный ПК
3. Выполнить «Удалить устройство» или соответствующую операцию отвязки
4. Убедиться, что устройство больше не учитывается в лимите устройств Microsoft Store и не отслеживается через Find My Device
Обратите внимание: удаление из списка устройств учётной записи Microsoft не стирает данные на накопителе ПК. И наоборот, простой сброс ПК не обязательно приведёт список устройств на стороне учётной записи Microsoft в порядок. Локальное стирание данных и приведение в порядок устройств в облаке стоит рассматривать как отдельные задачи.
Если ПК потерян, украден или иным образом недоступен, также проверьте функцию Find my device и возможность выйти из учётной записи удалённо.
Если же ПК находится у вас на руках, логичнее сначала приоритизировать резервное копирование и стирание данных, а уже потом приводить в порядок регистрацию в облаке.
12. Отключаем рабочую или учебную учётную запись
С ПК, на котором выполнялся вход под корпоративной или учебной учётной записью, нужно обращаться осторожнее, чем с личным.
В Windows рабочую или учебную учётную запись можно подключить через Параметры.
Это подключение может открывать доступ к почте, файлам, приложениям и ресурсам организации.
Перед утилизацией проверьте следующее.
Принадлежит ли этот ПК компании или лично вам?
Управляется ли он через MDM, например Intune?
Присоединён ли он к Microsoft Entra ID?
Зарегистрирован ли он в Windows Autopilot?
Хранится ли ключ восстановления BitLocker на стороне организации?
Зарегистрирован ли он как лизинговый или корпоративный актив?
Если рабочая учётная запись была подключена к личному ПК, отключить её зачастую можно через Параметры > Учётные записи > Доступ к учебному или рабочему аккаунту.
Однако на корпоративном ПК пользователю иногда нельзя самовольно выполнять сброс.
Например, на ПК под управлением Intune администратор может по обстоятельствам выбирать операции Retire, Wipe, Delete и подобные.
А ПК, зарегистрированный в Windows Autopilot, даже после обычного сброса Windows при повторной настройке может «вернуться» в исходную организацию.
При утилизации корпоративного ПК безопаснее не принимать решение самостоятельно, а следовать процедуре ИТ-отдела или администратора.
13. Проверяем и способ переработки, и приёмки ПК
Помимо сброса Windows, стоит проверить и фактический способ утилизации.
В Японии бывшие в употреблении ПК утилизируются по таким схемам, как приём производителем или переработка мелкой бытовой техники. Порядок для бытовых и корпоративных ПК может отличаться.
Для физического лица доступны такие варианты.
Приём ПК на переработку производителем
Сбор мелкой бытовой техники муниципалитетом или сертифицированной организацией
Скупка б/у техники или трейд-ин
Передача семье или знакомым
Для юридического лица нужны такие аспекты.
Списание с учётной книги активов компании
Возврат лизинговой компании
Обработка как промышленных отходов
Сертификат стирания данных или уничтожения
Договор и соглашение о неразглашении с подрядчиком
Меры против утери при транспортировке
Даже при передаче подрядчику по приёмке безопаснее не рассчитывать на то, что «подрядчик сам всё сотрёт, поэтому делать ничего не нужно».
На собственную ответственность или ответственность организации выберите один из двух вариантов.
Стереть или уничтожить самостоятельно перед передачей
Поручить подрядчику, который может выдать сертификат стирания
14. Подход к стиранию данных
У стирания данных есть уровни.
В NIST SP 800-88 Rev. 2 в качестве способов санитизации носителей укрупнённо выделены подходы Clear, Purge и Destroy.
Грубо говоря, распределение выглядит так.
| Уровень | Суть | Пример |
|---|---|---|
| Clear | Затруднить чтение обычными средствами | Перезапись, функции стирания ОС |
| Purge | Сделать восстановление практически невозможным более сильными методами | Криптографическое стирание, специализированные команды, надлежащая санитизация |
| Destroy | Привести носитель в непригодное для использования состояние | Физическое уничтожение, дробление, пробивание |
Нужный уровень зависит от конфиденциальности данных и от того, куда попадёт устройство после утилизации.
Если вы сдаёте старый личный ПК на переработку, выбор Удалить всё и Очистка данных в средстве Windows Вернуть этот компьютер в исходное состояние может снизить типичные риски.
С другой стороны, для ПК, на котором обрабатывалась информация о клиентах, учётные данные, медицинская, финансовая или конфиденциальная проектная информация, одного этого может быть недостаточно. В таком случае стоит рассмотреть специализированные инструменты стирания, функции санитизации от производителя накопителя, криптографическое стирание или физическое уничтожение.
Важно понимать следующее.
«Кажется, что стёр» и «восстановить невозможно» — разные вещи
«Windows не загружается» и «данные нельзя прочитать» — разные вещи
«Выполнил сброс» и «соответствует отраслевому стандарту стирания» — разные вещи
15. «Удаления» и «быстрого форматирования» недостаточно
Удаление файлов и очистка корзины сами по себе не гарантируют полного исчезновения самих данных.
При обычном удалении файловая система лишь помечает область как «свободную», и до тех пор, пока реальные данные не будут перезаписаны, их потенциально можно восстановить.
То же самое с быстрым форматированием. Оно лишь пересоздаёт служебную информацию и не перезаписывает полностью весь накопитель.
Следующие меры недостаточны в качестве стирания данных перед утилизацией.
Просто очистить корзину
Просто удалить пользовательскую папку
Просто стереть историю браузера
Просто удалить пользователя Windows
Просто выполнить быстрое форматирование
Просто удалить раздел
В повседневном использовании эти операции имеют смысл как способ «скрыть с глаз». Но в качестве стирания перед передачей ПК третьей стороне их недостаточно.
16. Что умеет средство Windows «Вернуть этот компьютер в исходное состояние»
Для утилизации или передачи личного ПК проще всего использовать средство Windows Вернуть этот компьютер в исходное состояние.
В Windows 11 его обычно запускают отсюда.
Параметры > Система > Восстановление > Вернуть компьютер в исходное состояние
В Windows 10 — здесь.
Параметры > Обновление и безопасность > Восстановление > Вернуть этот компьютер в исходное состояние
При утилизации или передаче, как правило, выбирают Удалить всё.
В последующих настройках важны такие моменты.
Не сохранять личные файлы
Не восстанавливать приложения и настройки
Очистить диск
При необходимости включить все диски
По описанию Microsoft, включение Очистки данных удаляет файлы и очищает диск, из-за чего другим людям становится сложнее восстановить удалённые файлы.
Однако указывается, что эта функция стирания данных рассчитана на потребителей и не соответствует государственным или отраслевым стандартам стирания данных.
Это важный момент: сброс Windows удобен, но не является панацеей.
Удобен для типичной передачи и утилизации в личных целях
Может быть недостаточен как подтверждение стирания высококонфиденциальных данных
Для SSD и неисправных накопителей иногда требуется специализированная санитизация или уничтожение
17. Стандартная процедура для личного ПК
Реалистичная последовательность действий при продаже, передаче или сдаче личного ПК на приёмку выглядит так.
1. Создать резервную копию нужных данных
2. Убедиться, что резервная копия открывается с другого ПК или смартфона
3. Проверить состояние синхронизации OneDrive и подобных сервисов
4. Проверить состояние учётных записей в браузере и приложениях
5. Проверить состояние BitLocker или шифрования устройства
6. Открыть средство Windows «Вернуть этот компьютер в исходное состояние»
7. Выбрать «Удалить всё»
8. Включить «Очистку данных»
9. Если дисков несколько, проверить, какие из них будут затронуты
10. Выполнить сброс
11. Дойдя до экрана начальной настройки, выключить питание, не создавая нового пользователя
12. Удалить устройство из списка устройств учётной записи Microsoft
Экран начальной настройки — это экран, где выбирают страну или регион, раскладку клавиатуры, сеть и тому подобное. Если дойти до этого экрана, следующий пользователь сможет настроить систему под свою учётную запись.
Если на этом этапе создать нового пользователя, потом придётся снова удалять информацию об этом пользователе. При продаже или передаче проще всего выключить питание прямо на экране начальной настройки.
18. Не забываем про «все диски»
При сбросе Windows особое внимание стоит уделить нескольким дискам.
Даже на ноутбуке встречаются такие конфигурации.
C: SSD под ОС
D: SSD или HDD под данные
SD-карта
Внешний SSD
Раздел восстановления
Собственный раздел производителя
На настольном ПК всё ещё сложнее.
NVMe SSD
SATA SSD
HDD
Дополнительные диски
Диск с данными, перенесённый со старого ПК
RAID-конфигурации
Если при сбросе Windows выбрать Только диск, на котором установлена Windows, данные на диске D и других могут остаться.
При утилизации, продаже или передаче проверьте следующее.
Get-Disk | Select-Object Number, FriendlyName, SerialNumber, Size, PartitionStyle
Get-Volume | Select-Object DriveLetter, FileSystemLabel, FileSystem, SizeRemaining, Size
Если есть ненужные встроенные диски, либо включите их в область сброса Windows, либо сотрите или физически уничтожьте отдельно.
Частая ошибка — очистить только диск C и передать ПК с оставшимися на диске D старыми фотографиями, рабочими файлами, резервными копиями и виртуальными машинами.
19. Подход к стиранию для HDD и SSD различается
Подход к стиранию данных для старых HDD и для SSD различается.
HDD — это носитель, для которого идея перезаписи по конкретным позициям на магнитном диске сравнительно понятна. Издавна широко используются инструменты, перезаписывающие всю область целиком.
SSD и NVMe SSD, в свою очередь, внутренне выполняют выравнивание износа (wear leveling) и оверпровижининг. Соответствие между логическими адресами, видимыми ОС, и реальными физическими ячейками не фиксировано.
Поэтому простой перезаписью иногда трудно с уверенностью утверждать, что «все прошлые данные гарантированно перезаписаны».
В NIST SP 800-88 Rev. 2 тоже указывается: для носителей вроде SSD, если требуется дополнительная гарантия, стоит использовать не простую перезапись, а более сильные методы Purge или Destroy.
На практике удобно рассуждать так.
| Носитель | Типичный подход для личного использования | Подход при высоких требованиях к гарантии |
|---|---|---|
| HDD | Очистка данных при сбросе Windows, перезапись всей области | Специализированные инструменты стирания, сертификат стирания, физическое уничтожение |
| SSD / NVMe | Сброс Windows, проверка состояния шифрования | Secure Erase / Sanitize от производителя, криптографическое стирание, физическое уничтожение |
| Неисправный накопитель | Внешний подрядчик, если сами стереть не можете | Физическое уничтожение с сертификатом уничтожения |
| USB-накопитель / SD-карта | Стирание после проверки содержимого | Уничтожение или обработка через подрядчика по утилизации |
Для SSD иногда правильнее использовать функции стирания, предоставляемые производителем накопителя или производителем ПК.
На некоторых моделях Secure Erase или Sanitize доступны прямо в BIOS / UEFI.
Однако даже при схожих названиях функциональность и гарантии различаются от продукта к продукту. Для высококонфиденциальных данных приоритет стоит отдавать внутренним регламентам и подрядчикам, способным выдать сертификат стирания.
20. Подход к криптографическому стиранию с помощью BitLocker
На зашифрованном накопителе без ключа шифрования данные прочитать нельзя.
Поэтому для надлежащим образом зашифрованного диска существует подход, при котором инвалидация или уничтожение ключа затрудняет чтение реальных данных. Это иногда называют криптографическим стиранием, или cryptographic erase.
Однако с BitLocker нужна осторожность.
Если выполнены следующие условия, безопасность перед утилизацией выше.
BitLocker был включён задолго до утилизации
Шифрование было завершено
Были зашифрованы не только диск с ОС, но и диски с данными
Ключ восстановления надлежащим образом управлялся
Вы понимаете, как обращаться с TPM и ключом восстановления
И наоборот, в следующих случаях полагаться только на BitLocker опасно.
Шифрование было впервые включено непосредственно перед утилизацией
Было выбрано «шифровать только используемое пространство»
Долгое время в прошлом устройство использовалось без шифрования
Диск D или внешние диски не зашифрованы
Неизвестно, где находится ключ восстановления
Не стоит думать: «раз есть BitLocker, сброс не нужен».
На практике стоит комбинировать следующее.
Держать BitLocker включённым в повседневной эксплуатации
При утилизации выполнять сброс Windows или специализированное стирание
Для высококонфиденциальных данных использовать сертификат стирания или физическое уничтожение
Держать BitLocker включённым имеет смысл не только на момент утилизации, но и как повседневную защиту от потери и кражи.
21. Место команды cipher /w
В Windows есть команда cipher /w, которую можно использовать для перезаписи неиспользуемого пространства на томе NTFS, чтобы затруднить восстановление удалённых данных.
Пример использования.
cipher /w:C:\
По описанию Microsoft, cipher /w:<directory> перезаписывает доступное неиспользуемое пространство на томе, на котором находится указанный каталог.
Однако не стоит переоценивать её как основное средство перед утилизацией.
Причины следующие.
Не удаляет файлы, существующие в данный момент
Затрагивает не только указанную папку, а всё неиспользуемое пространство тома
Другие диски и скрытые разделы нужно рассматривать отдельно
На SSD гарантия простой перезаписи может быть слабой
Требует много времени
Не является отраслевым стандартом сертификата стирания
cipher /w может пригодиться для задачи «сделать следы случайно удалённого труднее читаемыми из неиспользуемого пространства».
Но если утилизируется весь ПК целиком, сначала стоит решить, что использовать: сброс Windows, специализированное стирание, криптографическое стирание или физическое уничтожение.
22. Когда стоит выбрать физическое уничтожение
В следующих случаях стоит рассмотреть физическое уничтожение накопителя.
Обрабатывалась информация о клиентах или конфиденциальная информация
Содержались медицинские, финансовые, юридические данные, данные НИОКР или учётные данные
ПК неисправен, и инструмент стирания запустить нельзя
Гарантию стирания SSD невозможно проверить самостоятельно
После утилизации возможен переход к третьим лицам
Внутренний регламент требует физического уничтожения
Требуется сертификат стирания или уничтожения
Для физического уничтожения существуют такие методы.
Извлечь накопитель и хранить его
Пробить или раздробить силами специализированного подрядчика
Получить сертификат уничтожения
Заказать уничтожение на месте (on-site)
Разбивание молотком или сверление отверстий своими руками несёт риск травм и повреждения аккумулятора. Особенно опасно повреждение аккумулятора у ноутбуков.
Для рабочих задач лучше не заниматься самодеятельным уничтожением, а обратиться к подрядчику, способному выдать сертификат.
23. Неработающий ПК небезопасен
Опасно думать: «раз сломан и не включается, значит, и данные прочитать нельзя». Даже если сам ПК не загружается, накопитель можно извлечь и подключить к другому ПК — и данные с него можно будет прочитать.
Особенно при таких неисправностях сам накопитель нередко остаётся исправным.
Не выводится изображение
Вышла из строя материнская плата
Не включается питание
Сломалась клавиатура
Не загружается Windows
Повреждён загрузчик
При утилизации не загружающегося ПК выберите один из двух вариантов.
Извлечь накопитель и стереть его в другом окружении
Извлечь накопитель и физически уничтожить его
Если BitLocker был включён, то даже при подключении накопителя к другому ПК без ключа восстановления его, скорее всего, не прочитать. И всё же для рабочего ПК желательно не полагаться на предположение «наверное, был зашифрован», а иметь возможность подтвердить это записями.
24. Приводим в порядок и настройки TPM, BIOS, UEFI
На Windows PC помимо накопителя остаются и настройки.
Например, такие.
Пароли BIOS / UEFI
Порядок загрузки
Настройки Secure Boot
Состояние TPM
Ключи, связанные с Windows Hello
Зарегистрированные данные отпечатков пальцев и распознавания лица
Пароль администратора
Метки инвентарного учёта
При передаче или продаже ПК снимите пароль BIOS / UEFI и при необходимости сбросьте настройки прошивки на значения по умолчанию.
Существует и операция очистки TPM.
В инструкции Microsoft описан такой порядок: открыть Безопасность устройства в приложении «Безопасность Windows», перейти в Устранение неполадок защитного процессора и выбрать Очистить TPM.
Однако очистку TPM следует выполнять осторожно.
TPM связан с BitLocker и Windows Hello. Если очистить TPM до создания резервной копии нужных данных или не зная ключа восстановления BitLocker, вы рискуете сами потерять доступ к данным.
Порядок действий стоит выстроить так.
Сначала создать резервную копию данных
Проверить, где находится ключ восстановления BitLocker
Выполнить стирание данных или сброс
При необходимости для передачи или продажи привести в порядок настройки TPM и прошивки
Если нет уверенности, безопаснее не трогать TPM по отдельности, а следовать процедуре сброса Windows и инструкциям производителя по передаче и сбросу.
25. Не забываем про периферию и внешние накопители
Если смотреть только на сам ПК, легко забыть про внешние устройства. Проверьте, нет ли чего-то, что нужно утилизировать вместе с ним.
Внешние HDD
Внешние SSD
USB-накопители
SD-карты
microSD-карты
DVD и Blu-ray
Память принтера
Область хранения сканера
NAS
USB-донглы
Смарт-карты
SIM-карты
Особенно на внешних HDD и USB-накопителях часто остаются старые резервные копии и персональные данные.
Хочется избежать ситуации: «ПК сбросили, но на приложенном внешнем HDD остались все данные».
Периферия вроде Bluetooth-мыши или клавиатуры вряд ли несёт серьёзный информационный риск, но USB-ключи безопасности, смарт-карты и токены с электронными сертификатами — совсем другое дело. Для таких устройств аутентификации обязательно проверяйте снятие с регистрации или отзыв.
26. Проверяем и привязку смартфона, eSIM, контракты связи
На современных Windows PC иногда используются функции привязки смартфона и мобильной связи.
Перед утилизацией проверьте следующее.
Приложения привязки смартфона
Сопряжения Bluetooth
SIM-карта мобильной связи
Профили eSIM
Профили VPN
Инструменты удалённого доступа
Агенты MDM
Если вставлена физическая SIM-карта, извлеките её. Если используется eSIM, уточните у оператора связи или в настройках ПК порядок удаления/расторжения.
Инструменты удалённого доступа тоже важны.
AnyDesk
TeamViewer
Chrome Remote Desktop
Remote Desktop
VPN-клиенты
Внутрикорпоративные инструменты удалённой поддержки
Сброс ПК обычно удаляет их, но на стороне учётной записи может остаться устаревшая регистрация устройства. Уберите ненужные устройства через панель управления используемых сервисов.
27. На корпоративном ПК «не сбрасывать по собственному решению»
ПК, использовавшийся на работе, не стоит сбрасывать с той же лёгкостью, что и личный.
Причины следующие.
Зарегистрирован в реестре активов компании
Существует договор лизинга
Управляется через Intune или аналогичную систему
Ключ восстановления BitLocker хранится у организации
Зарегистрирован в Windows Autopilot
Может потребоваться сертификат стирания
Может потребоваться запись для аудита
Если пользователь сбросит Windows по собственной инициативе, могут возникнуть такие проблемы.
Удаление незабэкапленных рабочих данных
Теряется связь между инвентарным номером и физическим устройством
В Intune и Entra ID остаётся устаревшая запись устройства
Сохранившаяся регистрация в Autopilot создаёт проблемы при поступлении устройства на вторичный рынок
Невозможно сохранить подтверждение стирания
Не выполняются условия возврата по лизингу
Для утилизации корпоративного ПК в целом безопасен такой порядок.
1. Пользователь эвакуирует нужные данные в корпоративное хранилище
2. Администратор проверяет инвентарный номер, серийный номер и пользователя
3. Администратор проверяет состояние управления устройством
4. При необходимости выполняет Wipe или Retire в Intune
5. Приводит в порядок регистрацию в Autopilot и Entra ID
6. Выполняет стирание или уничтожение
7. Хранит сертификат, увязав его с реестром активов
Даже в небольшой компании стоит как минимум фиксировать, чей ПК, когда и каким способом был стёрт.
28. Как обращаться с сертификатами стирания и уничтожения
Для рабочих ПК сертификат может иметь важное значение.
В сертификате обычно указывается такая информация.
Производитель ПК
Модель
Серийный номер
Инвентарный номер
Производитель накопителя
Серийный номер накопителя
Метод стирания или уничтожения
Дата и время проведения
Исполнитель
Метод верификации
Название подрядчика
Номер сертификата
Важно зафиксировать не только серийный номер самого ПК, но и серийный номер накопителя. Если накопитель заменяли, одной информации о ПК недостаточно, чтобы однозначно установить, «какой именно диск был стёрт».
По возможности перед утилизацией зафиксируйте следующее.
Get-Disk | Select-Object Number, FriendlyName, SerialNumber, Size
Get-PhysicalDisk | Select-Object FriendlyName, SerialNumber, MediaType, Size
Однако в некоторых средах серийный номер получить не удаётся. В таком случае компенсируйте это несколькими источниками: фотографиями, инвентарными номерами, отчётами подрядчика и тому подобным.
29. При продаже и передаче учитываем и «пригодность для получателя»
Если речь не об утилизации, а о продаже или передаче, проверяйте не только безопасность, но и то, сможет ли следующий пользователь реально работать с устройством.
Пройдёт ли активация лицензии Windows?
Не остался ли пароль BIOS?
Не будет ли запрошен ключ восстановления BitLocker?
Остановлен ли ПК на экране начальной настройки?
Не остался ли он привязанным к учётной записи Microsoft?
Не остался ли он зарегистрированным в Autopilot или под управлением организации?
Прилагается ли блок питания?
Если продаётся без накопителя, указано ли это явно?
Особенно часто проблемы с б/у ПК возникают из-за регистрации в системе управления организации. ПК, всё ещё зарегистрированный, например, в Windows Autopilot, при попытке настройки следующим пользователем может потребовать вход в исходную организацию.
Если корпоративный ПК выпускается на вторичный рынок, стоит проверить всё вплоть до снятия с регистрации в Autopilot, Entra ID и Intune.
Даже при передаче лично купленного ПК члену семьи стоит привести в порядок учётную запись Microsoft, OneDrive, Find My Device, BitLocker и пароль BIOS.
30. Ведём журнал работ
Для личного ПК достаточно простой заметки.
2026-06-10
Подготовка Surface Laptop XX к утилизации
Резервное копирование данных на внешний SSD
Сброс Windows с опциями «Удалить всё» и «Очистка данных»
Проверка экрана начальной настройки
Удаление из списка устройств учётной записи Microsoft
Отправка в приёмный пункт производителя
Для рабочего ПК стоит вести запись подробнее.
Инвентарный номер
Производитель
Модель
Серийный номер
Пользователь
Отдел
Информация о накопителе
Состояние BitLocker
Кто проверил резервную копию
Метод стирания
Кто выполнил стирание
Дата и время выполнения
Результат проверки
Подрядчик по приёмке
Номер накладной
Номер сертификата стирания
Это может показаться хлопотным, но при утечке информации или аудите слова «наверное, сделали» задним числом не убеждают. Как только утилизация завершена, физического устройства под рукой уже нет — именно поэтому журнал работ так важен.
31. Типичные примеры ошибок
Напоследок соберём часто встречающиеся ошибки.
Ошибка 1: сброс до резервного копирования
Самая распространённая ошибка.
Думали, что раз ПК старый, важных данных на нём нет
После сброса обнаружили фотографии и документы, существовавшие только локально
Думали, что всё в OneDrive, но синхронизация не сработала
Мера противодействия — реально открыть резервную копию с другого устройства и проверить её.
Ошибка 2: оставили диск D
Ошибка, при которой сбрасывают только диск C, оставляя данные на диске D.
C: сброшен
На D: остались старые резервные копии, фотографии, виртуальные машины, рабочие данные
Мера противодействия — проверить все диски с помощью Get-Disk и Get-Volume.
Ошибка 3: секреты для разработки попали в резервную копию
Ошибка, при которой в целях миграции целиком копируют .aws, .ssh, .npmrc, .env, а затем кладут эту резервную копию на внешний диск без шифрования.
Даже если данные исчезнут с утилизируемого ПК, если они утекут из резервной копии, в этом нет смысла.
Секретную информацию стоит делить на то, что переносится, и то, что переиздаётся заново.
Ошибка 4: самовольный сброс корпоративного ПК
Из-за того, что пользователь сбрасывает систему из лучших побуждений, администратор может лишиться возможности получить подтверждающие записи.
Для корпоративного ПК уточняйте процедуру утилизации, возврата или передачи у администратора.
Ошибка 5: посчитали, что одного сброса достаточно для стирания высококонфиденциальных данных
Сброс Windows удобен, но не является отраслевым сертификатом стирания.
Для высококонфиденциальных данных стоит рассмотреть специализированное стирание, криптографическое стирание, физическое уничтожение и выдачу сертификата.
32. Чек-лист для личного ПК
Чек-лист перед утилизацией, продажей или передачей личного ПК.
□ Определено, что это: утилизация, продажа, передача или повторное использование
□ Созданы резервные копии нужных файлов
□ Проверено, что резервная копия открывается с другого устройства
□ Проверено отсутствие ошибок синхронизации OneDrive и подобных сервисов
□ Перенесены закладки и пароли браузера
□ Проверен порядок работы с платными приложениями и лицензиями
□ Извлечены внешние накопители и SD-карты
□ Проверено состояние BitLocker или шифрования устройства
□ Выбрано «Удалить всё» в Windows
□ Включена «Очистка данных»
□ Проверено наличие нескольких дисков
□ Достигнут экран начальной настройки
□ Устройство удалено из списка устройств учётной записи Microsoft
□ Сохранена запись о приёмке, продаже или передаче
Для личного использования уже один этот чек-лист заметно снижает число инцидентов.
33. Чек-лист для ПК разработчика
Для ПК разработчика проверьте также следующее.
□ Нет неотправленных (unpushed) коммитов Git
□ Обработаны незакоммиченные изменения
□ Проверены локальные ветки
□ Определён порядок работы с приватными ключами SSH
□ Определён порядок работы с ключами GPG
□ Проверены файлы .env
□ Проверены NuGet.config, .npmrc, pip.ini
□ Проверены учётные данные AWS/Azure/GCP/Kubernetes
□ Проверены тома Docker
□ Проверены дистрибутивы WSL
□ Принято решение о резервном копировании или уничтожении локальных баз данных
□ Проверены диски виртуальных машин
□ Перенесены настройки IDE и сниппеты
□ Отозваны ненужные API-ключи и токены
□ Проверено шифрование места хранения резервной копии
На ПК разработчика учётные данные иногда опаснее, чем файлы.
Заодно с переносом данных рекомендуется навести порядок в старых ключах и токенах.
34. Чек-лист для корпоративного ПК
Для корпоративного ПК используйте такой чек-лист.
□ Проверен инвентарный номер утилизируемого ПК
□ Зафиксированы производитель, модель, серийный номер
□ Проверены пользователь и отдел
□ Определён ответственный за резервное копирование
□ Рабочие данные эвакуированы во внутрикорпоративное хранилище
□ Проверены состояние BitLocker и место хранения ключа восстановления
□ Проверено состояние управления Intune / MDM
□ Проверено состояние присоединения к Entra ID
□ Проверено состояние регистрации в Autopilot
□ Определён метод стирания
□ Определён исполнитель стирания или уничтожения
□ Зафиксирован серийный номер накопителя
□ Получен сертификат стирания или уничтожения
□ Зафиксированы подрядчик по приёмке и номер накладной
□ Обновлён реестр активов
□ Приведены в порядок учётные записи, лицензии, регистрация устройств
Даже в небольшой компании, когда число ПК растёт, управлять этим по памяти уже не получится. Пусть для начала это будет хоть Excel или обычная таблица — важно выстроить систему, которая сохраняет записи об утилизации.
35. Итоги
То, что нужно сделать перед утилизацией Windows PC, — это не просто нажать кнопку сброс.
Нужен следующий порядок действий.
Сохранить то, что нужно сохранить
Отвязать то, что нужно отвязать
Стереть то, что нужно стереть
Сохранить подтверждающие записи
Сначала создайте резервную копию нужных данных и убедитесь, что из неё можно восстановиться. Затем приведите в порядок привязки к учётной записи Microsoft, OneDrive, рабочей учётной записи, учётным данным для разработки, лицензиям и управлению MDM. И только после этого выберите, что использовать: средство Windows Вернуть этот компьютер в исходное состояние, специализированный инструмент стирания, криптографическое стирание или физическое уничтожение.
Для личного ПК реалистичным вариантом становится сброс Windows с опциями Удалить всё и Очистка данных.
Однако сама Microsoft поясняет, что эта функция стирания рассчитана на потребителей и не соответствует государственным или отраслевым стандартам стирания данных.
Для SSD, рабочих ПК, высококонфиденциальных данных и неисправных ПК стоит рассмотреть специализированную санитизацию, сертификат стирания и физическое уничтожение.
При утилизации ПК важно понимать следующее.
Удаление файлов — это не стирание данных
Сброс Windows не является панацеей
На не загружающемся ПК тоже остаются данные
Главное — привести в порядок накопитель и учётные записи
Утилизируемый ПК — это накопление прошлой работы. Достаточно напоследок чуть более тщательно провести инвентаризацию, чтобы значительно снизить риск как потери данных, так и их утечки.
Прежде чем выбросить Windows PC, смотрите не на сам компьютер, а на накопитель, учётные записи и подтверждающие записи.
Если помнить об этом, принимать верные решения при утилизации станет намного проще.
Источники
- Before you recycle, sell, or gift your Xbox or Windows PC - Microsoft Support
- Reset your PC - Microsoft Support
- Back up and restore with Windows Backup - Microsoft Support
- BitLocker overview - Microsoft Learn
- Device Encryption in Windows - Microsoft Support
- Find your BitLocker recovery key - Microsoft Support
- Manage devices used with your Microsoft account - Microsoft Support
- Unlink and re-link OneDrive - Microsoft Support
- Manage User Accounts in Windows - Microsoft Support
- Troubleshoot the TPM - Microsoft Learn
- Use Cipher.exe to overwrite deleted data - Microsoft Learn
- NIST SP 800-88 Rev. 2 Guidelines for Media Sanitization
- PC Recycling (Act on the Promotion of Effective Utilization of Resources) - Ministry of Economy, Trade and Industry
- About Data Erasure - PC 3R Promotion Association
- Device action: Retire - Microsoft Intune
- Device action: Wipe - Microsoft Intune
- Windows Autopilot registration overview - Microsoft Learn
Похожие статьи
Недавние статьи с теми же тегами помогут подробнее изучить близкие темы.
Как правильно работать с токенами олицетворения в Windows — заимствование прав на уровне потока и безопасный откат
Разбираем токены олицетворения в Windows — токены доступа, первичные и потоковые токены, уровни олицетворения, RevertToSelf и WindowsIden...
Политика выполнения PowerShell и подпись скриптов — практическое руководство, как перестать «затыкать дыры» параметром Bypass
Политика выполнения PowerShell — это «не граница безопасности, а защитный механизм». Разбираем различия между RemoteSigned и другими поли...
Встраиваем аутентификацию Entra ID в приложения WinForms/WPF — практическая архитектура на MSAL.NET и брокере WAM
Разбираем порядок встраивания аутентификации Entra ID в десктопные приложения WinForms/WPF: концепцию публичного клиента, регистрацию при...
Дата, время и часовые пояса в бизнес-приложениях — от ловушек DateTime до принципа хранения в UTC и проектирования тестов
Перенос сервера сдвигает время на 9 часов — разбираем причины подобных сбоев начиная со свойства Kind у DateTime и неявных преобразований...
SQLite в бизнес-приложениях на C# — режим WAL, эксклюзивная блокировка, защита от повреждений и выбор между EF Core и голым ADO.NET
Разбираем практические знания по внедрению SQLite в бизнес-приложение через Microsoft.Data.Sqlite: режим WAL, SQLITE_BUSY и консолидацию ...
Связанные темы
Эти страницы показывают тему статьи в более широком контексте услуг и решений.
Технические темы Windows
Раздел о разработке Windows, расследовании сбоев и использовании существующих активов.
Услуги по этой теме
Статья напрямую связана со следующими услугами.
Разработка приложений для Windows
Бизнес-приложения, интеграция оборудования и средства связи — от требований до разработки.
Частые вопросы
Вопросы, которые часто возникают при консультациях по теме статьи.
- Достаточно ли просто выполнить сброс перед утилизацией Windows PC?
- Одного сброса может быть недостаточно. Если в средстве Windows «Вернуть этот компьютер в исходное состояние» выбрать «Удалить всё» и «Очистку данных», это снижает типичные риски при передаче или утилизации в личных целях, но сама Microsoft поясняет, что эта функция стирания рассчитана на потребителей и не соответствует государственным или отраслевым стандартам стирания данных. Для ПК, на котором обрабатывалась высококонфиденциальная информация — например, данные клиентов или учётные данные, — стоит рассмотреть специализированные инструменты стирания, криптографическое стирание, выдачу сертификата стирания и физическое уничтожение.
- Разве удаление файлов или быстрое форматирование — это не стирание данных?
- Нет, не является. При обычном удалении файловая система лишь помечает область как «свободную», и до тех пор, пока реальные данные не будут перезаписаны, их потенциально можно восстановить. Быстрое форматирование тоже лишь пересоздаёт служебную информацию и не перезаписывает весь накопитель целиком. Такие операции, как очистка корзины, удаление пользовательской папки или удаление раздела, лишь «скрывают данные с глаз» и недостаточны в качестве стирания перед передачей ПК третьей стороне.
- Безопасно ли утилизировать не включающийся ПК как есть?
- Нет, небезопасно. Даже если сам ПК не загружается, накопитель можно извлечь и подключить к другому ПК — данные с него зачастую можно прочитать. При таких неисправностях, как отсутствие изображения, поломка материнской платы или проблемы с питанием, сам накопитель нередко остаётся исправным. При утилизации не загружающегося ПК извлеките накопитель и сотрите данные в другом окружении либо физически уничтожьте его. Если был включён BitLocker, без ключа восстановления прочитать данные, скорее всего, не удастся, но для рабочего ПК желательно иметь возможность подтвердить это записями, а не полагаться на предположения.
- Отличаются ли способы стирания данных для SSD и HDD?
- Подход различается. Для HDD издавна широко используются инструменты, перезаписывающие всю область целиком. SSD и NVMe SSD, напротив, внутренне выполняют выравнивание износа, из-за чего простой перезаписью иногда трудно с уверенностью утверждать, что «все прошлые данные гарантированно перезаписаны». Для SSD правильнее бывает использовать функции Secure Erase / Sanitize от производителя накопителя или производителя ПК либо криптографическое стирание. Для высококонфиденциальных данных приоритет стоит отдавать подрядчикам, способным выдать сертификат стирания, или физическому уничтожению.
Об авторе
Страница с профилем автора статьи.
Го Комура
Представитель KomuraSoft LLC
Специализируется на разработке программного обеспечения для Windows, техническом консалтинге и расследовании сбоев, особенно в проектах с унаследованными системами и трудно воспроизводимыми ошибками.
Публичные ссылки