NIST SP 800-88 : effacement ou destruction des supports IT ?

NIST SP 800-88 Rev. 2 : effacement ou destruction des supports IT ?

NIST SP 800-88 : effacement ou destruction des supports IT ?

NIST SP 800-88 : effacement ou destruction des supports IT ?

Un technicien examine un disque dur et un SSD dans un atelier équipé d’une machine de destruction de supports informatiques.

Lorsqu’un disque dur, un SSD ou un autre support informatique quitte le parc d’une entreprise, une question essentielle se pose : faut-il effacer les données ou détruire physiquement le support ? Le NIST apporte un cadre particulièrement utile pour répondre à cette problématique. Publiée en septembre 2025, la révision 2 de la recommandation SP 800-88 distingue trois grandes méthodes de « sanitization » : Clear, Purge et Destroy. L’objectif n’est pas d’imposer systématiquement la destruction, mais d’adapter la méthode au niveau de sensibilité des informations, aux caractéristiques du support et à son devenir.

 

Pour Destrudata IT, cette approche permet surtout de rappeler un principe important : la fin de vie d’un équipement doit être gérée comme une véritable étape de la politique de sécurité, et non comme une simple opération de recyclage ou de maintenance.

Sommaire

  1. NIST SP 800-88 Rev. 2 : qu’est-ce que la « media sanitization » ?
  2. Clear, Purge et Destroy : quelles différences ?
  3. HDD, SSD et mémoire flash : pourquoi le support change la méthode
  4. Quand le NIST conduit-il à privilégier la destruction physique ?
  5. Vérification, validation et traçabilité : les points clés de la Rev. 

1. NIST SP 800-88 Rev. 2 : qu’est-ce que la « media sanitization » ?

La publication NIST SP 800-88 Rev. 2, Guidelines for Media Sanitization, a été publiée le 26 septembre 2025 et remplace officiellement la révision 1 datant de 2014. Le NIST définit la sanitization comme un processus qui rend l’accès aux données ciblées irréalisable compte tenu d’un niveau d’effort déterminé.

 

Ce point est fondamental. La question n’est pas simplement de savoir si un fichier apparaît encore dans Windows ou si un disque a été formaté. L’entreprise doit déterminer si les informations peuvent raisonnablement être récupérées après le traitement appliqué au support.

 

La Rev. 2 va également plus loin que la version précédente. Le NIST déplace l’attention depuis la seule opération technique vers la création d’un programme de sanitization à l’échelle de l’organisation. Il s’agit notamment de définir les règles applicables selon la sensibilité des informations, les technologies utilisées et la destination du matériel.

 

Autrement dit, la destruction ou l’effacement ne devrait pas être décidé au cas par cas dans l’urgence d’un renouvellement de parc. La procédure doit être prévue avant que les équipements arrivent en fin de vie.

2. Clear, Purge et Destroy : quelles différences ?

Le NIST distingue trois méthodes principales : Clear, Purge et Destroy. Elles correspondent à des niveaux et des objectifs différents et ne doivent pas être confondues.

 

Clear repose sur des techniques logiques appliquées au support afin d’empêcher la récupération des données par des moyens simples. Cette approche peut être adaptée lorsque le matériel doit continuer à être utilisé et que le niveau de sensibilité des informations permet cette méthode.

 

Purge vise un niveau d’assurance supérieur tout en permettant, dans certains cas, de conserver le support fonctionnel. Elle peut notamment s’appuyer sur des fonctions de sanitization intégrées aux équipements ou sur l’effacement cryptographique lorsque les conditions techniques nécessaires sont réunies. La Rev. 2 accorde justement une place importante à l’encadrement de l’effacement cryptographique et à la gestion des clés.

 

Enfin, Destroy correspond à la destruction physique du support. Le matériel n’est alors plus destiné à être réutilisé comme support de stockage.

 

Le choix peut donc être résumé ainsi :

  • Support destiné au réemploi : envisager Clear ou Purge selon le risque ;
  • Support contenant des données plus sensibles : privilégier une méthode offrant un niveau d’assurance supérieur ;
  • Support définitivement retiré du parc : évaluer la destruction physique ;
  • Support défectueux ou dont l’effacement ne peut être correctement réalisé : la destruction devient particulièrement pertinente.

 

Le NIST ne présente donc pas une méthode comme systématiquement supérieure : le niveau de traitement doit correspondre au risque réel.

3. HDD, SSD et mémoire flash : pourquoi le support change la méthode

Une procédure efficace sur un disque dur magnétique n’est pas nécessairement adaptée à un SSD. C’est l’une des raisons pour lesquelles les anciennes habitudes consistant à appliquer la même méthode d’écrasement à tous les équipements doivent être réévaluées. Les SSD et autres supports utilisant de la mémoire flash possèdent des mécanismes internes de gestion des cellules, de réallocation et d’usure. Le système d’exploitation n’a donc pas nécessairement un contrôle direct sur chaque emplacement physique où une information a été enregistrée.

 

Le NIST Rev. 2 abandonne d’ailleurs une partie des prescriptions techniques détaillées de l’ancienne version pour renvoyer davantage vers des standards techniques actuels, notamment IEEE 2883, les spécifications de la NSA ou des standards approuvés par l’organisation. Cette évolution vise à mieux prendre en compte les technologies de stockage contemporaines. Pour une entreprise, cela signifie qu’un formatage, une suppression de fichiers ou une réinstallation du système ne constituent pas automatiquement une sanitization appropriée.

 

La CNIL recommande elle aussi de supprimer de façon sécurisée les données avant la mise au rebut, l’envoi en réparation ou la fin d’un contrat de location. Elle déconseille la réutilisation, la revente ou la mise au rebut de supports ayant contenu des données personnelles sans suppression sécurisée préalable. Lorsqu’un support doit être réemployé, il faut donc employer une technique adaptée à sa technologie. Lorsqu’il n’a plus vocation à l’être, la question de sa conservation devient beaucoup moins pertinente.

 

Service de destruction de disques durs

 

Service de destruction de SDD

4. Quand le NIST conduit-il à privilégier la destruction physique ?

La méthode Destroy prend tout son sens lorsque l’entreprise ne souhaite plus réutiliser le support. Dans ce cas, préserver l’intégrité physique d’un disque ou d’un SSD n’apporte généralement aucun avantage opérationnel.

 

Plusieurs situations peuvent conduire à privilégier directement une destruction physique des supports informatiques : matériel définitivement réformé, équipements défectueux, absence de méthode d’effacement suffisamment fiable ou données nécessitant un niveau de protection élevé.

 

La destruction permet également de répondre à un problème pratique : certaines opérations logiques supposent que le support fonctionne correctement. Un disque défaillant, partiellement inaccessible ou dont l’interface ne répond plus peut empêcher l’exécution ou la validation normale d’une procédure d’effacement.

 

Nous proposons dans ce cas une destruction directement sur le site de l’entreprise grâce à nos camions broyeurs. Les disques durs, SSD, composants mémoire et différents supports informatiques peuvent être détruits avant leur départ des locaux. Le client peut également assister visuellement à l’opération.

 

Cette organisation limite les transferts de supports encore exploitables et réduit les manipulations entre la sortie du parc et la destruction effective.

 

Le broyage n’est toutefois pas une obligation générale découlant du NIST ou du RGPD. Il constitue une méthode de sécurisation adaptée lorsque le niveau de risque, l’état du support et son absence de réemploi justifient une destruction définitive.

5. Vérification, validation et traçabilité : les points clés de la Rev. 2

L’une des évolutions intéressantes de la NIST SP 800-88 Rev. 2 est l’importance accordée à la validation de la sanitization. Le référentiel distingue clairement deux notions. La vérification consiste à contrôler que la technique choisie s’est correctement exécutée. Pour une méthode logicielle, il peut s’agir de vérifier le statut de l’opération, les éventuelles erreurs ou les anomalies signalées par le matériel.

 

La validation intervient ensuite. Elle consiste à déterminer si le résultat obtenu offre réellement une protection suffisante compte tenu de la confidentialité et de la sensibilité des informations. Si le résultat est jugé insuffisant, le NIST prévoit de recommencer l’opération avec une autre technique ou de passer à une méthode de sanitization plus sûre.

 

Cette distinction est importante pour les DSI et les RSSI : une opération techniquement terminée n’est pas nécessairement une opération de sécurité satisfaisante. Pour les destructions physiques, le contrôle passe notamment par l’examen du résultat obtenu après traitement. La traçabilité complète ensuite cette démarche.

 

Lors de nos interventions sur site, le client peut observer la destruction directement. À l’issue de l’opération, nous délivrons également un certificat indiquant notamment le nombre et le type de supports détruits. Cette documentation peut s’intégrer aux procédures internes de décommissionnement, aux audits de sécurité et au suivi du cycle de vie des équipements.

Conclusion

La NIST SP 800-88 Rev. 2 montre qu’il n’existe pas une méthode unique pour sécuriser tous les supports informatiques. Clear, Purge et Destroy répondent à des objectifs différents, et le bon choix dépend de la sensibilité des données, de la technologie du support et de son devenir.

 

Lorsqu’un équipement doit être réemployé, une procédure d’effacement adaptée et correctement validée peut être pertinente. Lorsqu’un disque dur, un SSD ou un autre support arrive définitivement en fin de vie, la destruction physique permet d’éliminer le support de stockage lui-même et d’éviter qu’il poursuive son cycle de vie avec des données encore présentes.

 

Nous pouvons réaliser cette destruction directement sur votre site, avec traçabilité et possibilité d’assister à l’opération. Contactez-nous pour échanger avec Destrudata IT sur vos supports sensibles, vos renouvellements de parc et vos besoins de destruction sécurisée.

 

Service de destruction de disques durs

 

Service de destruction de SDD