
Kiintolevyä hävitettäessä on tärkeää varmistaa, että aseman tiedot tuhoutuvat turvallisesti. Tällä estetään luvaton pääsy arkaluonteisiin tietoihin, kuten henkilökohtaisiin tunnistetietoihin (PII), taloustietoihin, potilastietoihin, yritysasiakirjoihin ja liikesalaisuuksiin.
Tietojen käsittelyä säätelevät monet lakisääteiset vaatimukset, ja yritysten on pohdittava, kuinka tiedot voidaan poistaa ja tuhota, kun niitä ei enää käytetä. Nämä vaatimukset vaihtelevat lainkäyttöalueen ja yrityksesi sijaintimaan mukaan. Jotkut yleiset standardit sisältävät:
Yhdistyneen kuningaskunnan tietosuojalaki (DPA) . DPA vaatii yrityksiä ryhtymään asianmukaisiin toimiin henkilötietojen suojaamiseksi. Yritykset, jotka päivittävät IT-järjestelmiä, järjestävät uudelleen tai myyvät/likvidoivat, voivat jatkaa henkilötietojen suojaamista varmistamalla, että tiedot tuhotaan turvallisesti ja niitä ei voida palauttaa.
Euroopan unionin yleinen tietosuoja-asetus (GDPR). GDPR on tiukka tietosuojalaki, joka koskee henkilötietoja käsitteleviä yrityksiä Euroopan unionin alueella. GDPR edellyttää yrityksiltä tiukempia toimenpiteitä tietojen käsittelyssä ja tallentamisessa.
Health Insurance Portability and Accountability Act (HIPAA) Yhdysvalloissa. HIPAA on liittovaltion laki, joka suojaa potilaiden terveystietojen yksityisyyttä. HIPAA:n alaisten yritysten on ryhdyttävä asianmukaisiin toimiin näiden tietojen suojaamiseksi. On suositeltavaa, että organisaatiot huolehtivat tietojen turvallisesta poistamisesta ja tuhoamisesta, kun niitä ei enää tarvita.
Näiden tietolakien lisäksi on olemassa useita alan standardeja, jotka koskevat kiintolevyn tuhoamista. Näihin standardeihin kuuluvat:
National Institute of Standards and Technology (NIST) -erikoisjulkaisu 800–88. NIST 800-88 antaa ohjeita sähköisen median tuhoamiseen. Opas kattaa useita erilaisia tapoja tuhota kiintolevy, mukaan lukien silppuaminen, desinfiointi ja päällekirjoittaminen.
NAID-tietoturvastandardi. NAID Data Security Standard on sertifiointiohjelma yrityksille, jotka tuhoavat sähköistä mediaa. Yritysten, joille tulee NAID-sertifiointi, on täytettävä useita vaatimuksia, mukaan lukien turvallisten menetelmien käyttö kiintolevyjen tuhoamiseen. Verity Systems on hyväksytty NAID-toimittaja sekä muut valmistajat.
Kiintolevyn tuhoamista koskevat lakisääteiset vaatimukset voivat olla monimutkaisia. Ota aina yhteyttä lakimieheen varmistaaksesi, että organisaatiosi noudattaa kaikkia soveltuvia tietolakeja ja -vaatimuksia.
Kuinka tuhota kiintolevy turvallisesti, kun yrität poistaa tietueita
On olemassa useita eri tapoja tuhota kiintolevy turvallisesti. Jotkut yleisimmistä menetelmistä ovat:
Hienonna hienoksi. Silppuaminen on yksi tehokkaimmista tavoista tuhota kiintolevy fyysisesti. Tämä johtuu siitä, että se tuhoaa tiedot sisältävän levyn.
Degaussing. Degaussing käyttää vahvaa magneettikenttää tietojen poistamiseen kiintolevyltä. Tämä on vähemmän tuhoava menetelmä kuin murskaus, mutta sitä pidetään silti turvallisimpana ja tehokkaimpana tapana tuhota tietoja.
peite. Kiintolevyllä olevien tietojen päällekirjoittamista voidaan käyttää myös tietojen tuhoamiseen. Tämä tehdään kirjoittamalla uusia tietoja vanhojen tietojen päälle useita kertoja, mutta se ei takaa aiempien tietojen turvallista poistamista eikä sovellu organisaatioille, jotka vaativat tietojen täydellistä tuhoamista.
Paras tapa tuhota kiintolevy riippuu organisaatiosi erityisvaatimuksista. Jos et ole varma, mitä menetelmää käyttää, ota yhteyttä tietojen tuhoamisasiantuntijaan.
tiivistettynä
Kiintolevyn tuhoamista koskevat lakisääteiset vaatimukset voivat olla monimutkaisia. On kuitenkin tärkeää varmistaa, että organisaatiosi noudattaa kaikkia soveltuvia tietolakeja ja ryhtyy varotoimiin käsitellessään sähköisiä tietovälineitä, joille tietoja on tallennettu. Noudattamalla tässä artikkelissa esitettyjä ohjeita voit varmistaa, että kiintolevysi tuhoutuu turvallisesti ja arkaluonteiset tiedot poistetaan turvallisesti.
