U današnjem digitalnom pejzažu, sigurno odlaganje podataka je kritična komponenta programa informacijske sigurnosti i usklađenosti neke organizacije. Za preduzeća koja posluju u Irskoj, obaveza uništavanja ličnih i povjerljivih podataka proteže se izvan dobre prakse to je pravni zahtjev u okviru Opće uredbe o zaštiti podataka (GDPR) i srodnog irskog zakonodavstva. Neuspjeh provedbe čvrstih postupaka odlaganja podataka može izložiti organizaciju značajnim regulatornim novčanim kaznama, pravnoj odgovornosti, te neopozivim reputativnim štetama. Ovaj članak izlaže regulatorni okvir u Irskoj i pruža sveobuhvatne najbolje prakse za sigurno odlaganje podataka, pokrivanje razvoja politika, certificirane metode uništavanja, dokumentacije, obuke osoblja, i tekućih revizijskih postupaka.

Razumijevanje propisa o uklanjanju podataka u Irskoj

Irski krajolik zaštite podataka prvenstveno upravlja GDPR, koji je stupio na snagu u maju 2018. godine, i Zakon o zaštiti podataka 2018. godine, koji prenosi GDPR u irsko pravo. GDPR zahtijeva da se osobni podaci čuvaju u obliku koji dopušta identifikaciju ispitanika za podatke ne duže nego što je potrebno za potrebe za koje se obrađuju podaci (članak 5.(1.e)). Kada rok zadržavanja istekne ili podaci više nisu potrebni, mora se sigurno izbrisati ili anonimno. Princip odgovornosti (članak 5. stavak 2.) također znači da organizacije moraju biti u mogućnosti pokazati sukladnost s obvezama odlaganja.

Komisija za zaštitu podataka (DPC) Irske je nacionalni nadzorni organ nad kojim se vrši GDPR odredbe. DPC ima moć da izda administrativne kazne do 20 miliona ili 4% godišnjeg globalnog prometa koji god je veći za ozbiljne povrede, uključujući i neuspjehe da se osigura brisanje ličnih podataka. Pored GDPR-a, sektorski specifični propisi mogu nametati dodatne zahtjeve za odlaganje. Na primjer, firme za finansijske usluge podliježu Centralnoj banci Irske smjernice o evidenciji i uništenju, dok zdravstveni podaci spadaju u okviru propisa o zdravstvenom istraživanju i politika zaštite podataka HSE-a. Kaznena pravda (Offences Relating to Information Systems) Zakon 2017 također kriminalizira neautorizovan pristup ili uništavanje podataka, dalje pod kojima se podvodi potreba za kontrolisanim procesima odlaganja.

Organizacije moraju biti svesne i međusobne igre između zakona o zaštiti podataka i zakona o zaštiti okoliša. Zakon o upravljanju otpadom 1996. i Evropska direktiva o VAEE regulišu odlaganje elektronske opreme, uključujući uređaje za skladištenje. Jednostavno odbacivanje tvrdih diskova ili servera u općem otpadu je ilegalno i može dovesti do kazni. Umjesto toga, treba koristiti certificirane otpadne električne i elektronske opreme (WEEE) reciklira, koji pak moraju osigurati uništenje podataka prije recikliranja.

Website Komisije za zaštitu podataka pruža smjernice o zadržavanju i brisanju podataka, uključujući predloške za raspored zadržavanja podataka i formulare za kršenje obavijesti. Osim toga, Evropski odbor za zaštitu podataka (EDPB) objavljuje smjernice o međuigranju između prava na brisanje i drugih pravnih obaveza. Razumijevanje ovih regulatornih slojeva je prvi korak ka izgradnji usklađenog programa odlaganja podataka.

Najbolje prakse za uklanjanje sigurnih podataka

1. Razviti sveobuhvatnu politiku uklanjanja podataka

Formalna politika odlaganja podataka je temelj svakog sigurnog programa odlaganja. Politika bi trebala definirati jasne uloge i odgovornosti, tipično dodjeljivanje vlasništva službeniku za zaštitu podataka (DPO) ili upravitelju informacijske sigurnosti, s operativnim zadaćama delegiranim IT, objektima i timovima za upravljanje zapisima. Politika mora pokrivati i fizičku i digitalnu imovinu podataka, uključujući papirne zapise, hard diskove, diskove čvrstih država (SSSD), sigurnosne trake, mobilne uređaje i podatke pohranjene u oblaku.

Ključni elementi efikasne politike odlaganja uključuju:

  • Data klasifikacija kategoriziranje podataka osjetljivošću (npr., javni, unutrašnji, povjerljivi, ograničeni) tako da se metode odlaganja usklađuju sa nivoima rizika.
  • Retencijski rasporedi određivanje perioda zadržavanja pravnih i poslovnih podataka za svaki tip podataka, upućivanje na zakonske zahtjeve kao što je Zakon o kompanijama 2014 (koji mandatuje 7-godišnje zadržavanje za određene finansijske zapise).
  • Procedure autorizacije zahtijevanje menadžerskog ili pravnog odjavljivanja prije nego što se izvrši nepovratno uništenje.
  • Metodi i standardi upućivanje na specifične standarde uništavanja (npr., NIST SP 800-88 Otk. 1, ISO/IEC 27001, ili NAID AAA Certifikat) radi osiguranja dosljednosti.
  • Chain pritvora dokumentiranje kretanja imovine podataka iz aktivnog skladištenja u uništenje radi sprečavanja neovlaštenog pristupa.

Politiku treba razmatrati najmanje godišnje, ili kad god se pojave značajne promjene u zakonodavstvu ili tehnologiji. Svi zaposlenici sa pristupom podacima trebaju biti obavezni da priznaju politiku kao dio svoje ukrcane i godišnje obuke.

2. Koristite Certified Data Destruction Methods

Nisu svi načini uništavanja podataka stvoreni jednaki. izbor metode zavisi od vrste medija, osjetljivosti podataka, i potrebnog nivoa osiguranja. Za digitalne uređaje za pohranu, ove metode su široko prepoznate kao efikasne:

  • Fizičko uništenje uništavanje, drobljenje ili pulveriziranje pogona i drugih medija za skladištenje pomoću industrijske opreme. Ova metoda je nepovratna i pogodna za podatke najviše osjetljivosti. Na primjer, rezač hard diska može smanjiti disk na male metalne fragmente, osiguravajući da se podaci ne mogu oporaviti čak ni specijaliziranim forenzičkim alatima.
  • Degausing izlaganje magnetnih medija za pohranu (kao što su tradicionalni HDD-ovi i magnetne trake) jakom, naizmjeničnom magnetnom polju koje briše podatke. Degausing čini medije neupotrebljivim, pa mora biti praćen fizičkim uništenjem ili recikliranjem. Degausing nije djelotvoran na SSD-ovima ili flash-based uređajima.
  • Sekurno digitalno brisanje (prepisivanje) korištenje softvera za pisanje obrazaca (npr. sve nule, sve jedinice, ili slučajni podaci) preko cijelog prostora za pohranu, često višestruko prelazi. Standardi kao što je Ministarstvo odbrane SAD 5220.22-M (3-prolazni prepisi) ili NIST SP 800-88 (1-propusnica za većinu pogona) pružaju smjernice. Međutim, moderni SSD-ovi ne mogu odgovoriti pouzdano na prepisivanje zbog nošenja nivoa i rezervisanih područja; za SSD-ove, kriptografsko erasuđenje ili fizičko uništenje se preporučuje.
  • Kritografsko brisanje sigurno brisanje ključa za šifriranje koji štiti podatke, čime se podaci ne mogu oporaviti čak i ako je ostao šifrirani tekst. Ovo je brza i efikasna metoda za uređaje koji koriste enkripciju punog diska (npr. BitLocker, FileVault, LUKS). Nakon kriptografskog brisanja, pogon se može ponovo koristiti ili reciklirati ako je enkripcija pravilno implementirana.

Organizacije bi trebale angažirati certificirane pružatelje usluga za uništavanje podataka. Potražite provajdere koji drže NAID AAA Certifikat, koji je nezavisni program revizije koji potvrđuje sukladnost sa strogim standardima sigurnosti, operacijama, i probirom zaposlenika. U Irskoj, postoji nekoliko kompanija koje nude NAID-certificirane kompanije koje nude usluge na licu mjesta i off-site destruction servise. Prilikom odabira provajdera, zahtjevni certifikati o uništenju (COD) koji detaljno opisuju uređaj, model, serijski broj, način uništavanja, datum i svjedok.

3. Održavajte temeljitu dokumentaciju i dokaze

Prema principu odgovornosti GDPR-a, organizacije moraju biti u mogućnosti da pokažu da su se pridržavale obaveza odlaganja podataka. sveobuhvatna dokumentacija služi kao dokaz dubinske marljivosti u slučaju istrage o DPC-u ili pravnog spora. Minimalno, evidencije bi trebale uključivati:

  • Inventar imovine svih uređaja za pohranu podataka, uključujući njihovu lokaciju, čuvara i klasifikaciju podataka.
  • Dnevnik svih aktivnosti uništenja, uključujući datume, korištene metode, uključeno osoblje, i bilo kakve potvrde o uništenju.
  • Dokazi o obuci zaposlenika na odlagalištima.
  • Zapisi o revizijama, kako internim tako i vanjskim, koje pregledavaju prakse odlaganja.

Dokumentacija se može održavati u digitalnom sistemu upravljanja imovinom ili jednostavnom tablicom, pod uslovom da uključuje odgovarajuće kontrole pristupa i historiju verzije. period zadržavanja za zapise o odlaganju treba da se proširi i izvan života samih podataka tipično najmanje tri godine nakon datuma uništenja, iako neke industrije zahtijevaju duže (npr. šest godina za finansijske usluge pod režimom Fitness i Probity centralne banke).

4. Osigurati sigurno uklanjanje fizičkih medija za skladištenje

Fizički mediji papirne datoteke, prijenosni tvrdi diskovi, USB štapići, optički diskovi, i magnetne trake predstavljaju jedinstvene rizike jer se mogu lako zagubiti ili ukrasti. Organizacije trebaju provoditi sljedeće kontrole:

  • Sekurne kocke za prikupljanje zaključavajuće, tampon-očigledno kontejnere za skladištenje medija koji čekaju uništenje, smještene u pristupačno kontroliranim područjima.
  • Stvorenje obrazaca za starateljstvo praćenje kretanja medija iz zbirke pokazuje na objekat za uništenje, sa potpisima pri svakoj primopredaji.
  • Na-stranici vs. off-site destruction na-siteu uništavanje (koristeći kamione za mobiliziranje) pruža najviši nivo sigurnosti, jer podaci nikada ne napuštaju prostorije. Off-site destruction with a certified provajder je prihvatljiv ako su na mjestu stroge kontrole.
  • Recikliranje i ekološka usklađenost osiguravaju da proces uništenja bude praćen odgovornom recikliranjem u skladu sa Direktivom WEEE. Dobiti pisanu garanciju da recikliratelj neće pokušati povratiti podatke od uništenih medija.

Za papirne zapise preporučuje se unakrsno sjeckanje (na veličinu čestice od 4×40 mm ili manje), jer se komadići trake mogu ručno sastaviti. Mnoge profesionalne usluge sjeckanja nude sigurne konzole koje automatski polažu papir u zaključani kontejner.

Dodatni savjeti za učinkovito zbrinjavanje podataka

Obuka i svest osoblja

Ljudska greška je vodeći uzrok kršenja podataka, a nepravilno odlaganje nije izuzetak. Svi članovi osoblja koji obrađuju podatke moraju biti obučeni na odgovarajućim procedurama za uklanjanje fizičkih i digitalnih informacija. Obuka treba da pokriva:

  • Kako identificirati podatke koji su došli do kraja svog perioda zadržavanja.
  • Ispravno korištenje sjeckanih kanti i digitalnih alata za brisanje.
  • Važnost nikada ne bacanja podataka u obične smeće ili prodajom starih uređaja bez brisanja.
  • Posljedice nepoštovanja, uključujući i osobnu odgovornost za nemar.

Osvježivač trening treba osigurati godišnje, a evidencije o održavanju pohađanja. Uloga-specifični trening može biti potreban za IT osoblje koje obavlja digitalno brisanje, ustanove menadžera koji nadgledaju fizičko uništenje, i evidencije menadžera timova.

Redovne revizije i recenzije usklađenosti

Periodična revizija pomaže da se osigura da se politike odlaganja prate i identifikuju područja za poboljšanje. Interni revizorski tim ili vanjska treća strana treba da pregleda:

  • Pridržavanje politike odlaganja u svim odjelima.
  • Potpunost i preciznost dokumentacije o uništenju.
  • Sigurnost skladišta gdje se čuvaju podaci koji čekaju uništenje.
  • Usklađenost dobavljača (ako se koristi usluga uništavanja treće strane).

Revizorski nalazi treba dokumentirati i prijaviti visokom menadžmentu. Bilo kakve nesukladne radnje treba rješavati putem korektivnih akcijskih planova, sa vremenskim rokovima za sanaciju. Pored toga, organizacije bi trebale provoditi redovne procjene ranjivosti kako bi testirale da li se preostali podaci mogu povratiti iz odloženih medija na primjer, pokušajem čitanja podataka iz izbrisanog pogona prije nego što se fizički uništi.

Implementiraj šifriranje za smanjenje rizika od odlaganja

Šifriranje je moćna kontrola ublažavanja koja pojednostavljuje sigurno odlaganje. Kada se podaci šifriraju u mirovanju (koristeći jake algoritme kao što je AES-256), uništavanje ključa za šifriranje efikasno čini podatke nepristupačnim, čak i ako mediji za pohranu nisu fizički uništeni. Ovaj pristup, poznat kao kriptografsko brisanje, posebno je vrijedan za SSD-ove i skladištenje oblaka, gdje tradicionalno brisanje može biti nepraktično ili nepotpuno.

Međutim, samo enkripcija nije zamjena za odgovarajuće postupke odlaganja. Organizacije bi trebale još uvijek fizički uništiti ili degauss uređaje koji sadrže osjetljive podatke, jer bi se ključevi za šifriranje mogli oporaviti iz memorijskih deponija ili ako implementacija šifriranja ima ranjivosti. NIST SP 800-88 Rev. 1] smjernice pružaju detaljne preporuke o kombiniranju enkripcije sa fizičkim razaranjem za visoko-sigurna okruženja.

Upravljanje rizikom treće strane i ugovornog subjekta

Mnoge irske organizacije outsource data destruction specijaliziranim dobavljačima. Iako to može biti isplativo, uvodi dodatni rizik. GDPR zahtijeva da procesori podataka (uključujući i pružatelje usluga uništenja) ponude dovoljno garancija za provedbu odgovarajućih tehničkih i organizacijskih mjera. Organizacije moraju provesti dubinsku analizu na dobavljačima, uključujući:

  • Pregled njihovih certifikata (npr., NAID AAA, ISO 27001).
  • Provjera njihove provjere zaposlenika i neotkrivanje sporazuma.
  • Dobivanje kopija njihovih polisa osiguranja (profesionalna odšteta i kibernetička odgovornost).
  • Redovito pregledavaju svoje objekte i procese.

Ugovor sa prodavcem treba da uključuje sporazum o obradi podataka kojim se preciziraju metode uništenja, zahtjevi za dokumentacijom i obaveze obavješćivanja u slučaju incidenta.Treba uključiti i klauzulu o pravu na publiku, čime se organizaciji omogućava da izvrši iznenadne inspekcije.

Smatrajte životni ciklus podataka izvan zbrinjavanja

Sigurno odlaganje je završna faza životnog ciklusa podataka, ali bi trebalo planirati od trenutka kada se podaci stvaraju. Pri dizajniranju novih sistema, razmotrite kako će podaci biti sigurno izbrisani na kraju njegovog korisnog života. Na primjer, usluge oblaka često pružaju automatizovane rasporede brisanja podataka koji se mogu konfigurisati da bi se izbrisali podaci nakon određenog perioda. Međutim, provajderi oblaka mogu zadržati sigurnosne kopije ili dnevnike koji se također trebaju obrisati. Organizacije bi trebale pregledati mogućnosti za brisanje podataka svog davatelja oblaka i dobiti certifikaciju da su podaci nepovratno uklonjeni iz svih medija za pohranu, uključujući replike za oporavak katastrofa.

Slično tome, pri prokurisanju novog hardvera (laptopovi, serveri, mobilni telefoni), uključuje i zahtjev da uređaj podržava certificirane sigurne funkcije brisanja (npr., ATA Secure Erase za pogone, Factory Reset za telefone). Ovo osigurava da se odlaganje može jednostavno i verifikativno izvršiti od strane internog IT osoblja.

Održavanje saglasnosti i povjerenja

Sigurno odlaganje podataka nije jednokratni projekat, već tekući proces koji zahtijeva posvećenost od svih nivoa organizacije. usvajanjem gore navedenih praksi od sveobuhvatnih politika i certificiranih metoda uništavanja do temeljite dokumentacije i obuke osoblja organizacije u Irskoj mogu ispuniti svoje pravne obaveze u okviru GDPR-a i srodnih zakona. Što je još važnije, one pokazuju kulturu upravitelja podataka koja gradi povjerenje kupcima, partnerima i regulatorima.

Redovito pregledajte svoje prakse odlaganja podataka u svjetlu evoluirajućih prijetnji i tehnologija. Porast skladištenja čvrstih država, računarstva u oblaku i IoT uređaja je učinio uništavanje podataka složenijim nego ikad. Ostanite informirani o ažuriranjima regulatornih smjernica i industrijskih standarda, kao što su Smjernice Evropskog odbora za zaštitu podataka o obavijesti o kršenju podataka, koje mogu indirektno utjecati na postupke odlaganja. Proaktivno upravljanje odlaganjem podataka smanjuje rizik od skupog kršenja podataka i pojačava ugled vaše organizacije kao odgovornog kontrolora podataka.