Table of Contents
Tänases digitaalses maastikus on andmete turvaline kõrvaldamine organisatsiooni infoturbe ja vastavuse programmi kriitiline osa. Iirimaal tegutsevate ettevõtete jaoks ulatub kohustus hävitada isikuandmeid ja konfidentsiaalseid andmeid kaugemale heast tavast – see on isikuandmete kaitse üldmääruse ja sellega seotud Iirimaa õigusaktide kohaselt õiguslik nõue.Rahulike andmete kõrvaldamise menetluste rakendamata jätmine võib põhjustada organisatsioonile märkimisväärseid regulatiivseid trahve, õiguslikku vastutust ja pöördumatut mainekahju. Käesolevas artiklis kirjeldatakse Iirimaa õigusraamistikku ja esitatakse põhjalikud parimad tavad andmete turvaliseks kõrvaldamiseks, mis hõlmavad poliitika väljatöötamist, sertifitseeritud hävitamismeetodeid, dokumentatsiooni, töötajate koolitust ja käimasolevaid auditimenetlusi.
Andmete kõrvaldamise eeskirjade mõistmine Iirimaal
Iirimaa andmekaitsemaastikku reguleerivad peamiselt isikuandmete kaitse üldmäärus, mis jõustus 2018. aasta mais, ja andmekaitseseadus 2018, millega võetakse isikuandmete kaitse üldmäärus üle Iirimaa õigusesse. GDPRiga nõutakse, et isikuandmeid säilitatakse kujul, mis võimaldab andmesubjektide tuvastamist mitte kauem, kui on vajalik andmete töötlemise eesmärkide saavutamiseks (artikli 5 lõike 1 punkt e). Kui andmete säilitamise tähtaeg lõpeb või andmeid enam ei vajata, tuleb need turvaliselt kustutada või anonüümseks muuta. Vastutuse põhimõte (artikli 5 lõige 2) tähendab ka seda, et organisatsioonid peavad suutma tõendada kõrvaldamiskohustuste täitmist.
Andmekaitsekomisjonil on õigus määrata tõsiste rikkumiste, sealhulgas isikuandmete turvalise kustutamise ebaõnnestumise korral kuni 20 miljoni euro või 4% aastasest ülemaailmsest käibest (olenevalt sellest, kumb on suurem) haldustrahve. Lisaks isikuandmete kaitse üldmäärusele võivad sektoripõhised eeskirjad kehtestada täiendavaid kõrvaldamisnõudeid. Näiteks finantsteenuste ettevõtetele kehtivad Iirimaa Keskpanga suunised andmete säilitamise ja hävitamise kohta, samas kui terviseandmete suhtes kohaldatakse terviseuuringute eeskirju ja tervise- ja keskkonnaameti andmekaitsepoliitikat. 2017. aasta kriminaalõiguse (infosüsteemidega seotud süüteod) seadus kriminaliseerib ka loata juurdepääsu või andmete hävitamise edasiste kontrollitavate protsesside raames.
Organisatsioonid peavad olema teadlikud ka andmekaitseseaduse ja keskkonnaalaste õigusaktide omavahelisest mõjust. 1996. aasta jäätmehooldusseadus ja Euroopa elektroonikaromude direktiiv reguleerivad elektroonikaseadmete, sealhulgas salvestusseadmete kõrvaldamist. Kõvakettade või serverite lihtsalt kõrvaldamine üldistes jäätmetes on ebaseaduslik ja võib kaasa tuua karistused. Selle asemel tuleks kasutada sertifitseeritud elektri- ja elektroonikaseadmete jäätmete ringlussevõtjaid, kes omakorda peavad tagama andmete hävitamise enne ringlussevõttu.
Andmekaitsekomisjoni veebisaidil ] on esitatud juhised andmete säilitamise ja kustutamise kohta, sealhulgas andmete säilitamise ajakavade ja rikkumisteatise vormide vormid.Lisaks avaldab Euroopa Andmekaitsenõukogu suunised kustutamisõiguse ja muude juriidiliste kohustuste koosmõju kohta. Nende regulatiivsete tasandite mõistmine on esimene samm nõuetekohase andmete kõrvaldamise programmi loomise suunas.
Parimad tavad andmete turvaliseks kõrvaldamiseks
1. Töötada välja terviklik andmete kõrvaldamise poliitika
Poliitika peaks määratlema selged rollid ja kohustused, tavaliselt omistades omandiõiguse andmekaitseametnikule või infoturbe juhile, kelle tööülesanded on delegeeritud IT-, rajatiste ja dokumendihalduse meeskondadele. Poliitika peab hõlmama nii füüsilisi kui digitaalseid andmevarasid, sealhulgas paberkandjaid, kõvakettaid, pooljuhtketaseid (SSD), varulinte, mobiilseadmeid ja pilves salvestatud andmeid.
Tõhusa kõrvaldamispoliitika põhielemendid on järgmised:
- Andmete liigitus – andmete liigitamine tundlikkuse alusel (nt avalik, sisemine, konfidentsiaalne, piiratud), nii et kõrvaldamismeetodid oleksid kooskõlas riskitasemetega.
- ]Reserveerimisgraafikud – iga andmetüübi puhul juriidiliste ja äriliste säilitamistähtaegade täpsustamine, viidates seadusjärgsetele nõuetele, nagu 2014. aasta äriühingute seadus (mis kohustab teatud finantsandmete säilitamist 7 aastaks).
- ]Lubade väljastamise kord ] – enne pöördumatut hävitamist on nõutav juhtkonna või seaduslik heakskiit.
- Meetod ja standardid] – viidates konkreetsetele hävitusstandarditele (nt NIST SP 800-88 Rev. 1, ISO/IEC 27001 või NAID AAA sertifitseerimine), et tagada järjepidevus.
- ]Vahi alla võtmise aeg ] – dokumenteerib andmevarade liikumist aktiivsest salvestamisest hävitamiseni, et vältida volitamata juurdepääsu.
Poliitika tuleks läbi vaadata vähemalt kord aastas või siis, kui õigusaktides või tehnoloogias tehakse olulisi muudatusi. Kõigilt andmetele juurdepääsu omavatelt töötajatelt tuleks nõuda, et nad tunnustaksid seda poliitikat osana oma pardal toimuvast ja iga-aastasest koolitusest.
2. Kasutada sertifitseeritud andmete hävitamise meetodeid
Kõik andmete hävitamise meetodid ei ole loodud võrdsetena. Meetodi valik sõltub andmekandja tüübist, andmete tundlikkusest ja nõutavast kindlusastmest. Digitaalsete salvestusseadmete puhul on järgmised meetodid laialdaselt tunnustatud kui tõhusad:
- Füüsiline hävitamine – purustavad, purustavad või pihustavad kettad ja muud andmekandjad tööstusseadmete abil. See meetod on pöördumatu ja sobib kõige tundlikumate andmete jaoks. Näiteks võib kõvaketta purustaja taandada ketta väikesteks metallifragmentideks, tagades, et andmeid ei ole võimalik taastada isegi spetsiaalsete kohtuekspertiisi vahenditega.
- ]Degaussing – magnetkandjate (nagu traditsioonilised HDD-d ja magnetlindid) eksponeerimine tugevale vahelduvale magnetväljale, mis kustutab andmed. Degausseerimine muudab andmekandja kasutuskõlbmatuks, mistõttu peab sellele järgnema füüsiline hävitamine või ringlussevõtt. Degausseerimine ei ole efektiivne SSD-de või välklambipõhiste seadmete puhul.
- Turvaline digitaalne pühkimine (ülekirjutamine) – tarkvara kasutamine mustrite (nt kõik nullid, kõik need või juhuslikud andmed) kirjutamiseks kogu salvestusalal, sageli mitu läbimist. Standardid nagu USA kaitseministeerium 5220.22- M (3- pass overwrite) või NIST SP 800- 88 (1-pass enamikule draividele) annavad juhiseid. Kuid kaasaegsed SSD-d ei pruugi kulumise ja reserveeritud alade tõttu usaldusväärselt reageerida ülekirjutamisele; SSD-de puhul on soovitatav krüptograafiline kustutamine või füüsiline hävitamine.
- Krüptograafiline kustutamine – andmeid kaitsva krüpteerimisvõtme turvaline kustutamine, andmete taastamine võimatuks muutmine isegi siis, kui šifrtekst jääb alles. See on kiire ja tõhus meetod täiskettaga krüptimist kasutavatele seadmetele (nt BitLocker, FileVault, LUKS). Pärast krüptograafilist kustutamist saab draivi korralikult kasutada või ringlusse võtta.
Organisatsioonid peaksid andmete hävitamiseks kaasama sertifitseeritud teenuseosutajad. Otsige teenuseosutajaid, kellel on ]NAID AAA sertifitseerimine ], mis on sõltumatu auditiprogramm, mis kontrollib rangete turva-, tegevus- ja töötajate sõelumisstandardite järgimist. Iirimaal on mitu NAID-sertifikaadiga ettevõtet, kes pakuvad kohapealset ja väljaspool tegevuskohta hävitamise teenust. Pakkuja valimisel küsige hävitamissertifikaate (CoD), mis kirjeldavad seadme marki, mudelit, seerianumbrit, hävitamismeetodit, kuupäeva ja tunnistajat. Nende koodide säilitamine on oluline auditite ja regulatiivsete tõendite jaoks.
3. Säilitage põhjalikud dokumendid ja tõendid
Vastavalt GDPRi aruandekohustuse põhimõttele peavad organisatsioonid suutma tõendada, et nad on täitnud andmete kõrvaldamise kohustusi. Põhjalik dokumentatsioon tõendab hoolsuskohustust andmekaitseametniku uurimise või õigusliku vaidluse korral.
- Kõigi andmesalvestusseadmete vara inventuur, sealhulgas nende asukoht, haldaja ja andmete klassifikatsioon.
- Kõigi hävitamistoimingute logi, sealhulgas kuupäevad, kasutatud meetodid, kaasatud personal ja kõik hävitamistõendid.
- Tõendid töötajate koolitamise kohta kõrvaldamismenetluste alal.
- Nii sise- kui ka välisauditite andmed, millega vaadatakse läbi kõrvaldamistavad.
Dokumentatsiooni võib säilitada digitaalse varahaldussüsteemi või lihtsa arvutustabeli abil, tingimusel et see sisaldab asjakohaseid juurdepääsukontrolle ja versioonide ajalugu. Võõrandamiskirjete säilitamisaeg peaks ulatuma andmete endi elueast kaugemale – tavaliselt vähemalt kolm aastat pärast hävitamiskuupäeva, kuigi mõned tööstusharud vajavad pikemat aega (nt kuus aastat finantsteenuste puhul keskpanga korra „Fitness and Probity raames).
4. Tagada füüsilise andmekandja turvaline kõrvaldamine
Füüsilised andmekandjad – paberfailid, kaasaskantavad kõvakettad, USB-pulgad, optilised kettad ja magnetlindid – kujutavad endast ainulaadset ohtu, sest neid on lihtne valesse kohta paigutada või varastada. Organisatsioonid peaksid rakendama järgmisi kontrollimeetmeid:
- Turvalised kogumiskastid ] – lukustatavad, avamist tuvastavad konteinerid hävitamist ootavate andmekandjate hoidmiseks, mis asuvad juurdepääsukontrolliga aladel.
- ]Vahistamisvormide valik ] – meedia liikumise jälgimine kogumispunktist hävitamisrajatisse, allkirjadega igal üleandmisel.
- Kohapealne vs. väljaspool tegevuskohta hävitamine – kohapealne hävitamine (liikuvate purustamisautode kasutamine) tagab kõrgeima turvalisuse taseme, kuna andmed ei lahku kunagi ruumidest.Väljas asuva sertifitseeritud pakkuja hävitamine on lubatud, kui ranged kontrollid on kehtestatud.
- Ringlussevõtt ja keskkonnanõuete täitmine ] – tagada, et hävitamisprotsessile järgneb vastutustundlik ringlussevõtt vastavalt elektri- ja elektroonikaseadmete jäätmete direktiivile.Saada kirjalik garantii, et ringlussevõtja ei püüa hävitatud keskkonnast andmeid taastada.
Paberplaatide puhul on soovitatav läbilõikeline purustamine (osakeste suurusega 4×40 mm või vähem), kuna ribapurustusi saab käsitsi kokku panna. Paljud professionaalsed purustamisteenused pakuvad turvalisi konsoole, mis asetavad paberi automaatselt lukustatud konteinerisse.
Täiendavad näpunäited andmete tõhusaks kõrvaldamiseks
Personali koolitus ja teadlikkus
Inimlik viga on andmete rikkumise peamine põhjus ja väär kõrvaldamine ei ole erand.Kõiki andmeid käitlevaid töötajaid tuleb koolitada füüsilise ja digitaalse teabe kõrvaldamise nõuetekohase korra osas.
- Kuidas tuvastada andmeid, mis on jõudnud säilitamisperioodi lõpuni.
- Purustuskastide ja digitaalsete pühkimisvahendite õige kasutamine.
- Oluline on mitte kunagi kõrvaldada andmeid tavalistes prügikastides või müüa vanu seadmeid ilma kustutamata.
- Mittevastavuse tagajärjed, sealhulgas isiklik vastutus raske hooletuse eest.
Iga-aastaselt tuleks korraldada täiendkoolitust ja säilitada andmed kohalviibimise kohta.Tegemist võib olla rollispetsiifilise koolitusega, mida võivad läbi viia digitaalset pühkimist teostavad IT-töötajad, rajatiste haldajad, kes jälgivad füüsilist hävitamist, ja dokumentide haldamise meeskonnad.
Regulaarsed auditid ja vastavuskontrollid
Korrapärased auditid aitavad tagada kõrvaldamispoliitika järgimist ja teha kindlaks parandamist vajavad valdkonnad. Siseauditi töörühm või väline kolmas isik peaks läbi vaatama:
- Kõrvaldamispoliitika järgimine osakondade lõikes.
- Hävitamise dokumentatsiooni täielikkus ja täpsus.
- Selliste ladustamisalade turvalisus, kus säilitatakse hävitamist ootavaid andmeid.
- Müüja vastavus (kui kasutatakse kolmanda osapoole hävitamisteenuseid).
Auditi tulemused tuleb dokumenteerida ja neist tuleks teatada kõrgemale juhtkonnale.Kõikide mittevastavustega tuleks tegeleda parandusmeetmete kavade ja parandusmeetmete ajakavade abil.Lisaks peaksid organisatsioonid korrapäraselt hindama haavatavust, et kontrollida, kas kõrvaldatud andmekandjatest on võimalik taastada jääkandmeid, näiteks püüdes lugeda puhtalt draivilt andmeid enne selle füüsilist hävitamist.
Krüpteerimise rakendamine kõrvaldamisriskide vähendamiseks
Krüpteerimine on võimas leevenduskontroll, mis lihtsustab turvalist kõrvaldamist. Kui andmed on puhkeolekus krüptitud (kasutades tugevaid algoritme nagu AES-256), muudab krüpteerimisvõtme hävitamine andmed tegelikult kättesaamatuks isegi siis, kui andmekandjat füüsiliselt ei hävitata. See lähenemine, mida tuntakse krüptograafilise kustutamisena, on eriti väärtuslik SSD- de ja pilvesalvestuse puhul, kus traditsiooniline pühkimine võib olla ebapraktiline või mittetäielik.
Organisatsioonid peaksid siiski füüsiliselt hävitama või degausseerima tundlikke andmeid sisaldavad seadmed, sest krüpteerimisvõtmeid saab taastada mäluhoidlatest või kui krüpteerimisrakendusel on haavatavusi. ]NIST SP 800-88 Rev. 1 juhised annavad üksikasjalikke soovitusi krüpteerimise ja füüsilise hävitamise kombineerimiseks suure kindlusega keskkondades.
Kolmanda osapoole ja töövõtja riskide juhtimine
Paljud Iiri organisatsioonid tellivad andmete hävitamist allhanke korras spetsialiseerunud müüjatelt.Kuigi see võib olla kulutõhus, toob see kaasa lisariski. GDPR nõuab, et andmetöötlejad (sealhulgas hävitamisteenuse osutajad) pakuksid piisavaid tagatisi asjakohaste tehniliste ja korralduslike meetmete rakendamiseks. Organisatsioonid peavad müüjate suhtes läbi viima nõuetekohase hoolsuse, sealhulgas:
- nende sertifikaatide läbivaatamine (nt NAID AAA, ISO 27001).
- Kontrollida oma töötajate taustakontrolle ja mitteavaldamise lepinguid.
- Koopiate saamine oma kindlustuspoliiside (kutsealane hüvitis ja kübervastutus) kohta.
- Regulaarselt auditeerida oma rajatisi ja protsesse.
Leping müüjaga peaks sisaldama andmetöötluslepingut, milles täpsustatakse hävitusmeetodid, dokumenteerimisnõuded ja teavitamiskohustused intsidendi korral; samuti tuleks lisada auditeerimisõiguse klausel, mis võimaldab organisatsioonil korraldada üllatuskontrolle.
Arvestage andmete elutsüklit väljaspool kõrvaldamist
Turvaline kõrvaldamine on andmete elutsükli viimane etapp, kuid seda tuleks kavandada andmete loomise hetkest. Uute süsteemide kujundamisel kaaluge, kuidas andmed nende kasuliku eluea lõppedes turvaliselt kustutatakse. Näiteks pakuvad pilveteenused sageli automaatseid kustutamisgraafikuid, mida saab seadistada andmete kustutamiseks pärast määratud perioodi. Pilveteenuse pakkujad võivad siiski säilitada varukoopiaid või logisid, mida on samuti vaja kustutada. Organisatsioonid peaksid üle vaatama oma pilveteenuse pakkuja andmete kustutamise võimalused ja saama kinnituse, et andmed eemaldatakse pöördumatult kõigist andmekandjatest, sealhulgas katastroofitaaste koopiatest.
Samuti sisaldab uue riistvara (sülearvutid, serverid, mobiiltelefonid) hankimisel nõuet, et seade toetaks sertifitseeritud turvalisi kustutamisfunktsioone (nt ATA Secure Erase draividele, Factory Reset telefonidele). See tagab, et ettevõttesisesed IT-töötajad saavad kõrvaldamist lihtsalt ja kontrollitavalt teostada.
Vastavuse ja usalduse säilitamine
Turvaline andmete kõrvaldamine ei ole ühekordne projekt, vaid pidev protsess, mis nõuab pühendumist organisatsiooni kõigilt tasanditelt. Võttes vastu eespool kirjeldatud tavad – alates kõikehõlmavatest poliitikatest ja sertifitseeritud hävitamismeetoditest kuni põhjaliku dokumentatsiooni ja personali koolitamiseni – saavad Iirimaa organisatsioonid täita oma juriidilisi kohustusi vastavalt GDPRile ja sellega seotud seadustele. Veelgi olulisem on, et nad demonstreerivad andmete haldamise kultuuri, mis loob usalduse klientide, partnerite ja reguleerivate asutustega.
Jälgige regulaarselt oma andmete kõrvaldamise tavasid, pidades silmas muutuvaid ohte ja tehnoloogiaid.Tahkis-säilitusseadmete, pilvandmetöötluse ja asjade interneti seadmete kasv on muutnud andmete hävitamise keerulisemaks kui kunagi varem.Teavitage end regulatiivsete suuniste ja tööstusharu standardite uuendustest, näiteks Euroopa Andmekaitsenõukogu suunistest andmete rikkumisest teatamise kohta ], mis võivad kaudselt mõjutada kõrvaldamismenetlusi. Andmete kõrvaldamise ennetav haldamine vähendab kuluka andmerikkumise ohtu ja tugevdab teie organisatsiooni mainet vastutava andmetöötajal.