در چشم انداز دیجیتال امروز، دفع امن از داده ها یک جزء حیاتی از برنامه امنیت اطلاعات سازمان و انطباق است.برای کسب و کار های در حال انجام در ایرلند، تعهد به تخریب داده های شخصی و محرمانه گسترش فراتر از عمل خوب است - آن یک الزام قانونی تحت مقررات عمومی حفاظت از داده (GDPR) و قوانین مربوط به ایرلندی است.

درک قوانین مربوط به اطلاعات در ایرلند

چشم انداز حفاظت از داده ایرلند عمدتا توسط GDPR اداره می شود، که در ماه مه 2018 اثر گرفت و قانون حفاظت از داده 2018، که GDPR را به قانون ایرلند منتقل می کند، GDPR نیاز به این دارد که داده های شخصی به شکلی نگهداری شوند که اجازه شناسایی موضوعات داده را برای هیچ چیز غیر از اهدافی که داده ها پردازش می شوند (مقاله 5 (1) (مقاله) و یا دوره نگهداری مجدد داده ها را می دهد.

کمیسیون حفاظت از داده ها (DPC) ایرلند، اختیارات نظارت ملی است که مسئول اجرای مقررات GDPR است. DPC دارای قدرت است تا جریمه های اداری تا 20 میلیون یورو یا 4 درصد از گردش مالی سالانه جهانی - هر کدام بالاتر است - برای نقض جدی سیستم های بانکی، از جمله خرابی برای پاک کردن اطلاعات شخصی، علاوه بر مقررات مربوط به بخش ویژه GDPR، مقررات مربوط به حفاظت از اطلاعات خصوصی (قانون حفاظت از اطلاعات کنترل شده برای شرکت های اطلاعات مربوط به اطلاعات مربوط به اطلاعات غیر قانونی) است.

سازمان ها همچنین باید از ارتباط بین قانون حفاظت از داده ها و قوانین زیست محیطی آگاه باشند.قانون مدیریت زباله 1996 و دستورالعمل WEEE اروپا، دفع تجهیزات الکترونیکی، از جمله دستگاه های ذخیره سازی، به سادگی دور زدن هارد دیسک ها یا سرورهای زباله به طور کلی غیر قانونی است و می تواند منجر به مجازات، تجهیزات الکتریکی و الکترونیکی تایید شده (WeEE) بازیافت کنندگان باید مورد استفاده قرار گیرد، که باید داده های قبل از تخریب داده ها را تضمین کنند.

وب سایت کمیسیون حفاظت از داده [FLT 1] راهنمایی در حفظ داده ها و حذف، از جمله قالب برای برنامه های حفظ داده و فرم های اطلاع رسانی نقض، علاوه بر این، هیئت حفاظت از داده های اروپا (EDPB) دستورالعمل های مربوط به تعامل بین حق تنظیم و سایر تعهدات قانونی را منتشر می کند.

بهترین روش ها برای امن کردن داده ها

۱- توسعه یک سیاست جامع داده های غیر مجاز

یک سیاست دفع اطلاعات رسمی پایه و اساس هر برنامه امن است.سیاست باید نقش ها و مسئولیت های روشن را تعریف کند، به طور معمول مالکیت را به یک افسر حفاظت از داده (DPO) یا مدیر امنیت اطلاعات، با وظایف عملیاتی تفویض شده به IT، امکانات و تیم های مدیریت سوابق، سیاست باید هر دو دارایی فیزیکی و دیجیتال، از جمله سوابق کاغذی، هارد دیسک، هارد، درایوهای جامد (SD)، دستگاه های پشتیبان گیری تلفن همراه و داده های پشتیبان گیری، و داده های پشتیبان گیری.

عناصر کلیدی یک سیاست دفع موثر شامل:

  • طبقه بندی داده - داده های شگفت انگیز با حساسیت (به عنوان مثال، عمومی، داخلی، محرمانه، محدود) به طوری که روش های دفع با سطوح خطر هماهنگ می شوند.
  • برنامه های بازگشتی - مشخص کردن دوره های قانونی و حفظ کسب و کار برای هر نوع داده، ارجاع الزامات قانونی مانند قانون شرکت 2014 (که 7 سال حفظ برای برخی از سوابق مالی خاص را الزامی می کند).
  • روش های مجاز سازی [FLT 1] - نیاز به ثبت نام مدیریتی یا قانونی قبل از انجام غیر قابل برگشت.
  • Methods و استانداردها [FLT 1] - ارجاع استانداردهای تخریب خاص (به عنوان مثال، NIST SP 800-88 Rev 1, ISO / IEC 27001 یا گواهینامه AAA NAID) برای اطمینان از سازگاری.
  • [FLT 1] - ثبت نام از حرکت دارایی های داده از ذخیره سازی فعال برای جلوگیری از دسترسی غیرمجاز.

این سیاست باید حداقل هر سال مورد بررسی قرار گیرد یا هر زمان که تغییرات قابل توجهی در قانون یا تکنولوژی رخ دهد، تمام کارکنان با دسترسی به داده ها باید به عنوان بخشی از آموزش های آنلاین و سالانه خود به رسمیت شناخته شوند.

۲) استفاده از روش های تخریب داده های تایید شده

همه روش های تخریب داده ها برابر نیستند، انتخاب روش بستگی به نوع رسانه ها، حساسیت داده ها و سطح مورد نیاز اطمینان برای دستگاه های ذخیره سازی دیجیتال دارد، روش های زیر به طور گسترده ای به عنوان موثر شناخته می شوند:

  • تخریب فیزیکی - خرد کردن، یا تحریک و سایر رسانه های ذخیره سازی با استفاده از تجهیزات صنعتی، این روش غیر قابل برگشت و مناسب برای داده های حساسیت بالا است.
  • - افشای رسانه های ذخیره سازی مغناطیسی (مانند HDD های سنتی و نوار مغناطیسی) به یک میدان مغناطیسی قوی و متناوب که داده ها را پاک می کند، ارائه می دهد رسانه ها غیر قابل استفاده است، بنابراین باید با تخریب فیزیکی یا بازیافت دنبال شود.
  • دیجیتال (برج) - استفاده از نرم افزار برای نوشتن الگوهای (به عنوان مثال، همه صفر، همه آنها یا داده های تصادفی) در کل منطقه ذخیره سازی، اغلب چندین استاندارد مانند وزارت دفاع ایالات متحده توصیه می شود 5220.22-M (3pass) یا دستورالعمل های مدرن برای بسیاری از درایوهای SSD قابل اعتماد است.
  • اعتبار عصر رمزنگاری - به طور ایمن حذف کلید رمزگذاری که از داده ها محافظت می کند، و داده ها را غیر قابل کشف می کند، حتی اگر رمزنگار باقی بماند، این یک روش سریع و موثر برای دستگاه های با استفاده از رمزگذاری کامل است (به عنوان مثال، BitLocker، FileVault، LUKS).

سازمان ها باید ارائه دهندگان خدمات گواهی شده برای تخریب داده ها را درگیر کنند.به دنبال ارائه دهندگانی باشید که ] گواهینامه AAANAID [ را دارند، که یک برنامه حسابرسی مستقل است که مطابق با امنیت دقیق، عملیات و استانداردهای غربالگری کارکنان است.در ایرلند، چندین شرکت گواهی وجود دارد که در خدمات تخریب سایت و خارج از سایت ارائه می دهند، زمانی که یک سفارش دهنده ضروری است (ارائه دهنده شماره شناسایی)، و شواهد شماره شناسایی و تایید کننده شماره شناسایی شواهد).

۳- مستندات و شواهد Thorough را حفظ کنید

بر اساس اصل پاسخگویی GDPR، سازمان ها باید قادر به نشان دادن این باشند که آنها با تعهدات دفع داده ها مطابقت دارند. مستندات جامع به عنوان اثبات تلاش در صورت بررسی DPC یا یک اختلاف قانونی عمل می کنند.

  • موجودی دارایی از تمام دستگاه های ذخیره سازی داده ها، از جمله محل، متولی و طبقه بندی داده ها.
  • یک log از تمام فعالیت های تخریب، از جمله تاریخ، روش های استفاده شده، پرسنل درگیر و هر گواهی از تخریب.
  • شواهد آموزش کارکنان در روش های دفع
  • سوابق حسابرسی، هم داخلی و هم خارجی، که شیوه های دفع را بررسی می کنند.

مستندات را می توان در یک سیستم مدیریت دارایی دیجیتال یا یک صفحه گسترده ساده نگهداری کرد، به شرطی که شامل کنترل های دسترسی مناسب و تاریخ نسخه باشد.دوره نگهداری سوابق باید فراتر از زندگی خود داده ها گسترش یابد – به طور معمول حداقل سه سال پس از تاریخ تخریب، اگرچه برخی از صنایع نیاز به طولانی تر دارند (به عنوان مثال، شش سال برای خدمات مالی تحت سیستم مرکزی و تناسب اندام و رژیم پروب).

۴- اطمینان حاصل کنید که رسانه های فیزیکی را ذخیره کنید

رسانه های فیزیکی – فایل های کاغذی، هارد دیسک های قابل حمل، دیسک های نوری و نوار مغناطیسی – خطرات منحصر به فرد را نشان می دهند زیرا آنها به راحتی می توانند جایگزین یا به سرقت رفته شوند.

  • مجموعه ای از بنها [FLT 1] - ظروف قفل شده، قابل دستکاری و آشکار برای ذخیره رسانه ها در انتظار نابودی، واقع در مناطق تحت کنترل دسترسی.
  • {{محی از فرم های بازداشت - ردیابی حرکت رسانه ها از نقطه جمع آوری به تاسیسات تخریب، با امضا در هر دست.
  • در محل در مقابل تخریب خارج از محل - تخریب در محل (استفاده از کامیون های کوچک) بالاترین سطح امنیت را فراهم می کند، زیرا داده ها هرگز محل تخریب خارج از محل را با ارائه دهنده گواهی قابل قبول نیست اگر کنترل های سخت در محل قرار دارند.
  • بازگشت دوچرخه و انطباق زیست محیطی [FLT 1] - اطمینان حاصل کنید که فرآیند تخریب با توجه به دستورالعمل WEEE دنبال می شود.

برای ثبت کاغذ، برش متقابل (به اندازه ذره ای از 4×40 میلی متر یا کوچکتر) توصیه می شود، زیرا نوار می تواند به صورت دستی جمع شود. بسیاری از خدمات کوچک سازی حرفه ای کنسول های امن را ارائه می دهند که به طور خودکار کاغذ را به یک ظرف قفل شده سپرده می کنند.

نکات اضافی برای تجزیه و تحلیل داده های موثر

آموزش کارکنان و آگاهی

خطای انسانی یک علت اصلی نقض داده ها است و دفع نادرست استثنا نیست.تمام کارکنانی که داده ها را اداره می کنند باید در مورد روش های مناسب برای دفع اطلاعات فیزیکی و دیجیتال آموزش ببینند.

  • چگونه داده هایی را شناسایی کنیم که به پایان دوره حفظ آن رسیده اند.
  • استفاده صحیح از سطل های کوچک و ابزارهای دیجیتال پاک سازی.
  • اهمیت عدم دفع اطلاعات در سطل های زباله منظم یا فروش دستگاه های قدیمی بدون اطمینان
  • عواقب عدم انطباق، از جمله مسئولیت شخصی برای غفلت شدید.

آموزش های تجدید پذیر باید سالانه ارائه شود و سوابق حضور در آموزش های خاص نقش ممکن است برای کارکنان IT که اجرای دیجیتال، مدیران امکانات که نظارت بر تخریب فیزیکی و تیم های مدیریت سوابق.

بررسی های منظم و نظرات انطباق

حسابرسی های دوره ای کمک می کند تا اطمینان حاصل شود که سیاست های دفعی دنبال می شوند و زمینه هایی را برای بهبود شناسایی می کنند.یک تیم حسابرسی داخلی یا یک شخص ثالث خارجی باید بررسی کنند:

  • احترام به سیاست های دفع در سراسر بخش ها
  • تکمیل و دقت مستندات تخریب
  • امنیت مناطق ذخیره سازی که در آن داده ها منتظر تخریب هستند.
  • رعایت فروشنده (در صورت استفاده از خدمات تخریب شخص ثالث)

یافته های حسابرسی باید به مدیریت ارشد مستند و گزارش شود، هر گونه عدم انطباق باید از طریق برنامه های عملی اصلاحی، با جدول زمانی برای اصلاح، به علاوه، سازمان ها باید ارزیابی های آسیب پذیری منظم را انجام دهند تا آزمایش کنند که آیا داده های باقی مانده می توانند از رسانه های مستعد بازیابی شوند - به عنوان مثال، با تلاش برای خواندن داده ها از یک درایو پاک شده قبل از اینکه از آن به صورت فیزیکی نابود شود.

پیاده سازی رمزگذاری برای کاهش ریسک های غیر مجاز

رمزگذاری یک کنترل قدرتمند است که دفع امن را ساده می کند.هنگامی که داده ها در استراحت رمزگذاری می شوند (استفاده از الگوریتم های قوی مانند AES-256)، تخریب کلید رمزگذاری به طور موثر داده ها را غیر قابل دسترس می کند، حتی اگر رسانه های ذخیره سازی به طور فیزیکی نابود نشوند، این رویکرد، به عنوان رمزگذاری شده، به ویژه برای SSD ها و ذخیره سازی ابری ارزشمند است، که در آن ممکن است تمیز کردن سنتی یا ناقص باشد.

با این حال، رمزگذاری به تنهایی جایگزین برای روش های دفع مناسب نیست.سازمان ها هنوز باید از نظر فیزیکی دستگاه های degaus را که حاوی داده های حساس هستند، از بین ببرند، زیرا دستورالعمل های رمزگذاری می توانند از ضایعات حافظه بازیابی شوند یا اگر اجرای رمزگذاری آسیب پذیری های فیزیکی داشته باشد.

مدیریت ریسک های شخص ثالث و پیمانکار

بسیاری از سازمان های ایرلندی تخریب داده ها را به فروشندگان تخصصی برون سپاری می کنند، در حالی که این می تواند مقرون به صرفه باشد، این GDPR نیاز به این دارد که پردازنده های داده (از جمله ارائه دهندگان خدمات تخریب) برای اجرای اقدامات فنی و سازمانی مناسب، تضمین های کافی ارائه دهند.

  • بررسی گواهینامه های خود (به عنوان مثال، NAID AAA، ISO 27001)
  • بررسی بررسی سوابق پس زمینه کارکنان و موافقت نامه های غیر محرمانه.
  • دریافت نسخه از سیاست های بیمه خود (تعهد حرفه ای و مسئولیت سایبری).
  • به طور منظم بررسی امکانات و فرایندهای خود.

قرارداد با فروشنده باید شامل یک توافقنامه پردازش داده باشد که روش های تخریب، الزامات مستندات و تعهدات اطلاع رسانی را در صورت وقوع یک حادثه مشخص می کند.یک بند مناسب برای ردیابی نیز باید شامل شود و به سازمان اجازه می دهد بازرسی های غافلگیر کننده انجام دهد.

بررسی کتاب های Lifecycle Beyond Disposal

دفع ایمن مرحله نهایی چرخه عمر داده است، اما باید از لحظه ای که داده ها ایجاد می شوند، برنامه ریزی شود.هنگامی که سیستم های جدید را طراحی می کنند، در نظر بگیرید که چگونه داده ها در پایان زندگی مفید خود به طور ایمن حذف می شوند، به عنوان مثال، خدمات ابری اغلب برنامه های حذف خودکار را ارائه می دهند که می تواند داده ها را پس از یک دوره تنظیم شده حذف کند.

به طور مشابه، هنگامی که سخت افزار جدید (لست ها، سرورها، تلفن های همراه) را انجام می دهند، شامل یک الزام است که دستگاه از توابع پاک سازی ایمن پشتیبانی می کند (به عنوان مثال، ATA Secure Erase برای درایوها، تنظیم مجدد کارخانه برای تلفن ها) این تضمین می کند که دفع می تواند به راحتی و به طور قابل توجهی توسط کارکنان IT داخلی انجام شود.

حفظ انطباق و اعتماد

دفع داده های امن یک پروژه یک بار نیست بلکه یک فرایند مداوم است که نیاز به تعهد از تمام سطوح یک سازمان دارد.با اتخاذ شیوه های ذکر شده در بالا - از سیاست های جامع و روش های تخریب گواهی شده برای مستندات کامل و آموزش کارکنان - سازمان های ایرلند می توانند تعهدات قانونی خود را تحت GDPR و قوانین مرتبط برآورده کنند.

به طور منظم بررسی شیوه های دفع داده ها در پرتو تهدیدات و فن آوری های در حال تحول. [۵] ظهور ذخیره سازی جامد دولت، محاسبات ابری، و دستگاه های IoT پیچیده تر از همیشه شده است.در مورد به روز رسانی به دستورالعمل های نظارتی و استانداردهای صنعت، مانند دستورالعمل های هیئت حفاظت از داده ها در مورد اطلاع رسانی داده های نقض داده ها [FLT: ۱] اطلاع رسانی کنید که ممکن است به طور غیرمستقیم بر روند مدیریت اطلاعات و آسیب پذیری آن تأثیر بگذارد.