government-accountability-and-transparency
Drošu datu apglabāšanas paraugprakse Īrijā
Table of Contents
Mūsdienu digitālajā vidē droša datu apglabāšana ir organizācijas informācijas drošības un atbilstības programmas būtisks elements. Uzņēmumiem, kas darbojas Īrijā, pienākums iznīcināt personas datus un konfidenciālos datus pārsniedz labas prakses robežas – tā ir juridiska prasība saskaņā ar Vispārējo datu aizsardzības regulu (GDPR) un saistītajiem Īrijas tiesību aktiem. Ja netiek īstenotas stingras datu iznīcināšanas procedūras, organizācija var tikt pakļauta ievērojamai regulatīvai soda naudai, juridiskai atbildībai un neatceļamam reputācijas kaitējumam. Šajā pantā ir izklāstīts Īrijas tiesiskais regulējums un sniegta visaptveroša paraugprakse drošai datu likvidēšanai, aptverot politikas izstrādi, sertificētas iznīcināšanas metodes, dokumentāciju, personāla apmācību un pastāvīgas revīzijas procedūras.
Datu apglabāšanas noteikumu izpratne Īrijā
Īrijas datu aizsardzības vidi galvenokārt reglamentē VDAR, kas stājās spēkā 2018. gada maijā, un Datu aizsardzības likums 2018, kas transponē VDAR Īrijas tiesību aktos. VDAR pieprasa, lai personas dati tiktu glabāti tādā formā, kas ļauj identificēt datu subjektus ne ilgāk, kā tas nepieciešams datu apstrādes mērķiem (5. panta 1. punkta e) apakšpunkts).
Īrijas Datu aizsardzības komisija (DAP) ir valsts uzraudzības iestāde, kas atbild par GDPR noteikumu izpildi. DPC ir pilnvarota noteikt administratīvos sodus līdz pat 20 miljoniem eiro jeb 4% apmērā no gada apgrozījuma pasaulē, lai gan tas ir lielāks, par nopietniem pārkāpumiem, tostarp par personas datu drošu dzēšanu. Papildus GDPR nozaru noteikumiem var noteikt papildu iznīcināšanas prasības. Piemēram, finanšu pakalpojumu uzņēmumiem piemēro Īrijas Centrālās bankas pamatnostādnes par uzskaiti un iznīcināšanu, savukārt veselības dati ir iekļauti Veselības pētniecības noteikumos un HSE datu aizsardzības politikā. 2017. gada Krimināltiesas likumā kriminālatbildība par datu nesankcionētu piekļuvi datiem vai to iznīcināšanu ir arī turpmāk pierādīta nepieciešamība pēc kontrolētiem iznīcināšanas procesiem.
Organizācijām ir jāapzinās arī mijiedarbība starp datu aizsardzības un vides tiesību aktiem. 1996. gada Atkritumu apsaimniekošanas likums un Eiropas EEIA direktīva regulē elektronisko iekārtu, tostarp uzglabāšanas ierīču, iznīcināšanu. Cieto disku vai serveru izmešana no atkritumiem kopumā ir nelikumīga un var radīt sodus. Tā vietā jāizmanto sertificēti elektrisko un elektronisko iekārtu atkritumi (EEIA) pārstrādātāji, kuriem savukārt pirms pārstrādes jānodrošina datu iznīcināšana.
Datu aizsardzības komisijas tīmekļa vietnē ir sniegti norādījumi par datu saglabāšanu un dzēšanu, tostarp par datu saglabāšanas grafiku veidnēm un paziņojuma veidlapām par pārkāpumiem. Turklāt Eiropas Datu aizsardzības kolēģija (EDPB) publicē pamatnostādnes par mijiedarbību starp tiesībām uz dzēšanu un citiem juridiskiem pienākumiem. Izpratne par šiem reglamentējošajiem slāņiem ir pirmais solis, lai izveidotu atbilstīgu datu iznīcināšanas programmu.
Drošu datu apglabāšanas paraugprakse
1. Izstrādāt visaptverošu datu apglabāšanas politiku
Oficiāla datu iznīcināšanas politika ir jebkuras drošas likvidēšanas programmas pamats. Politikai būtu jānosaka skaidras lomas un pienākumi, parasti piešķirot īpašumtiesības datu aizsardzības inspektoram (DPO) vai Informācijas drošības pārvaldniekam, ar IT, iekārtām un ierakstu pārvaldības komandām deleģētiem darbības uzdevumiem. Politikai ir jāaptver gan fiziskie, gan digitālie datu aktīvi, tostarp papīra ieraksti, cietie diski, cietie diski (SSD), dublējošās lentes, mobilās ierīces un mākoņieglabātie dati.
Efektīvas apglabāšanas politikas galvenie elementi ir šādi:
- Datu klasifikācija – datu klasificēšana pēc jutīguma (piemēram, publiski, iekšēji, konfidenciāli, ierobežoti), lai likvidēšanas metodes atbilstu riska līmeņiem.
- Turpināšanas grafiki – norādot juridiskos un uzņēmējdarbības datu saglabāšanas periodus katram datu veidam, atsaucoties uz tiesību aktos noteiktajām prasībām, piemēram, 2014. gada Uzņēmumu likumu (kas nosaka 7 gadu saglabāšanu attiecībā uz konkrētiem finanšu pārskatiem).
- Atļauju piešķiršanas procedūras – ar vadības vai juridisko apstiprinājumu pirms neatgriezeniskas iznīcināšanas.
- Metodes un standarti – atsauce uz konkrētiem iznīcināšanas standartiem (piem., NIST SP 800-88 Rev. 1, ISO/IEC 27001, vai NAID AAA Certification), lai nodrošinātu konsekvenci.
- Gada glabāšanas vieta – dokumentē datu aktīvu kustību no aktīvas glabāšanas līdz iznīcināšanai, lai novērstu neatļautu piekļuvi.
Politika jāpārskata vismaz reizi gadā vai ikreiz, kad notiek būtiskas izmaiņas tiesību aktos vai tehnoloģijā. Visiem darbiniekiem, kuriem ir piekļuve datiem, būtu jāatzīst šī politika kā daļa no viņu uz kuģa esošās apmācības un ikgadējās apmācības.
2. Izmantojiet sertificētus datu iznīcināšanas metodes
Ne visas datu iznīcināšanas metodes ir izveidotas vienādas. Metodes izvēle ir atkarīga no datu nesēja veida, datu jutības un nepieciešamā nodrošinājuma līmeņa. Digitālās atmiņas ierīcēm par efektīvām plaši atzītas šādas metodes:
- Fiziskā iznīcināšana – sasmalcināšana, sasmalcināšana, vai pulveru veidošana un citi datu nesēji, izmantojot industriālo aprīkojumu. Šī metode ir neatgriezeniska un piemērota augstākās jutības datiem. Piemēram, cieto disku smalcinātājs var samazināt disku uz maziem metāla fragmentiem, nodrošinot, ka datus nevar atgūt pat ar specializētiem kriminālistikas instrumentiem.
- Degausing – pakļaujot magnētiskos datu nesējus (piemēram, tradicionālos cietos diskus un magnētiskās lentes) spēcīgam, mainīgam magnētiskajam laukam, kas dzēš datus. Noliegšana padara datu nesējus neizmantojamus, tāpēc tam seko fiziska iznīcināšana vai otrreizēja pārstrāde. Noliegšana nav efektīva uz SSD vai uz zibatmiņas balstītām ierīcēm.
- Droša digitālā slaukšana (pārrakstīšana) – izmantojot programmatūru, lai rakstītu rakstus (piem., visas nulles, visas, vai nejauši dati) visā glabāšanas zonā, bieži vien vairākas kartes. Standarti, piemēram, ASV Aizsardzības departaments 5220.22-M (3-pass pārrakstīt) vai NIST SP 800-88 (1-pass lielākajai daļai disku) sniedz vadlīnijas. Tomēr mūsdienu SSD var nebūt uzticami reaģē uz pārrakstīšanu, jo valkāšana izlīdzināta un rezervētas vietas; SSD, kripto dzēšana vai fiziska iznīcināšana ir ieteicama.
- Kriptogrāfiska dzēšana — droša šifrēšanas atslēgas dzēšana, kas aizsargā datus, padarot datus neatgūstamus, pat ja šifrēts teksts paliek. Šī ir ātra un efektīva metode ierīcēm, kas izmanto pilna diska šifrēšanu (piemēram, BitLocker, FileVault, LUKS). Pēc kriptogrāfiskas dzēšanas disku var izmantot atkārtoti vai pārstrādāt, ja šifrēšana ir pareizi īstenota.
Organizācijām ir jāiesaista sertificēti pakalpojumu sniedzēji datu iznīcināšanai. Meklējiet piegādātājus, kuriem ir NAID AAA Sertifikācija, kas ir neatkarīga audita programma, kas pārbauda atbilstību stingriem drošības, operāciju un darbinieku pārbaudes standartiem. Īrijā ir vairāki NAID sertificēti uzņēmumi, kas piedāvā iznīcināšanas pakalpojumus uz vietas un ārpus tās. Izvēloties pakalpojumu sniedzēju, pieprasīt iznīcināšanas sertifikātus (PD), kas detalizēti apraksta ierīces izgatavošanu, modeli, sērijas numuru, iznīcināšanas metodi, datumu un liecinieku. Šo datu saglabāšana ir būtiska revīzijas izsekojamībai un regulatīviem pierādījumiem.
3. Saglabāt pamatīgu dokumentāciju un pierādījumus
Saskaņā ar VDAR pārskatatbildības principu organizācijām jāspēj pierādīt, ka tās ir izpildījušas datu iznīcināšanas saistības. Visaptveroša dokumentācija kalpo kā pienācīgas pārbaudes pierādījums DPC izmeklēšanas vai juridiska strīda gadījumā.
- Visu datu glabāšanas ierīču aktīvu inventarizācija, tostarp to atrašanās vieta, glabātājs un datu klasifikācija.
- Visu iznīcināšanas darbību, tostarp datumu, izmantoto metožu, iesaistītā personāla un jebkādu iznīcināšanas sertifikātu, žurnāls.
- Darbinieku apmācības par likvidēšanas procedūrām apliecinājums.
- Gan iekšējo, gan ārējo revīziju uzskaite, kurās tiek pārbaudītas likvidēšanas prakses.
Dokumentācija var tikt uzturēta digitālā aktīvu pārvaldības sistēmā vai vienkāršā izklājlapā, ja tā ietver atbilstošu piekļuves kontroli un versiju vēsturi.
4. Nodrošināt drošu iznīcināšanu fiziskās uzglabāšanas datu nesēju
Fiziskie mediji – papīra faili, portatīvie cietie diski, USB diski, optiskie diski un magnētiskās lentes – rada unikālu risku, jo tos var viegli nomainīt vai nozagt.Organizācijām jāievieš šādas kontroles:
- Drošu savākšanas tvertnes – slēdzami, aizzīmogojami konteineri masu uzglabāšanai, kas gaida iznīcināšanu, kas atrodas piekļuves kontrolētajās zonās.
- Aizbildības formas – mediju kustības izsekošana no savākšanas punkta līdz iznīcināšanas objektam, ar parakstiem katrā nodošanā.
- Uz vietas pret ārpus objekta iznīcinātāju — iznīcināšana uz vietas (izmantojot pārvietojamās smalcināšanas kravas automašīnas) nodrošina augstāko drošības līmeni, jo dati nekad neiziet no telpām. Iznīcināšana ārpus objekta ar sertificētu piegādātāju ir pieņemama, ja ir ieviesta stingra kontrole.
- Pārstrādāšana un atbilstība vides aizsardzības prasībām — nodrošināt, ka iznīcināšanas procesam seko atbildīga pārstrāde saskaņā ar EEIA direktīvu. Iegūst rakstisku garantiju, ka pārstrādātājs nemēģinās atgūt datus no iznīcinātajiem nesējiem.
Papīra ierakstos ieteicams sagriezt šķērsgriezumu (daļiņu izmērs 4×40 mm vai mazāks), jo sloksnes sadriskājumus var manuāli pārmontēt. Daudzi profesionāli smalcināšanas pakalpojumi piedāvā drošas konsoles, kas automātiski iepilda papīru aizslēgtā konteinerā.
Papildu padomi efektīvai datu likvidēšanai
Personāla apmācība un informētība
Cilvēka kļūda ir galvenais iemesls datu pārkāpumiem, un nepareiza iznīcināšana nav izņēmums. Visiem darbiniekiem, kas rīkojas ar datiem ir jāapmāca par atbilstošām procedūrām, lai likvidētu fizisko un digitālo informāciju. Apmācības jāietver:
- Kā identificēt datus, kas ir sasnieguši saglabāšanas perioda beigas.
- Pareiza izmantošana sasmalcināšanas tvertnes un digitālo tīrīšanas rīki.
- Nozīme, cik svarīgi nekad atbrīvoties no datiem regulārās atkritumu tvertnēs vai pārdodot vecas ierīces bez dzēšanas.
- Neatbilstības sekas, tostarp personiskā atbildība par rupju nolaidību.
Ik gadu jānodrošina kvalifikācijas celšanas apmācība un jāsaglabā dalībnieku skaits.Tehniskās palīdzības personālam, kas veic digitālo tīrīšanu, ir nepieciešamas īpašas apmācības, iekārtu vadītājiem, kas pārrauga fizisko iznīcināšanu, un ierakstu vadības komandām.
Regulāri auditi un atbilstības pārbaudes
Regulāri auditi palīdz nodrošināt, ka atkritumu likvidēšanas politika tiek ievērota un nosaka jomas, kurās jāveic uzlabojumi. Iekšējā audita grupai vai ārējai trešai personai būtu jāpārskata:
- Ievērot atkritumu apglabāšanas politiku dažādās struktūrvienībās.
- iznīcināšanas dokumentācijas pilnīgums un precizitāte.
- Glabāšanas zonu drošība, kurās tiek glabāti dati, kas vēl nav iznīcināti.
- Pārdevēja atbilstība (ja izmanto trešās personas iznīcināšanas pakalpojumus).
Revīzijas konstatējumi jādokumentē un jāziņo augstākajai vadībai. Jebkuras neatbilstības jānovērš ar koriģējošu pasākumu plānu palīdzību, nosakot termiņus to novēršanai. Turklāt organizācijām regulāri jāveic neaizsargātības novērtējumi, lai pārbaudītu, vai atlikušos datus var atgūt no apglabājamiem medijiem, piemēram, mēģinot nolasīt datus no noslaucītas ierīces, pirms tā fiziski tiek iznīcināta.
Īstenot šifrēšanu, lai samazinātu likvidēšanas risku
Šifrēšana ir spēcīga seku mazināšanas kontrole, kas vienkāršo drošu iznīcināšanu. Ja dati tiek šifrēti miera stāvoklī (izmantojot spēcīgus algoritmus, piemēram, AES-256), šifrēšanas atslēgas iznīcināšana efektīvi padara datus nepieejamus pat tad, ja glabāšanas līdzekļi nav fiziski iznīcināti. Šī pieeja, kas pazīstama kā kriptogrāfijas dzēšana, ir īpaši vērtīga SSD un mākoņa glabāšanai, kur tradicionālā shiping var būt nepraktiska vai nepilnīga.
Tomēr šifrēšana vien neaizstāj pienācīgas likvidēšanas procedūras. Organizācijām joprojām fiziski jāiznīcina vai jāatsakās no ierīcēm, kas satur sensitīvus datus, jo šifrēšanas atslēgas var atgūt no atmiņas izgāztuvēm vai arī šifrēšanas implementācijai ir ievainojamība. NIST SP 800-88 Rev. 1 vadlīnijas sniedz detalizētus ieteikumus šifrēšanas kombinēšanai ar fizisku iznīcināšanu augstas drošības vidēs.
Pārvaldīt trešo personu un līgumslēdzēju riskus
Lai gan tas var būt rentabli, tas rada papildu risku. VDAR pieprasa, lai datu apstrādātāji (tostarp iznīcināšanas pakalpojumu sniedzēji) sniegtu pietiekamas garantijas, lai īstenotu atbilstošus tehniskus un organizatoriskus pasākumus.Organizācijām ir jāveic pārdevēju pienācīga pārbaude, tostarp:
- Pārskatot sertifikātus (piemēram, NAID AAA, ISO 27001).
- Pārbauda darbinieku iepriekšējās darbības pārbaudes un līgumus par informācijas neizpaušanu.
- Iegūt apdrošināšanas polišu kopijas (profesionālā civiltiesiskā atbildība un kiberatbildība).
- Regulāri auditē savas iekārtas un procesus.
Līgumā ar pārdevēju būtu jāiekļauj datu apstrādes līgums, kurā ir noteiktas iznīcināšanas metodes, dokumentācijas prasības un paziņošanas pienākumi incidenta gadījumā. Jāiekļauj arī noteikums par tiesībām uz revīziju, kas ļauj organizācijai veikt pārsteiguma pārbaudes.
Aplūkosim datu aprites ciklu pēc iznīcināšanas
Droša apglabāšana ir datu aprites cikla pēdējais posms, bet tā būtu jāplāno no datu izveides brīža. Izstrādājot jaunas sistēmas, apsveriet, kā dati tiks droši dzēsti tā lietderīgās lietošanas beigās. Piemēram, mākoņdatošanas pakalpojumi bieži nodrošina automatizētus dzēšanas grafikus, kurus var konfigurēt, lai dzēstu datus pēc noteikta laika. Tomēr mākoņdatošanas pakalpojumu sniedzēji var saglabāt dublējumus vai žurnālus, kas arī ir jādzēš. Organizācijām jāpārskata savu mākoņdatošanas pakalpojumu sniedzēja datu dzēšanas iespējas un jāsaņem apliecinājums, ka dati ir neatgriezeniski izņemti no visiem datu nesējiem, tostarp no atkopšanas datu nesējiem.
Līdzīgi, iepērkot jaunu aparatūru (klēpjdatorus, serverus, mobilos telefonus), ietver prasību, ka ierīce atbalsta sertificētas drošas dzēšanas funkcijas (piem, ATA Secure Erase diskdziņiem, Factory Reset tālruņiem). Tas nodrošina, ka iekšējo IT darbinieki var viegli un reāli veikt iznīcināšanu.
Atbilstība un uzticība
Droša datu likvidēšana nav vienreizējs projekts, bet pastāvīgs process, kas prasa visu līmeņu organizācijas saistības. Pieņemot iepriekš aprakstīto praksi – sākot no visaptverošas politikas un sertificētām iznīcināšanas metodēm līdz rūpīgai dokumentācijai un personāla apmācībai – organizācijas Īrijā var izpildīt savas juridiskās saistības saskaņā ar VDAR un ar to saistītajiem likumiem. Vēl svarīgāk, tās demonstrē datu pārvaldības kultūru, kas veido uzticību klientiem, partneriem un regulatoriem.
Regulāri pārskatīt savu datu iznīcināšanas praksi, ņemot vērā jaunos draudus un tehnoloģijas. Cietvielu glabāšanas, mākoņdatošanas un IoT ierīču pieaugums ir padarījis datu iznīcināšanu sarežģītāku nekā jebkad agrāk. Informējiet par normatīvo vadlīniju un nozares standartu, piemēram, Eiropas Datu aizsardzības kolēģijas vadlīnijas par datu aizsardzības pārkāpumu paziņošanu, kas var netieši ietekmēt iznīcināšanas procedūras. Proaktīva datu apglabāšanas pārvaldība samazina dārgo datu pārkāpuma risku un nostiprina jūsu organizācijas kā atbildīga datu pārziņa reputāciju.