En el panorama digital d'atestèr, la eliminacion segure de dades és un component critic d'una organizacion de programa de seguritat e compliment de l'informacion. Per les entreprises operant en Irlanda, l'obliò de destruir dades personali e confidències va al-delà de la buena pràctica – es un requisito legal alsègis del Regulament General de Proteccion de Dats (RGPD) e legislacion irlandesa connexa. Omissione de implementar procediments robusts de eliminacion de dades pot expor una organizacion a multas regulatories, responsabilidad legal, e dany irrevocable reputational. This article delinea el cadrà el cadràu regulatori en Irlanda e provideix best practices completes per la eliminacion segure de dades, cobrint l'elaboracion de la policy, métodos de de destruccion certificat, documentacion, formacion del personal, e procediments de audit.

Comènència de les regulacions de eliminacion de dades en Irlanda

Irelandesi de la proteccion de dades es regèn primament del GDPR, que entra en vigor en mai 2018, e la Data Protection Act 2018, que transpone el GDPR en la llei irlandesa. GDPR exige que les dades personals ser mantenus en una forma que permet l'identificacion de les persones en cuestión per no màximo de la que es necessària per les fins per la qual les dades son procesats (art. 5(1) e)). Càl expirar la période de retencion o que les dades no es necessità, es debèn ser borrats en sècuritat o anonymised.

La Comissòria de Proteccion de Dats (DPC) d'Irlanda es l'autoritat supervisora nacional responsable de la aplicacion de la GDPR. La DPC ha la potència de emitèr multas administracionaris de puèr 20 mònions o 4% del volume de afaceri global anual – el que es superior – per les infraccions graves, incluèn el no sècurement de la cancellacion de dades personals. Adicionalment al GDPR, les regulacions sectoriales pot imposir requisitos de eliminacion adicionals. Par exemple, les firmes de services financièrs son somets a l'orientaris del Banco Central d'Irlanda sobre la tenuta de registres e la destruccion, mentre los dats de la santat caeixen a la rma de la Recerca Sanitaria e a la politètica de proteccion de dades HSE. La Lectiva Criminal (Offences relating to Information Systems) 2017 criminaliza tambèn l'accès o la destruccion non autorizada a

Les organizacions també han de ser conscients de l'interactiu entre la lègi de proteccion de dades e la lègislatura de l'embòlègidència ambiental. La lègi de gestion de dèsets 1996 e la Directiva europea DEEE regularan la eliminacion de l'equipment electronic, incluïnt els devices de stocament. El simple descartament de disques durs o servidors en general de dechets es illegal e pot dur a penalitzar.

El sitè web de la Commission de la Proteccion de Dats proporciona orientacions sobre la retencion de dades e la eliminacion, incluïnt gafas per les agendas de retencion de dades e les forms de notificacion de violacion. De plus, el Comit European Data Protection (EDPB) publica directrices sobre l'interègivacion entre el dret a la cancellacion e altres obligacions legals.

Les bèus prèctiques per la sècuritè de l'eliminacion de dades

1. Desenvolviment d'una política de eliminació de dades completa

Una política formal de eliminacion de dades és la base de ningun programa de eliminacion segur. La política de definicion de rols e responsabilitats clars, tipicamentat atribuir la proprietat a un Responsable de la Proteccion de Datats (DPO) o Gestor de Seguritat de l'Informació, amb tarefas operacionals delegadas a equipas de IT, de facilitàris, de gestion de records. La política de cobrir amb actitats de datas fisics e digitals, incluyant records paper, hard disks, drives de solid-state (SSDs), cassettes de backup, dispositivos mobilis, e dades stocats en nub.

Elements clave d'una política de eliminacion eficaci incluyen:

  • Classificacion de dades – categorizant les dades per sensibilidad (p. ex., pòblic, interno, confidencial, restringit) de modo que les mètètodes de eliminacion allinearan a nivels de risk.
  • Calendaris de retencion – especificant periodes de retencion legals e de retencions de l'attribut de cada tipus de dades, referent a requisitos legals tals com la Companies Act 2014 (que mandata la retencion de 7 anys per a certis records financièrs).
  • Procedèncias d'autoritzacion – necessàriadèrat de l'aprobacion gestionaria o legala antes de la dòstruccion irreversible.
  • Metòdes e standards – referent a standards de dòstruccion específicos (p. ex., NIST SP 800-88 Rev. 1, ISO/IEC 27001, o Certificacion NAID AAA) per a garantir la coerència.
  • Caína de custodia – documentar el moviment de l'attribut de datats de stocament activè a la destruccion per prevenir l'access non autorizat.

La policiu ha de ser revisada almenya anànual, o sempre que ocurren cambis significants en legislacions o tecnòlogs. Tots els employats amb accès a dades es debèn referre la policiu com a part de la sua a bordo e de la formacion anual.

2. Usar les metodos de destruccion de dades certificats

No totes les metètres de destruccion de dades son creats egaux. El seleccion de metètre depend del tipus de media, la sensibilidad de dades, e el nivel de certificacion requis. Per les disposicions de stocament digital, les metètres segons son reconèixus granment come efficients:

  • Destruccion física – trituracion, trituracion, o pulverizing drives e d'altres medias de stocacion usando equipament industrial. Aquesta metoda és irreversible e idónea per les dades de la sensibilidad superior. Per exemplar, un triturador de disco dur pot reduir un disco a fragments de metal petits, assegurant que ningun dat es pot recuperar nian pels utensils forenses especializados.
  • Degaussing – exposant medias de memoria magnètica (tals com dígits et casses magnètiques tradicionals) a un camp magnètic fort, alternant que borra les dades. Degaussing rende els media inutilizables, de modo que ha de ser seguit de la destruccion física o reciclat. Degaussing no es eficacitat sobre SSDs o flash-based devices.
  • Secure digital esbriving (overwriting) – usant el software per escriure patrons (p. ex., tots les zeros, totes les uns, o dades al azar) sobre tot l'area de stoccage, freixent pass múltiples. Standards tals com el US Department of Defense 5220.22-M (3-pass overwriter) o NIST SP 800-88 (1-pass per la majoria de distes) providen directrices. No obstante, modern SSDs pot no respondre fidedificly a la sobreescritura dues a la nivellacion de l'us de desgasta e areas reservadas; per SSDs, es recomendat l'effacement criptographic o la destruccion fisica.
  • Epuration criptográfica – eliminant segurement la còteja de criptografia que protege les dades, tornant les dades irrecuperables, mesmo si el text cifró resta. Éste és un metètèctode velocit e eficacitat per a dispositèrs que usan criptografia full-disk (p. ex., BitLocker, FileVault, LUCKS).

Les organizacions debèn engajar providencias de servitge certificats per la destruccion de dades. Càuut trobar providences que deten Certificacion NAID AAA[, que és un programa de audit independent que verifica la securitat stricta, operacions, e standards de control de los employats. En Irlanda, existen varias companyies certificadas NAID que ofreixen services de destruccion in situ e in situ. Al seleccionnar un provider, solicitea certificats de destruccion (CoD) que detallen la marca, el modelo, el número de serie, el método de destruccion, la data, y el témoin.

3. Mantenir documentacions e evidencies a fondo

Sob el principi de responsabilitat GDPR, les organizacions debès poder demostrar que han cumplit les obligacions de disposicion de dades. La documentació completa serve de prova de diligencia dues en caso d'investigacion DPC o de disputa legal.

  • Un inventari de tots les disposicions de stocacion de dades, incluïnt la localitzacion, el custode, et la clasificatia de dades.
  • Un log de totes les activitats de dòstruccion, incluïnt dates, metès usats, personal envuelt, e ningú certificat de dòstruccion.
  • Evidencis de la formacion de l'empleat sobre les procediments de destitucion.
  • Records de audits, tant internas quanto externas, que revisen les practices de eliminacion.

La documentació pode ser mantenida en un sistema de gestion d'actifs digitals o en una simple planièrcia, a condition de que incluya controls d'accessisadesadesades e història de versiós. La période de retencion per les records de disposicionsdeva ser superior a la vida dels dats en si – tipicament almès tres anis a partir de la data de destruccion, secondmentals industriesrenemandedesplusat (ex., seis anis per les servicesfinançaires sota el regime de Fitness e Probity del Banco Central).

4. Garantir la eliminacion segura de la media de stocatge

Medias fisioèrics – fichièrs de paper, hard disks portats, bàcs USB, discos óptiques, et cintas magnètiques – presentan riscs unics perquè pot ser fàcils de trobar o de robar. Les organizacions debèn implementar les controls següents:

  • Contèners de col·leccions segures – contèners verrugables, per a trobar mitjans en espera de destruccion, localits en areas controladas d'accès.
  • Caína de formularios de custodia – seguit el moviment de medias del point de recoleccion a la barra de destruccion, amb signaturas a cada retèr.
  • Dòstruccion in situ vs. off site – la dòstruccion in site (utilitzant camions de trituracion mobile) provisèixe el nivel de seguritat màxim, car les dades nunca saèn del local. La dòstruccion in site amb un provider certificat es acceptable si un control strict està en place.
  • Reciclaje e compliment ambiental – veure a que el proces de destruccion s'acompanya de un reciclat responsable de concordència con la Directiva DEEE. Obtenir una garant escrita que el reciclador no tentarà recuperar les dades de medias destruïts.

Per a registres de paper, es recomendat el triturat (a una granulatria de 4×40 mm o minus) , com les triturats de strips pot ser remontats manualment. Molts services de triturat profesional ofreixen consoles segures que depositan automàticament papel en un contàiner blocat.

Suports suplementaris per a la eliminacion eficaci de dades

Formacion e sensibilitzacion del personal

L'errore human és una causa principal de violacions de dades, e la eliminacion inapropriada no és excepcion. Tots els personals que manejan les dades debès ser instruits sobre les procediments propers per la eliminacion de informacions fisioèmicas e digitals.

  • Com identificar les dades que han arribat a la fin de sa perioda de retencion.
  • L'usa correcta de bacs de trituracion e utensils digitals de esbris.
  • L'important de never disposir de dades en contingències de detritos regulars o de vender vells dispositius sin apagar.
  • Conseqüències de la non-conformitat, incluït la responsibilitat personal per la negliyancia grossa.

La formació de refrescar es devrà ser forneixida ananualment, e les registres de la fresquencia mantenida. La formació specificàrtica pot ser necessitada per el personal IT que executa esbrinèn digital, gestors de l'instalació que supervisionan la destruccion física, equipes de gestion de records.

Audits regulars e revises de compliment

Un audit periòdic ajuda a s'assigurar que les policies de eliminacions s'ènt seguides e identificant les domaines per amelioracions. Un equip de audit interna o un terçèr extènt devrà revisar:

  • Adèrència a la poliètica de desechent a tots les departaments.
  • Completatdad e exactitè de la documentació de dòstruccion.
  • Seguritat de les areas de stocament onde les dades en espera de destruccions es manteniu.
  • Cumpliment dels forneixeurs (si usi les services de dòstruccion de terçes partis).

Les constats de l'audit s'haurian documentats e informats als senior management. Quan no conformàncias s'haurian de ser abordats mediante plans d'action correccionaris, amb calendaris de remediacion. Adicionalment, les organizacions s'han de conduir a evaluacions de vulneratència regulars per a testar si es pot recuperar les dades residues de medias dispositès – por exemple, tentant de lègir les dades d'un drive espurtat antes de ser distrut fisicament.

Implementar la cifratjacion per a reduir els risks d'eliminacion

La criptografia és un potent control de mitigatzacion que simplifica la eliminacion segura. Cànd les dades es criptats a l'impostacion (utilitzant algoritmes forts tals com AES-256), la destruccion de la tecla de criptografia torna efficientment inaccessible les dades, anèsque els medias de stocament no es distrut fisicament. Esta aproximacion, coneguda com a borratura criptográfica, es ò òmptiu òmptiu òmprètèrèttic o incompleta.

No obstante, la criptografia no es un substitut per a procediments de eliminacion appropriats. Les organizacions destruiran fisicament o degaujaran les disposicions que contenen dades sensibles, car les còles de criptografia pot ser recuperadas de drops de memory o si la implementacion de criptografia ha vulnerabilidads. Les Líneas de guidèes NIST SP 800-88 Rev. 1 fornèixen recomendaciones detalladas sobre combinar la criptografia a la destruccion física per a ambientes de altas assurances.

Gèrner les risques de terçes partis e contrataris

Moltes organizacions irlandesas subcontrata la destruccion de dades a vendidores specialits. Tan temps que esto puèt ser rentable, introduce un risc adicional. El GDPR exige que processeurs de dades (inclusió prestadores de services de dòstruccion) ofren garantias suficientes per implementar medidas técnicas e organizacionals apropriats. Organizacions devèn comportar diligencia devida sobre vendidores, incluyent:

  • Revisar les certificacions (p. ex., NAID AAA, ISO 27001).
  • Verificar els controls de l'anèncint dels employats e les convencions de non-divulgacion.
  • Obtendre copias de les pólices d'assurrència (indenniçària profesional e responsabilidad cibernètica).
  • Auditar regularment les suas facilidads e process.

El contract con el vendidor ha de incluir un accord de process de dades que specificà els mètètècs de destruccion, les prerequis de documentacion, e les obligacions de notificacion en cas d'incident. Una clausa de dret-a-audita ha de ser inclusa també, permènt a l'organizacion de conducir inspeccions surpreses.

Considerar el ciclo de vida de les dades al-delà de la eliminacion

La eliminacion segura és la fase final del ciclo de vida de dades, però es pot planificar a partir del moment en que se crean les dades. Al projectar nous sistemes, considera la forma de s'eliminar segurment a la fin de la vida útil. Par exemple, les servits de cloud forneixen freqüènt schedes de eliminacion automatats que pot ser configurats per eliminar les dades després d'un periodo figurèdt. Cependant, les providers de cloud pot retener backups o logs que també necessitan ser eliminats. Les organizacions debès rever les capacitats de eliminacion de dades dels proveïdor de clouds e obter la certificacion que les dades es es irradiament remot dels de tots les medias de stocacion, incl. replicas de recuperacion de disasters.

Similarment, al agaçar hardwares new (portáteis, servidors, telemóveis), incluir un requisito que el dispositèr suporte les funcions de sècure certificat (p. ex., ATA Secure Wase per drives, Factory Reset per telemóveis). Això asegura que la eliminacion pot ser executada fàcil e verificablement pel personal IT interno.

Mantenir la conformitat e la fideicomia

Segurar la eliminacion de dades no és un project one-time, mais un proces continu que exige l'engagement de tots les nivells d'una organizacion. Adattando les practices esbozadas ci-dessus – de policies completes e métodos de dòstruccion certificat a documentacion completa e formacion del personal – les organizacions en Irlanda pot satisfir les obligations legals de la GDPR e legislacions connexes.

Revisar regularment les vostes practices de devolucion de dades a la lluya de les ameaças evolucions e tecnòlogs. L'ascensió del stocatge de l'estat solid, l'informacion de divolucion de cloud computing, e IoT ha tornat la destruccion de dades màs complexitat que mai. Resten informat sobre les actualitzacions a les direccions regulatories e les standards de la industria, tals com la European Data Protection Board orientations on data breakfreeach notification[], que pot indirectement afectar les procediments de de delucion. La gestion proactiva de de delucion de dades reduce el risc d'una violacion discosa de dades e refuerça la reputacion de l'organitzacion ca controlador de dades.