В современном цифровом ландшафте безопасное удаление данных является критическим компонентом программы информационной безопасности и соблюдения. Для предприятий, работающих в Ирландии, обязательство уничтожать личные и конфиденциальные данные выходит за рамки надлежащей практики - это юридическое требование в соответствии с Общим регламентом по защите данных (GDPR) и связанным с ним законодательством Ирландии. Неспособность внедрить надежные процедуры удаления данных может подвергнуть организацию значительным нормативным штрафам, юридической ответственности и необратимому репутационному ущербу. В этой статье описывается нормативная база в Ирландии и обеспечивается всеобъемлющая передовая практика для безопасного удаления данных, охватывающая разработку политики, сертифицированные методы уничтожения, документацию, обучение персонала и текущие аудиторские процедуры.

Понимание правил удаления данных в Ирландии

В Ирландии защита данных регулируется в первую очередь GDPR, который вступил в силу в мае 2018 года, и Законом о защите данных 2018 года, который транспонирует GDPR в ирландское законодательство. GDPR требует, чтобы личные данные хранились в форме, которая позволяет идентифицировать субъектов данных не дольше, чем это необходимо для целей, для которых данные обрабатываются (статья 5 (1) (e)). Когда срок хранения истекает или данные больше не нужны, они должны быть надежно удалены или анонимизированы. Принцип подотчетности (статья 5 (2)) также означает, что организации должны быть в состоянии продемонстрировать соблюдение обязательств по удалению.

Комиссия по защите данных (DPC) Ирландии является национальным надзорным органом, ответственным за соблюдение положений GDPR. DPC имеет право выписывать административные штрафы в размере до 20 миллионов евро или 4% годового глобального оборота - в зависимости от того, что выше - за серьезные нарушения, включая неспособность безопасно удалить личные данные. В дополнение к GDPR, отраслевые правила могут налагать дополнительные требования к удалению. Например, финансовые компании подчиняются руководящим принципам Центрального банка Ирландии по ведению учета и уничтожению, в то время как данные о здоровье подпадают под Положение о медицинских исследованиях и политику защиты данных НИУ ВШЭ. Закон 2017 года также криминализирует несанкционированный доступ или уничтожение данных, что еще раз подчеркивает необходимость контролируемых процессов удаления.

Организации также должны быть осведомлены о взаимодействии между законом о защите данных и экологическим законодательством. Закон об управлении отходами 1996 года и Европейская директива WEEE регулируют утилизацию электронного оборудования, включая устройства хранения. Простое удаление жестких дисков или серверов в целом является незаконным и может привести к штрафам. Вместо этого должны использоваться сертифицированные переработчики отходов электрического и электронного оборудования (WEEE), которые, в свою очередь, должны обеспечить уничтожение данных до переработки.

Сайт Комиссии по защите данных содержит руководство по хранению и удалению данных, включая шаблоны для графиков хранения данных и формы уведомления о нарушении. Кроме того, Европейский совет по защите данных (EDPB) публикует руководящие принципы взаимодействия между правом на удаление и другими юридическими обязательствами. Понимание этих нормативных уровней является первым шагом на пути к созданию соответствующей программы удаления данных.

Лучшие практики для безопасного удаления данных

1.Разработать комплексную политику удаления данных

Формальная политика удаления данных является основой любой программы безопасного удаления. Политика должна определять четкие роли и обязанности, как правило, присваивая право собственности сотруднику по защите данных (DPO) или менеджеру по информационной безопасности, с оперативными задачами, делегированными ИТ, объектам и командам по управлению документами. Политика должна охватывать как физические, так и цифровые активы данных, включая бумажные записи, жесткие диски, твердотельные накопители (SSD), резервные ленты, мобильные устройства и облачные данные.

К числу ключевых элементов эффективной политики удаления относятся:

  • Классификация данных (FLT:0) — классификация данных по чувствительности (например, общедоступные, внутренние, конфиденциальные, ограниченные) таким образом, чтобы методы удаления соответствовали уровням риска.
  • Расписание хранения — с указанием юридических и бизнес-периодов хранения для каждого типа данных, ссылаясь на законодательные требования, такие как Закон о компаниях 2014 года (который предписывает 7-летнее хранение для определенных финансовых записей).
  • Процедуры ауторизации — требующие управленческого или юридического подписания до того, как будет выполнено необратимое разрушение.
  • Методы и стандарты — ссылки на конкретные стандарты уничтожения (например, NIST SP 800-88 Rev. 1, ISO/IEC 27001 или NAID AAA Certification) для обеспечения согласованности.
  • Цепочка хранения — документирование перемещения активов данных из активного хранилища в уничтожение для предотвращения несанкционированного доступа.

Политика должна пересматриваться не реже одного раза в год или в тех случаях, когда в законодательстве или технологии происходят значительные изменения. Все сотрудники, имеющие доступ к данным, должны признавать эту политику в качестве части своей работы на борту и ежегодного обучения.

2. Используйте сертифицированные методы уничтожения данных

Не все методы уничтожения данных созданы равными. Выбор метода зависит от типа носителей, чувствительности данных и требуемого уровня достоверности. Для цифровых устройств хранения широко признаны эффективными следующие методы:

  • Физическое разрушение — измельчение, дробление или измельчение накопителей и других носителей с использованием промышленного оборудования. Этот метод необратим и подходит для данных с наивысшей чувствительностью. Например, измельчитель жесткого диска может уменьшить диск до небольших металлических фрагментов, гарантируя, что никакие данные не могут быть восстановлены даже специализированными судебно-медицинскими инструментами.
  • Дегауссинг — воздействие магнитных носителей информации (таких как традиционные HDD и магнитные ленты) на сильное, переменное магнитное поле, которое стирает данные.Дегауссинг делает носитель непригодным для использования, поэтому за ним должно следовать физическое разрушение или переработка.Дегауссинг не эффективен на SSD или устройствах на основе флэш-памяти.
  • Безопасное цифровое протирание (overwriting) — использование программного обеспечения для записи шаблонов (например, всех нулей, всех единиц или случайных данных) по всей области хранения, часто множественные проходы. Стандарты, такие как Министерство обороны США 5220.22-М (3-пассовая перезапись) или NIST SP 800-88 (1-пасс для большинства дисков) предоставляют рекомендации. Однако современные SSD могут не реагировать на перезапись из-за выравнивания износа и зарезервированных областей; для SSD рекомендуется криптографическое удаление или физическое уничтожение.
  • Криптостирание — безопасное удаление ключа шифрования, защищающего данные, делая данные невосстановимыми даже при сохранении шифротекста.Это быстрый и эффективный метод для устройств, использующих шифрование полного диска (например, BitLocker, FileVault, LUKS). После криптографического стирания диск может быть повторно использован или переработан, если шифрование было правильно реализовано.

Организации должны привлекать сертифицированных поставщиков услуг для уничтожения данных. Ищите поставщиков, которые имеют сертификацию NAID AAA , которая является независимой программой аудита, которая проверяет соответствие строгим стандартам безопасности, операций и скрининга сотрудников. В Ирландии есть несколько сертифицированных NAID компаний, которые предлагают услуги по уничтожению на месте и за пределами площадки. При выборе поставщика запрашивайте сертификаты уничтожения (CoD), в которых подробно описывается изготовление устройства, модель, серийный номер, метод уничтожения, дата и свидетель. Сохранение этих CoD имеет важное значение для аудиторских проверок и нормативных доказательств.

3. Сохранение тщательной документации и доказательств

В соответствии с принципом подотчетности GDPR организации должны иметь возможность продемонстрировать, что они выполнили обязательства по удалению данных. Всеобъемлющая документация служит доказательством должной осмотрительности в случае расследования DPC или судебного спора. Как минимум, записи должны включать:

  • инвентаризация активов всех устройств хранения данных, включая их местоположение, хранителя и классификацию данных.
  • Журнал всех действий по уничтожению, включая даты, используемые методы, задействованный персонал и любые свидетельства о разрушении.
  • Доказательства обучения сотрудников процедурам утилизации.
  • Отчеты о ревизиях, как внутренних, так и внешних, которые рассматривают практику удаления.

Документация может храниться в системе управления цифровыми активами или в простой электронной таблице, если она включает в себя соответствующие средства контроля доступа и историю версий. Срок хранения записей о выбытии должен превышать срок службы самих данных - обычно по крайней мере через три года после даты уничтожения, хотя некоторые отрасли требуют более длительного времени (например, шесть лет для финансовых услуг в соответствии с режимом Fitness and Probity Центрального банка).

4. Обеспечить безопасное удаление физических носителей

Физические носители - бумажные файлы, портативные жесткие диски, USB-накопители, оптические диски и магнитные ленты - представляют уникальные риски, потому что они могут быть легко потеряны или украдены.

  • Безопасные контейнеры для сбора — запираемые контейнеры для хранения носителей, ожидающих уничтожения, расположенные в контролируемых зонах доступа.
  • Цепочка форм хранения — отслеживание перемещения средств массовой информации из пункта сбора в объект уничтожения с подписями при каждой передаче.
  • На месте против уничтожения за пределами площадки — разрушение на месте (с использованием мобильных измельчающих грузовиков) обеспечивает самый высокий уровень безопасности, поскольку данные никогда не покидают помещения.
  • Переработка и соблюдение экологических требований — обеспечить, чтобы процесс уничтожения сопровождался ответственной переработкой в соответствии с Директивой WEEE. Получить письменную гарантию того, что переработчик не будет пытаться восстановить данные с разрушенных носителей.

Для бумажных записей рекомендуется поперечное измельчение (к частицам размером 4×40 мм или меньше), так как полосовые измельчения могут быть собраны вручную. Многие профессиональные службы измельчения предлагают безопасные консоли, которые автоматически помещают бумагу в заблокированный контейнер.

Дополнительные советы по эффективному удалению данных

Обучение персонала и осведомленность

Человеческая ошибка является основной причиной утечек данных, и неправомерное удаление не является исключением. Все сотрудники, которые обрабатывают данные, должны быть обучены надлежащим процедурам удаления физической и цифровой информации. Обучение должно охватывать:

  • Как идентифицировать данные, которые достигли конца срока хранения.
  • Правильное использование измельчительных бункеров и цифровых инструментов для протирки.
  • Важно никогда не выбрасывать данные в мусорные баки или продавать старые устройства без стирания.
  • Последствия несоблюдения, в том числе персональная ответственность за грубую небрежность.

Тренинги по рефресерованию должны проводиться ежегодно, и записи о посещаемости должны поддерживаться. Для ИТ-персонала, выполняющего цифровую протирку, руководителей объектов, которые контролируют физическое уничтожение, и команд по управлению записями может потребоваться специальная подготовка.

Регулярные аудиты и обзоры соответствия

Периодические проверки помогают обеспечить соблюдение политики удаления и определить области для улучшения. Группа внутреннего аудита или внешняя третья сторона должны рассмотреть:

  • Соблюдение политики утилизации во всех департаментах.
  • Полнота и точность документации по уничтожению.
  • Безопасность складских помещений, где хранятся данные, ожидающие уничтожения.
  • Соответствие поставщика (при использовании услуг по уничтожению третьей стороной).

Результаты аудита должны быть задокументированы и доведены до сведения высшего руководства. Любые несоответствия должны быть устранены с помощью планов корректирующих действий с графиками восстановления. Кроме того, организации должны проводить регулярные оценки уязвимости, чтобы проверить, можно ли восстановить остаточные данные с удаленных носителей - например, пытаясь прочитать данные с протертого диска, прежде чем он будет физически уничтожен.

Внедрение шифрования для снижения риска удаления

Шифрование — это мощный смягчающий контроль, который упрощает безопасное удаление. Когда данные шифруются в состоянии покоя (с использованием сильных алгоритмов, таких как AES-256), разрушение ключа шифрования эффективно делает данные недоступными, даже если носитель данных физически не уничтожен. Такой подход, известный как криптографическое удаление, особенно ценен для SSD и облачного хранилища, где традиционное протирание может быть непрактичным или неполным.

Однако, шифрование само по себе не является заменой надлежащих процедур удаления. Организации все равно должны физически уничтожать или размагничивать устройства, которые содержат конфиденциальные данные, потому что ключи шифрования могут быть восстановлены из свалок памяти или если реализация шифрования имеет уязвимости. Руководящие принципы NIST SP 800-88 Rev. 1 содержат подробные рекомендации по сочетанию шифрования с физическим уничтожением для высоконадежных сред.

Управление рисками третьих сторон и подрядчиков

Многие ирландские организации передают на аутсорсинг уничтожение данных специализированным поставщикам. Хотя это может быть экономически эффективным, это вводит дополнительный риск. GDPR требует, чтобы обработчики данных (включая поставщиков услуг по уничтожению) предоставляли достаточные гарантии для осуществления соответствующих технических и организационных мер. Организации должны проводить надлежащую проверку поставщиков, включая:

  • Проверка их сертификатов (например, NAID AAA, ISO 27001).
  • Проверка данных своих сотрудников и соглашений о неразглашении.
  • Получение копий страховых полисов (профессиональное возмещение и кибер-ответственность).
  • Регулярно проводит аудит своих объектов и процессов.

Договор с продавцом должен включать в себя соглашение об обработке данных, в котором указываются методы уничтожения, требования к документации и обязательства по уведомлению в случае инцидента. Также следует включить пункт о праве на аудит, позволяющий организации проводить внезапные проверки.

Рассмотрите жизненный цикл данных после удаления

Безопасное удаление является заключительным этапом жизненного цикла данных, но его следует планировать с момента создания данных. При проектировании новых систем учитывайте, как данные будут безопасно удалены в конце срока их полезного использования. Например, облачные службы часто предоставляют автоматизированные графики удаления, которые могут быть настроены на удаление данных после установленного периода. Однако облачные провайдеры могут сохранять резервные копии или журналы, которые также должны быть удалены. Организации должны пересмотреть возможности удаления данных своего облачного провайдера и получить сертификацию того, что данные безвозвратно удаляются со всех носителей данных, включая реплики аварийного восстановления.

Аналогичным образом, при приобретении нового оборудования (ноутбуки, серверы, мобильные телефоны) требуется, чтобы устройство поддерживало сертифицированные функции безопасного стирания (например, ATA Secure Erase для накопителей, Factory Reset для телефонов). Это гарантирует, что удаление может быть легко и проверяемо внутренним ИТ-персоналом.

Сохранение соблюдения и доверия

Безопасное удаление данных - это не одноразовый проект, а постоянный процесс, который требует приверженности со всех уровней организации. Приняв вышеописанные методы - от всеобъемлющей политики и сертифицированных методов уничтожения до тщательной документации и обучения персонала - организации в Ирландии могут выполнять свои юридические обязательства в соответствии с GDPR и связанными с ним законами. Что еще более важно, они демонстрируют культуру управления данными, которая укрепляет доверие с клиентами, партнерами и регулирующими органами.

Регулярно пересматривайте методы удаления данных в свете развивающихся угроз и технологий. Рост твердотельных систем хранения, облачных вычислений и устройств IoT сделал уничтожение данных более сложным, чем когда-либо. Будьте в курсе обновлений нормативных руководящих принципов и отраслевых стандартов, таких как руководящие принципы Европейского совета по защите данных по уведомлению о нарушении данных , которые могут косвенно повлиять на процедуры удаления. Упреждающее управление удалением данных снижает риск дорогостоящего нарушения данных и укрепляет репутацию вашей организации как ответственного контроллера данных.