Table of Contents
U današnjem digitalnom pejzažu, bezbedno odlaganje podataka je kritična komponenta programa informacione bezbednosti i usklađenost neke organizacije. Za preduzeća koja posluju u Irskoj, obaveza da unište lične i poverljive podatke se proteže izvan dobre prakse to je zakonski uslov u okviru Opšte uredbe o zaštiti podataka (GDPR) i srodnog irskog zakonodavstva. Neuspeh implementacije čvrstih postupaka odlaganja podataka može izložiti organizaciju značajnim regulatornim novčanim kaznama, pravnoj odgovornosti, i neopozivim reputativnim štetama. Ovaj članak iznosi regulatorni okvir u Irskoj i pruža sveobuhvatne najbolje prakse za sigurno odlaganje podataka, pokrivanje razvoja politika, ovjerene metode uništavanja, dokumentacije, obuke osoblja i tekuće revizijske procedure.
Razumevanje propisa o uklanjanju podataka u Irskoj
Irski pejzaž zaštite podataka je prvenstveno uređen od strane GDPR-a, koji je stupio na snagu u maju 2018. godine, i Zakona o zaštiti podataka 2018. godine, kojim se prenosi GDPR u irsko pravo. GDPR zahteva da se lični podaci čuvaju u obliku koji dozvoljava identifikaciju ispitanika za ne duže nego što je neophodno za potrebe za koje se podaci obrađuju (član 5(1)e)). Kada rok zadržavanja istekne ili podaci više nisu potrebni, mora se sigurno izbrisati ili anonimno. Princip odgovornosti (član 5(2)) takođe znači da organizacije moraju biti u stanju da pokažu usklađenost sa obavezama odlaganja.
Komisija za zaštitu podataka (DPC) Irske je nacionalni nadzorni organ zadužen za sprovođenje GDPR odredbi. DPC ima moć da izda administrativne kazne do 20 miliona ili 4% godišnje globalnog prometa što god je veće za ozbiljne povrede, uključujući i propuste da se osigura brisanje ličnih podataka. Pored GDPR-a, sektorski specifični propisi mogu da nameću dodatne zahteve za odlaganje. Na primer, firme za finansijske usluge su predmet Centralne banke Irske smernice o evidenciji i uništenju, dok zdravstveni podaci spadaju u propise o zdravstvenim istraživanjima i HSE-ove politike zaštite podataka. Kaznena pravda (Offences Relating to Information Systems) Zakon 2017 takođe kriminališe neautorizovan pristup podacima, pod kojima se dalje umanjuje potreba za kontrolisanim procesima odlaganja.
Organizacije moraju biti svesne i međuigra između zakona o zaštiti podataka i zakona o zaštiti životne sredine. Zakon o upravljanju otpadom 1996. i Evropska direktiva o VAEE regulišu odlaganje elektronske opreme, uključujući uređaje za skladištenje. Jednostavno odbacivanje tvrdih diskova ili servera u opštem otpadu je nezakonito i može dovesti do kazni. Umesto toga, trebalo bi koristiti sertifikovane otpadne električne i elektronske opreme (WEEE) reciklirače, koji zauzvrat moraju obezbediti uništenje podataka pre recikliranja.
vebsajt Komisije za zaštitu podataka pruža navođenje o zadržavanju i brisanju podataka, uključujući šablone za raspored zadržavanja podataka i formulare za kršenje obaveštajnih obrazaca. Pored toga, Evropski odbor za zaštitu podataka (EDPB) objavljuje smernice o međuigranju između prava na brisanje i drugih pravnih obaveza. Razumevanje ovih regulatornih slojeva je prvi korak ka izgradnji usklađenog programa odlaganja podataka.
Najbolje prakse za bezbedno odlaganje podataka
1. Razviti sveobuhvatnu politiku uklanjanja podataka
Formalna politika odlaganja podataka je osnova bilo kog programa bezbednog odlaganja. Politika treba da definiše jasne uloge i odgovornosti, tipično dodeljivanje vlasništva službeniku za zaštitu podataka (DPO) ili menadžeru za bezbednost informacija, sa operativnim zadacima koji su delegirani za IT, objekte i timove za upravljanje zapisima. Politika mora da pokriva i fizičku i digitalnu imovinu podataka, uključujući papirne zapise, hard diskove, diskove solid-state (SSSD), sigurnosne trake, mobilne uređaje i podatke sa skladištima oblaka.
Ključni elementi efikasne politike odlaganja uključuju:
- Data klasifikacija kategorisanje podataka osetljivošću (npr. javni, unutrašnji, poverljivi, ograničeni) tako da se metode odlaganja usklađuju sa nivoima rizika.
- Retencijski rasporedi preciziranje perioda pravnog i poslovnog zadržavanja za svaki tip podataka, upućivanje na zakonske zahteve kao što je Zakon o kompanijama 2014 (koji mandatuje 7-godišnje zadržavanje za određene finansijske evidencije).
- Procedure autorizacije zahtevaju menadžersko ili pravno odjavljivanje pre nego što se izvrši nepovratno uništenje.
- Metodi i standardi upućivanje na specifične standarde razaranja (npr., NIST SP 800-88 Rev. 1, ISO/IEC 27001, ili NAID AAA Certifikat) kako bi se osigurala doslednost.
- Chain of currient dokumentovanje kretanja imovine podataka iz aktivnog skladištenja u uništenje kako bi se sprečio neovlašteni pristup.
Politiku treba razmotriti najmanje godišnje, ili kad god se pojave značajne promene u zakonodavstvu ili tehnologiji. Svi zaposleni sa pristupom podacima treba da budu obavezni da priznaju politiku kao deo njihove na-boarding i godišnje obuke.
2. Upotrebi Certified Data Destruction Methods
Nisu svi načini uništavanja podataka stvoreni jednaki. izbor metode zavisi od vrste medija, osetljivosti podataka, i potrebnog nivoa uveravanja. Za digitalne uređaje za skladištenje, sledeće metode su široko prepoznate kao efikasne:
- Fizičko uništenje seckanje, drobljenje ili pulveriziranje pogona i drugih medija za skladištenje koristeći industrijsku opremu. Ova metoda je nepovratna i pogodna za podatke najviše osjetljivosti. Na primer, seckač hard diska može da smanji disk na male metalne fragmente, osiguravajući da se podaci ne mogu povratiti čak ni specijalizovanim forenzičkim alatima.
- Degausing izlaganje magnetnih medija za skladištenje (kao što su tradicionalni HDD i magnetne trake) do jakog, naizmeničnog magnetnog polja koje briše podatke. Degausing čini medije neupotrebljivim, pa mora biti praćen fizičkim uništenjem ili recikliranjem. Degausing nije efikasan na SSD-ovima ili flash-based uređajima.
- Sekurno digitalno brisanje (prepisivanje) korišćenjem softvera za pisanje obrazaca (npr. sve nule, sve jedinice, ili slučajni podaci) preko čitavog prostora za skladištenje, često višestruki prolazi. Standardi kao što je Ministarstvo odbrane SAD 5220.22-M (3-prolazni prepisivanje) ili NIST SP 800-88 (1-propusnica za većinu pogona) pružaju smernice. Međutim, moderni SSD-ovi ne mogu reagovati pouzdano na prepisivanje zbog nošenja nivoa i rezervisanih područja; za SSD-ove, kriptografsko erazurevanje ili fizičko uništenje je preporučeno.
- Kriptografski brisač sigurno brisanje ključa za šifriranje koji štiti podatke, čime se podaci ne mogu vratiti čak i ako je ostao kodeks. Ovo je brza i efikasna metoda za uređaje koji koriste enkripciju punog diska (npr. BitLocker, FileVault, LUKS). Nakon kriptografskog brisanja, pogon se može ponovo koristiti ili reciklirati ako je enkripcija pravilno implementirana.
Organizacije bi trebalo da angažuju ovlašćene provajdere usluga za uništavanje podataka. Potražite provajdere koji drže NAID AAA Certification, koji je nezavisni program revizije koji verificira usklađenost sa strogim standardima za proveru zaposlenih. U Irskoj postoji nekoliko kompanija koje nude na licu mesta i off-site usluge uništavanja. Prilikom odabira provajdera, zahtevne potvrde o uništenju (COD) koje detaljno čine uređaj, model, serijski broj, način uništavanja, datum i svedok.
3. Održavajte detaljnu dokumentaciju i dokaze
Prema principu odgovornosti GDPR-a, organizacije moraju biti u stanju da pokažu da su se pridržavale obaveza odlaganja podataka. Sveobuhvatna dokumentacija služi kao dokaz dubinske marljivosti u slučaju istrage o DPC-u ili pravnog spora. Najmanje, evidencije treba da uključuju:
- Inventar imovine svih ureðaja za pohranu podataka, ukljuèujuæi njihovu lokaciju, starateljstvo i klasifikaciju podataka.
- Dnevnik svih aktivnosti uništenja, ukljuèujuæi datume, metode korišæene, osoblje ukljuèeno, i sve potvrde uništenja.
- Dokazi o obuci radnika na odlagalištu.
- Zapisi o revizijama, kako unutrašnjim tako i spoljnim, koje pregledavaju prakse odlaganja.
Dokumentacija se može održavati u digitalnom sistemu upravljanja imovinom ili jednostavnom tabelom, pod uslovom da uključuje odgovarajuće kontrole pristupa i istoriju verzije. period zadržavanja za zapise o odlaganju treba da se proširi i izvan života samih podataka tipično najmanje tri godine nakon datuma uništenja, iako neke industrije zahtevaju duže (npr. šest godina za finansijske usluge pod režimom Fitness i Probititety centralne banke).
4. Osigurajte bezbedno odlaganje fizičkih medija za skladištenje
Fizički medij papirni fajlovi, prenosni tvrdi diskovi, USB štapići, optički diskovi, i magnetne trake predstavljaju jedinstvene rizike jer se mogu lako zagubiti ili ukrasti. Organizacije bi trebalo da implementiraju sledeće kontrole:
- Sekurne kutije za prikupljanje zaključavajuće, tampone-očigledno za skladištenje medija koji čekaju uništenje, locirane u pristupnim oblastima.
- Navodni formulari za starateljstvo praćenje kretanja medija od zbirke ukazuju na objekat za uništenje, sa potpisima pri svakoj primopredaji.
- Na licu mesta protiv uništavanja van mesta na licu mesta uništavanje (korišćenjem kamiona za seckanje mobilnih uređaja) pruža najviši nivo bezbednosti, jer podaci nikada ne napuštaju prostorije.
- Recikliranje i ekološka usklađenost osiguravaju da proces uništenja bude praćen odgovornom recikliranjem u skladu sa direktivom WEEE. Pribavite pisanu garanciju da reciklirač neće pokušati da povrati podatke od uništenih medija.
Za papirne zapise preporučuje se unakrsno sečenje (na veličinu čestice od 4×40 mm ili manje), jer se trap-seckane trunke mogu ručno ponovo sastaviti. Mnoge profesionalne seckajuće usluge nude sigurne konzole koje automatski deponuju papir u zaključan kontejner.
Dodatni saveti za efektivno odlaganje podataka
Obuka i svest osoblja
Ljudska greška je vodeći uzrok kršenja podataka, a nepravilno odlaganje nije izuzetak.Svi članovi osoblja koji obrađuju podatke moraju biti obučeni na odgovarajućim procedurama za odlaganje fizičkih i digitalnih informacija. Obuka treba da pokriva:
- Kako da identifikujemo podatke koji su došli do kraja svog perioda zadržavanja.
- Ispravno korišæenje kanta za seckanje i digitalnih alata za brisanje.
- Važnost da se podaci nikada ne odlažu u obiène kante za smeæe ili da se prodaju stari uređaji bez brisanja.
- Posledice nepoštovanja, ukljuèujuæi i liènu odgovornost za nemar.
Osvježavajuća obuka treba da se obezbjedi godišnje, a evidencije o održavanju pohađanja. Uloga specifična obuka može biti potrebna za informatičko osoblje koje obavlja digitalno brisanje, ustanove menadžere koji nadgledaju fizičko uništenje, i evidencije menadžerskih timova.
Redovne revizije i recenzije u skladu sa zakonom
Periodična revizija pomaže da se osigura da se politike odlaganja prate i identifikuju oblasti za poboljšanje. Interni revizorski tim ili spoljna treća strana treba da pregleda:
- Pridržavanje politike za odlaganje u svim odeljenjima.
- Potpunost i preciznost dokumentacije o uništenju.
- Sigurnost skladišta u kojima se èuvaju podaci koji èekaju uništenje.
- Saglasnost dobavljača (ako se koristi usluga uništavanja trećih strana).
Revizorski nalazi treba dokumentovati i prijaviti višem menadžmentu. Bilo koje nesuglasice treba rešavati putem korektivnih akcionih planova, sa vremenskim rokovima za pomirenje. Pored toga, organizacije bi trebalo da provedu redovne procene ranjivosti kako bi testirale da li se ostaci podataka mogu povratiti iz odloženih medija na primer, pokušajem da se očitaju podaci iz obrisanog pogona pre nego što se fizički unište.
Provoditi šifriranje za smanjenje rizika od odlaganja
Enkripcija je moćna kontrola ublažavanja koja pojednostavljuje bezbedno odlaganje. Kada se podaci šifriraju u mirovanju (koristeći jake algoritme kao što je AES-256), uništavanje ključa za šifrovanje efikasno čini podatke nepristupačnim, čak i ako mediji za skladištenje nisu fizički uništeni. Ovaj pristup, poznat kao kriptografsko brisanje, posebno je vredan za SSD i skladištenje oblaka, gde tradicionalno brisanje može biti nepraktično ili nepotpuno.
Međutim, samo enkripcija nije zamena za odgovarajuće postupke odlaganja. Organizacije bi trebalo da i dalje fizički unište ili degausu uređaje koji sadrže osetljive podatke, jer bi se ključevi za šifriranje mogli oporaviti sa memorijskih deponija ili ako implementacija enkripcije ima ranjivosti. NIST SP 800-88 Rev. 1] smernice pružaju detaljne preporuke o kombinovanju enkripcije sa fizičkim razaranjem za visoko-sigurna okruženja.
Upravljanje rizikom treće strane i ugovornog ugovora
Mnoge irske organizacije outsource data destruction za specijalizirane dobavljače. Iako to može biti isplativo, uvodi dodatni rizik. GDPR zahteva da procesori podataka (uključujući i provajdere usluga uništenja) ponude dovoljno garancija za implementaciju odgovarajućih tehničkih i organizacionih mera. Organizacije moraju da obavljaju dubinsku analizu na dobavljačima, uključujući:
- Pregled njihovih certifikacija (npr., NAID AAA, ISO 27001).
- Proveravam njihove provere i neotkrivanje.
- Dobivanje kopija njihove polise osiguranja (profesionalna odšteta i sajber odgovornost).
- Redovno pregledavaju svoje objekte i procese.
Ugovor sa prodavcem treba da uključuje sporazum o obradi podataka kojim se preciziraju metode uništenja, zahtevi dokumentacije i obaveze obaveštavanja u slučaju incidenta.Treba uključiti i klauzulu o pravu na prijem, omogućavajući organizaciji da sprovede iznenadne inspekcije.
Razmotrite životni ciklus podataka koji je iznad zbrinjavanja
Sigurno odlaganje je završna faza životnog ciklusa podataka, ali bi trebalo da bude planirano od trenutka kada se podaci stvore. Prilikom dizajniranja novih sistema, razmotrite kako će podaci biti sigurno izbrisani na kraju njegovog korisnog života. Na primer, usluge u oblaku često pružaju automatizovan raspored brisanja podataka koji se mogu konfigurisati da bi se izbrisali podaci nakon određenog perioda. Međutim, provajderi u oblaku mogu zadržati sigurnosne kopije ili dnevnike koji takođe treba da budu izbrisani. Organizacije bi trebalo da pregledaju mogućnosti za brisanje podataka njihovog provajdera u oblaku i da dobiju certifikaciju da su podaci nepovratno uklonjeni iz svih medija za skladištenje, uključujući replike za oporavak katastrofa.
Slično tome, pri prokurisanju novog hardvera (laptopovi, serveri, mobilni telefoni), uključuje i uslov da uređaj podržava ovjerene sigurne funkcije brisanja (npr., ATA Secure Erase za pogone, Factory Reset za telefone). Ovo osigurava da se odlaganje može izvesti lako i verifikativno od strane internog IT osoblja.
Održavanje usaglašenosti i poverenja
Sigurno odlaganje podataka nije jednokratni projekat, već proces koji zahteva posvećenost svih nivoa organizacije. Usvajanjem gore navedenih praksi od sveobuhvatnih politika i ovjerenih metoda uništavanja do temeljne dokumentacije i obuke osoblja organizacije u Irskoj mogu da ispune svoje zakonske obaveze u okviru GDPR-a i srodnih zakona. Što je još važnije, one pokazuju kulturu upravljanja podacima koja gradi poverenje kod kupaca, partnera i regulatora.
Redovno pregledajte vaše prakse odlaganja podataka u svetlu evoluirajućih pretnji i tehnologija. Porast skladištenja čvrstih stanja, računarstva u oblaku i IoT uređaja je učinio uništavanje podataka složenijim nego ikada. Ostanite informisani o ažuriranjima regulatornih smernica i industrijskih standarda, kao što su smernice Evropskog odbora za zaštitu podataka o obaveštenju o kršenju podataka, koje mogu indirektno uticati na postupke odlaganja. Proaktivno upravljanje odlaganjem podataka smanjuje rizik od skupog kršenja podataka i pojačava ugled vaše organizacije kao odgovornog kontrolora podataka.