Table of Contents

การ จัด การ กับ ข้อมูล ส่วน ตัว และ ความ ลับ เป็น วิธี หนึ่ง ที่ ช่วย ให้ ข้อมูล ที่ จําเป็น ได้ รับ การ ปรับ ปรุง อย่าง ดี ที่ สุด คือ การ จัด การ กับ ข้อมูล ที่ ไม่ ถูก ต้อง ตาม กฎหมาย และ การ รักษา ข้อมูล ที่ ถูก ต้อง

การ เข้าใจ การ แก้ ปัญหา ข้อมูล ใน ไอร์แลนด์

2018 ภูมิประเทศของไอร์แลนด์มีการควบคุมข้อมูลโดย GDPR ซึ่งมีผลใน พ.ศ.

The DPC Access International About (DPC) ของไอร์แลนด์เป็นหน่วยงานกํากับดูแลการกํากับดูแลแห่งชาติที่รับผิดชอบในการบังคับการกําจัด GDR (DFR) มีอํานาจในการจัดการปรับลดโทษของการบริหารบริหารบริหารกิจการได้ถึง 20 ล้านหรือ 4% ของการหักเหทั่วโลก - สําหรับการละเมิดลิขสิทธิ์ที่สูงกว่า - รวมทั้งความล้มเหลวในการลบข้อมูลส่วนบุคคลออกไป นอกเหนือข้อห้ามการแบ่งส่วนส่วนส่วนส่วน หน่วยงานเพื่อการกําจัดทรัพย์สินเพื่อจัดการด้านการเงินนั้น หน่วยงานหลักของธนาคารกลางคือหน่วยงานควบคุมการคลังและข้อมูลด้านสุขภาพ ภายใต้การบังคับใช้นโยบายวิจัยและนโยบายป้องกันสุขภาพและระบบยุติธรรมขององค์กรอนามัย (2017) กรมยุติธรรม (201) กรมทรัพยากรข้อมูลการคลัง (201) ยังมีการปราบปรามข้อมูลทรัพย์สินทางอาญา) กรมอาญาอาญา (201 ประเทศไทย) กรมควบคุมการปราบปรามการปราบปรามทรัพย์สินภายในประเทศ (20) กรมควบคุมการปราบปรามทรัพย์สินด้านอาชญากรรมและป้องกันการปราบปรามทรัพย์สินทรัพย์สินด้านการปราบปรามทรัพย์สินทรัพย์สินด้านการปราบปรามทรัพย์สินด้านสุขภาพและทรัพยากรและทรัพยากรและทรัพยากรและทรัพยากรด้านสุขภาพและทรัพยากรด้านสุขภาพและทรัพยากรและสุขภาพ (

ใบรับรองนี้ยังต้องตระหนักถึงการติดต่อระหว่างการเล่นระหว่างข้อมูลและกฎหมายคุ้มครองสิ่งแวดล้อม พระราชบัญญัติการย่อยสลายขององค์กรย่อย (WEE) และพระราชบัญญัติการจัดการการย่อยสลายของยุโรป เรื่องการจัดการการกําจัดอุปกรณ์อิเล็กทรอนิกส์ รวมถึงอุปกรณ์จัดเก็บสินค้า การละทิ้งฮาร์ดไดรฟ์หรือเครื่องแม่ข่ายทั่วไปที่เสียอย่างผิดกฎหมายจึงเป็นการผิดกฎหมาย และสามารถนํามาปรับให้ถูกลงโทษได้ แทน ที่จะใช้อุปกรณ์ไฟฟ้าและอุปกรณ์อิเล็กทรอนิกส์ (WEE) ควรจะนํามาใช้ ซึ่งต้องแน่ใจว่าข้อมูลถูกทําลายก่อนที่จะนําข้อมูลกลับมาใช้ใหม่

[FLT: 0] เว็บไซต์ของคณะกรรมการป้องกันข้อมูล (FLT: 1) ให้คําแนะนําเกี่ยวกับข้อมูลการเก็บรักษาและการลบข้อมูล รวมถึงต้นแบบสําหรับการจัดลําดับข้อมูลและข้อมูลการแจ้งเตือนข้อมูล นอกจากการที่คณะกรรมการป้องกันข้อมูลยุโรป (EDPB) จัดทําระเบียบการอ้างอิงระหว่างสิทธิ์ในการเก็บและภาระหน้าที่อื่น ๆ การเข้าใจชั้นการจัดระบบเหล่านี้เป็นขั้นตอนแรกในการสร้างโครงการกําจัดข้อมูลแบบรวม

การ ปฏิบัติ อย่าง ดี ที่ สุด เพื่อ การ เผย แพร่ ข้อมูล ที่ ปลอด ภัย

1. พัฒนาข้อกําหนดการถอดข้อมูลแบบรวมที่อ่านได้

ข้อกําหนดการกําจัดข้อมูลอย่างเป็นทางการ คือ พื้นฐานของโปรแกรมกําจัดข้อมูลที่ปลอดภัยใด ๆ นโยบายนี้ควรจะกําหนดบทบาทและความรับผิดชอบที่ชัดเจน โดยปกติจะกําหนดให้ผู้จัดการโครงการคุ้มครองข้อมูล (DPO) หรือผู้จัดการด้านความปลอดภัยข้อมูล (DPO) หรือตัวจัดการการปฏิบัติการที่ได้รับมอบหมายให้กับ IT, หน่วยงาน, และทีมจัดการบันทึก นโยบายนี้จะต้องครอบคลุมทั้งข้อมูลทางกายภาพและข้อมูลดิจิทัล รวมถึงบันทึกกระดาษ, ฮาร์ดไดรฟ์ของฮาร์ดดิสก์ (SD) ไดรฟ์แบบแข็ง), สํารอง, อุปกรณ์มือถือ และข้อมูลแบบเมฆ

ปัจจัย สําคัญ ของ นโยบาย กําจัด ที่ มี ประสิทธิภาพ รวม ถึง:

  • [FLT: 0]. data parendication – การจัดหมวดหมู่ข้อมูลโดยความไว (เช่น สาธารณะ, ส่วนตัว, จํากัด) เพื่อที่ว่าวิธีการกําจัด จัดเรียงกับระดับความเสี่ยง
  • [FLT: 0] กําหนดกําหนดการ – ระบุช่วงเวลาตามกฎหมายและธุรกิจสําหรับประเภทข้อมูลแต่ละประเภท, การอ้างอิงความต้องการในลําดับเช่น พระราชบัญญัติ Company 2014 (ซึ่งกําหนดให้ใช้ซ้ําค่าบันทึกการเงิน 7 ปี).
  • [FLT: 0] กระบวนการแบ่งเขต – เรียก ร้องการจัดการหรือการเซ็นอนุมัติตามกฎหมาย ก่อนที่จะมีการทําลายที่ไม่สามารถแก้ไขได้
  • [FLT: 0]. สืบค้นเมื่อ 17 พฤษภาคม 2561. "สหกรณ์". สืบค้นเมื่อ 7 สิงหาคม พ.ศ.
  • [FLT: 0] Chain of Guide - การบันทึกการเคลื่อนไหวของทรัพย์สินข้อมูลจากการทํางานเพื่อทําลายเพื่อป้องกันการเข้าถึงอย่างไม่เปิดเผย (FLT: 1).

ควร จะ ตรวจ สอบ นโยบาย นี้ อย่าง น้อย ทุก ปี หรือ เมื่อ ไร ก็ ตาม ที่ มี การ เปลี่ยน แปลง ที่ สําคัญ ใน ด้าน กฎหมาย หรือ เทคโนโลยี.

2. ใช้วิธีการทําลายข้อมูลแบบจุลภาค

ไม่ใช่วิธีการทําลายข้อมูลทั้งหมดถูกสร้างให้เท่ากัน แต่วิธีการเลือกคือการเลือกสื่อ, ความไวของข้อมูล และระดับความมั่นของข้อมูล สําหรับอุปกรณ์จัดเก็บข้อมูลดิจิทัล จะได้รับการยอมรับอย่างกว้างขวางจากวิธีการต่อไปนี้ว่ามีประสิทธิภาพ:

  • [FLT: 0] การทําลายทรัพย์สิน – การฉีกชิ้นส่วน บดหรือการอุดตันของไดรฟ์และสื่อจัดเก็บอื่น ๆ โดยใช้อุปกรณ์อุตสาหกรรม วิธีการนี้ไม่สามารถแก้ไขและเหมาะสมสําหรับข้อมูลที่มีคุณภาพสูง ตัวอย่างเช่น ตัวแยกฮาร์ดไดรฟ์สามารถลดแผ่นดิสก์ลงเป็นเศษโลหะขนาดเล็ก เพื่อให้แน่ใจว่าไม่มีข้อมูลใดสามารถกู้กลับมาได้ด้วยเครื่องมือทางนิติเวชพิเศษ
  • [FLT: 0]. เดกาซุสติ้ง – เปิดโปงสื่อจัดเก็บแม่เหล็ก (เช่น สื่อ HDD และเทปแม่เหล็กทั่วไป) เป็นสนามแม่เหล็กที่แข็งแรง, รวดเร็วซึ่งลบข้อมูลทิ้ง. การถอดรหัสทําให้สื่อไม่สามารถทํางานได้ ดังนั้นต้องติดตามด้วยการทําลายหรือรีไซเคิล อุปกรณ์แบบย่อของ SSD หรือแบบแฟลช
  • [FLT: 0] การเช็ดระบบดิจิทัล – ใช้ซอฟต์แวร์ในการเขียนรูปแบบ (เช่น ศูนย์ทั้งหมด, ข้อมูลทั้งหมด, หรือข้อมูลสุ่มทั้งหมด) ครอบคลุมพื้นที่จัดเก็บข้อมูล บ่อยครั้งผ่านหลาย ๆ – รหัสผ่าน เช่น กระทรวงกลาโหม (FLT: 1) หรือ NIST PD SS (PM-88-88-pass profiles) ให้คําแนะนํา แต่ในปัจจุบัน SSD อาจไม่สามารถตอบสนองต่อการตกแต่งพื้นที่และสงวนไว้สําหรับระบบ SSD หรือระบบย่อยข้อมูล ESD ความปลอดภัยทางร่างกาย ขอแนะนําให้ใช้ข้อมูลทางภูมิศาสตร์ SSD
  • [FLT: 0]. กรมข้อมูลการถอดรหัส [FLT: 1] - การลบกุญแจการเข้ารหัสที่ป้องกันข้อมูลไม่ได้ ทําให้ข้อมูลไม่สามารถกู้ข้อมูลได้ แม้ว่า การเข้ารหัสจะยังคงอยู่ก็ตาม นี่เป็นวิธีการที่รวดเร็วและมีประสิทธิภาพในการใช้อุปกรณ์แบบเต็มระบบ (เช่น Bicker, filevolttip, UKS) หลังการป้อนข้อมูลข้อมูล ไดรฟ์สามารถนําข้อมูลกลับมาใช้ใหม่ได้ หากมีการคอมไพล์ที่เหมาะสม

service ควรมีส่วนร่วมกับผู้ให้บริการบริการที่รับรองแล้ว สําหรับการทําลายข้อมูล ดูที่ผู้ให้บริการ [FLT: 0] naid AAA Certification [FLT: 1] ซึ่งเป็นโปรแกรมตรวจสอบข้อมูลอิสระซึ่งเป็นไปตามมาตรฐานความปลอดภัย, การดําเนินการ, และมาตรฐานการตรวจสอบพนักงานอย่างเข้มงวด ในไอร์แลนด์มีบริษัท นาซิด- servized หลายบริษัทที่เสนอบริการบนเว็บไซต์ และปิดให้บริการ เมื่อเลือกใบรับรอง การสั่งซื้อ (COLT: 1) ที่ต้องการทําการตรวจสอบรายละเอียดเกี่ยวกับอุปกรณ์, การทําลายต่อเนื่อง, การบอกข้อมูล, การติดตามข้อมูล, การติดตามข้อมูล, และวิธีการตรวจสอบพยาน, การติดตามข้อมูลเหล่านี้จําเป็นสําหรับการตรวจสอบและการตรวจสอบ

3. รักษา เอกสาร และ หลัก ฐาน อย่าง ครบ ถ้วน

ข้อมูล ที่ เป็น ประโยชน์ นี้ มี ข้อ พิสูจน์ ว่า มี ความ ขยัน ขัน แข็ง อย่าง แท้ จริง ใน กรณี ที่ มี การ สอบสวน ดี พี ซี หรือ มี ข้อ โต้ แย้ง ทาง กฎหมาย อย่าง น้อย ก็ ควร มี บันทึก รวม อยู่ ด้วย:

  • อุปกรณ์เก็บข้อมูลทั้งหมด ที่เก็บได้ทั้งสถานที่ ผู้ปกครอง และข้อมูลประเภทต่าง ๆ
  • การ บันทึก กิจกรรม การ ทําลาย ทั้ง สิ้น รวม ทั้ง วัน เวลา, วิธี การ ต่าง ๆ, บุคลากร ที่ เกี่ยว ข้อง, และ ใบ รับรอง ใด ๆ เกี่ยว กับ การ ทําลาย.
  • หลักฐานการอบรมพนักงาน เรื่องขั้นตอนการทิ้งศพ
  • บันทึกการตรวจสอบ ทั้งภายในและภายนอก ที่ทบทวนการกําจัด

เอกสาร นี้ สามารถ คง ไว้ ซึ่ง ระบบ จัด การ เรื่อง ทรัพย์ สิน แบบ ดิจิตอล หรือ ตาราง เวลา เรียบ ง่าย ซึ่ง จัด ทํา ขึ้น โดย มี ข้อ กําหนด ว่า จะ มี การ ควบคุม และ ประวัติ ฉบับ แปล ที่ เหมาะ สม.

4. แน่ใจว่าปลอดภัย สื่อจัดเก็บข้อมูล

สื่อมวลชน – แฟ้มเอกสาร, ฮาร์ดไดรฟ์แบบพกพา, แท่งข้อมูล USB, แผ่นแก้ว, และเทปแม่เหล็ก - ความเสี่ยงในปัจจุบันที่ไม่ซ้ํากัน เพราะ อาจเกิดการผิดพลาดหรือถูกขโมยได้อย่างง่ายดาย

  • [FLT: 0]. เก็บข้อมูลแบบสะสม - ล็อกได้, เชื่อมต่อได้, เชื่อมต่อได้, เชื่อมต่อได้ สําหรับเก็บสื่อ รอคอยการทําลาย, ตั้งอยู่ในพื้นที่ควบคุม
  • [FLT: 0] Chin of bolic ฟอร์มการเลี้ยงดู – ติดตามการเคลื่อนไหวของสื่อจากจุดรวบรวมไปยังอาคารทําลาย มีลายเซ็นที่แต่ละมือผ่าน
  • [FLT: 0] บน-Site vs. ครอบคลุมทําลาย – การทําลายแบบออนไลน์ (ใช้รถบรรทุกเคลื่อนที่แบบใช้สหกรณ์) จัดหาความปลอดภัยสูงสุดตามข้อมูลที่ไม่เคยออกจากสถานที่ การทําลายอย่างไม่มีกําหนดกับผู้ให้บริการรับรองเป็นที่ยอมรับ หากการควบคุมเข้มงวดอยู่ในที่
  • [FLT: 0] การสํารองข้อมูลและการปฏิบัติตามสิ่งแวดล้อม – แน่ใจว่ากระบวนการทําลายจะตามมาโดย การรีไซเคิลอย่างรับผิดชอบตามคําสั่ง WEEE กํากับ การบันทึกการนําข้อมูลการรีไซเคิลการนําข้อมูลกลับมาใช้ใหม่ รับประกันว่าผู้รีไซเคิลจะไม่พยายามกู้ข้อมูลกลับมาจากการทําลายสื่อ

สําหรับบันทึกกระดาษนั้น ควรทําการฉีกชิ้นส่วนแบบไขว้ (ขนาดอนุภาค 4x40 มม. หรือ ขนาดเล็ก) เนื่องจากมีการใช้ชิ้นส่วนแถบกระดาษมาประกอบใหม่ได้เอง บริการการฉีกชิ้นส่วนหลายส่วนของมืออาชีพจะให้คอนโซลที่ปลอดภัย ซึ่งจะบรรจุกระดาษลงในกล่องที่ถูกล็อคโดยอัตโนมัติ

ข้อ แนะ เพิ่ม เติม สําหรับ การ ไม่ ใส่ ข้อมูล ที่ มี ประสิทธิภาพ

การ ฝึก อบรม และ การ รู้ จัก ประมาณ ตน

ความ ผิด พลาด ของ มนุษย์ เป็น สาเหตุ อันดับ หนึ่ง ของ การ ขาด ข้อมูล และ การ ทิ้ง ของ เสีย ที่ ไม่ เหมาะ สม ไม่ มี ข้อ ยก เว้น.

  • จะระบุข้อมูล ที่มาถึงจุดสิ้นสุดของระยะเวลาที่ยึดคืน
  • การใช้ถังขยะฉีกชิ้นส่วน และเครื่องมือเช็ดแบบดิจิตอลอย่างถูกต้อง
  • การ ไม่ ใส่ ใจ กับ การ ทํา ร้าย ทาง เพศ
  • ผลของการไม่ให้ความร่วมมือ รวมถึงความรับผิดชอบส่วนตัว สําหรับความประมาทอย่างร้ายแรง

การ ฝึก อบรม ที่ ต้อง ทํา ให้ สดชื่น ควร จัด ให้ ทุก ปี และ บันทึก เกี่ยว กับ การ รักษา ผู้ เข้า ร่วม ประชุม.

การ ทบทวน อย่าง สม่ําเสมอ และ การ ทบทวน อย่าง ละเอียด

การ ตรวจ สอบ เป็น ประจํา ช่วย ให้ แน่ ใจ ว่า มี การ ปฏิบัติ ตาม นโยบาย การ ทิ้ง ของ ผู้ อื่น และ ระบุ ขอบ เขต ที่ จะ ปรับ ปรุง ให้ ดี ขึ้น.

  • การลดความอ้วนลงในการกําจัดของข้ามแผนก
  • ความสมบูรณ์และแม่นยําของเอกสารการทําลายล้าง
  • รักษาความปลอดภัยของพื้นที่เก็บของ ที่เก็บข้อมูลที่รอการทําลาย
  • การปฏิบัติตามผู้จําหน่าย (ถ้าใช้บริการทําลายกลุ่มที่สาม)

Audit ค้นพบควรจะบันทึกและรายงานไปยังการจัดการอาวุโส ควรทําการแจ้งข้อมูลใดๆ ที่ไม่ใช่รูปแบบการทํางานต่าง ๆ ผ่านแผนปฏิบัติการแก้ไข

การ รู้ จัก บังคับ ตน เพื่อ ลด ความ เสี่ยง ที่ จะ เกิด จาก การ ออก แบบ

การเข้ารหัสเป็นการควบคุมที่มีประสิทธิภาพมาก ซึ่งช่วยลดความปลอดภัยได้ เมื่อข้อมูลถูกเข้ารหัสไว้ที่เหลือ (ใช้อัลกอริทึมที่แข็งแกร่ง เช่น เอซีส์-256) การทําลายคีย์การเข้ารหัสนั้นมีผลในการแปลข้อมูลอย่างมีประสิทธิภาพ แม้ว่าสื่อจัดเก็บข้อมูลจะไม่ถูกทําลายแต่อย่างใด วิธีการนี้เป็นที่รู้จักกันว่า การบันทึกข้อมูลแบบการเข้ารหัสนั้นมีความสําคัญมากสําหรับ SSSD และข้อมูลเมฆ ซึ่งการลบข้อมูลดั้งเดิมอาจจะยังไม่สมบูรณ์หรือไม่สมบูรณ์ก็ตาม

อย่างไรก็ตาม การเข้ารหัสอย่างเดียว ไม่ได้เป็นการทดแทนกระบวนการกําจัดที่เหมาะสม การประชุมควรจะทําลายหรือทําลายอุปกรณ์ที่มีข้อมูลที่ละเอียดอ่อน เนื่องจากสามารถกู้กุญแจจากที่เก็บข้อมูลหรือถ้าการเข้ารหัส ทําให้เกิดความไม่มั่นคงขึ้นได้ การสื่อสาร [FLT: 0] About SPEG-88. 1 [FLT: 1 FT: 1] ให้คําแนะนําที่ละเอียดในการรวมการเข้ารหัสเข้ากับระบบ การเข้ารหัสแบบ 24% สําหรับสภาพแวดล้อมที่มีประสิทธิภาพสูง

จัดการความเสี่ยงของผู้มีส่วนร่วมและผู้รับเหมาที่ 3

GDR จะต้องการข้อมูลเพิ่มเติม รวมถึงผู้จัดจําหน่ายข้อมูลเชิงลบอีกด้วย รับประกันข้อมูลการให้บริการที่เพียงพอว่า จะใช้เทคนิคและมาตรการด้านการเงินที่เหมาะสม การประชุมจะต้องดําเนินการอย่างรอบคอบกับผู้จําหน่าย รวมถึง:

  • Recuritations ของพวกเขา (เช่น NAID AAA, ISO 2701).
  • ตรวจสอบประวัติพนักงาน และข้อตกลงที่ไม่เปิดเผย
  • การ ดําเนิน การ กับ โครงการ ประกัน ภัย ของ พวก เขา (ข้อ ตก ลง เรื่อง การ ไม่ มี ความ รับ ผิด ชอบ และ การ ติด ต่อ ทาง อินเทอร์เน็ต).
  • ตรวจดูสถานที่และกระบวนการของพวกเขาเป็นประจํา

สัญญาที่ใช้กับผู้จําหน่ายควรจะรวมข้อตกลงในการประมวลผลข้อมูลด้วย ซึ่งระบุวิธีการทําลาย, การต้องการเอกสาร, และเงื่อนไขการแจ้งเตือนในกรณีที่เกิดขึ้น รวมถึงข้อตกลงการยกเลิกสัญญาอนุญาตสิทธิ์ด้วย โดยอนุญาตให้องค์กรจัดการความประหลาดใจได้ร่วมทําการตรวจสอบ

ขอ พิจารณา เรื่อง ราว ชีวิต จริง ที่ ไม่ มี การ วาง แผน ล่วง หน้า

การกําจัดข้อมูลปลอดภัย คือระยะสุดท้ายของข้อมูล ไลฟ์ซีซีเคด แต่ควรจะวางแผนจากข้อมูลในขณะที่ถูกสร้าง เมื่อออกแบบระบบใหม่ ให้พิจารณาว่าข้อมูลจะถูกลบออกไปอย่างไร เมื่อถึงตอนปลายชีวิตที่มีประโยชน์ของมัน ตัวอย่างเช่น บริการเมฆมักจะทําการจัดทําตารางเวลาการลบข้อมูลอัตโนมัติได้ ซึ่งสามารถกําหนดให้ลบข้อมูลได้หลังจากช่วงเวลาตั้งค่า อย่างไรก็ตาม ผู้ให้บริการเมฆอาจจะยังเก็บข้อมูลหรือปูมบันทึกที่ต้องการลบด้วย การปรับปรุงข้อมูลและข้อมูลต่าง ๆ ของข้อมูลข้อมูลข้อมูลที่มีเมฆนั้น ๆ ที่ได้รับ และสามารถลบออกจากสื่อได้

ในทํานองเดียวกัน เมื่อจัดการฮาร์ดแวร์ใหม่ (หน้าบน, แม่ข่าย, โทรศัพท์มือถือ) รวมไปถึงความต้องการที่อุปกรณ์นี้รองรับฟังก์ชันลบข้อมูลที่มีความปลอดภัย (เช่น ATA sata safe for ไดรฟ์, factory for continuation for monds) ซึ่งจะทําให้มั่นใจว่าการทิ้งสามารถทํางานได้อย่างง่ายดายและมีความชัดเจนจากเจ้าหน้าที่ไอทีภายใน

รักษา ความ ภักดี และ ความ ไว้ วางใจ

การกําจัดข้อมูลอย่างแน่นหนาไม่ใช่โครงการเดียว แต่เป็นกระบวนการที่ต่อเนื่องซึ่งต้องผูกมัดจากทุกระดับขององค์กร โดยรับเอาวิธีการต่าง ๆ ที่ระบุไว้ล่วงหน้า - จากนโยบายครอบคลุมและรับรองวิธีการทําลายอย่างครอบคลุม

ทบทวนการกําจัดข้อมูลของคุณเป็นประจํา จากเรื่องภัยคุกคามและเทคโนโลยี การเพิ่มขึ้นของระบบเก็บข้อมูลแข็ง การประมวลผลของเมฆ และอุปกรณ์อิโอที ได้ทําให้ข้อมูลเสียหายมากขึ้นกว่าเดิม