government-accountability-and-transparency
爱尔兰安全数据处理最佳做法
Table of Contents
在当今的数字环境中,安全处理数据是组织信息安全和合规方案的关键组成部分。 对在爱尔兰开展业务的企业来说,销毁个人和机密数据的义务超出了良好做法 — — 这是《数据保护总条例》和爱尔兰相关立法的法律要求。 不实施强有力的数据处理程序,可能使一个组织面临重大的监管罚款、法律责任和不可挽回的名誉损害。 该条概述了爱尔兰的监管框架,并提供了安全处理数据的全面最佳做法,涵盖政策制定、经认证的销毁方法、文件、工作人员培训和持续审计程序。
了解爱尔兰的数据处理条例
爱尔兰的数据保护环境主要受2018年5月生效的GDPR和2018年数据保护法的制约,后者将GDPR转换为爱尔兰法律. GDPR要求个人数据保存形式允许识别数据主体的时间不超过处理数据的目的(第5(1)(e)条 ) 。 当保留期到期或数据不再需要时,必须安全地抹去或匿名。 问责原则(第5(2)条)也意味着各组织必须能够证明遵守处置义务。
爱尔兰的数据保护委员会(DPC)是负责执行GDPR规定的国家监督机构。 GDPR规定,GDPC有权对严重侵权,包括未能安全删除个人数据的行为处以高达2,000万欧元或占全球年度营业额4%的行政罚款 — — 以较高者为准。 除了GDPR之外,针对具体部门的监管可能还提出了额外的处置要求。 比如,金融服务公司必须遵守爱尔兰中央银行关于保存记录和销毁的准则,而健康数据则属于健康研究条例和HSE数据保护政策的范围。 2017年《刑事司法(信息系统相关收入)法》也将未经授权获取或销毁数据的行为定为刑事犯罪,进一步强调了对控制处置程序的需求。
各组织还必须意识到数据保护法和环境立法之间的相互作用,1996年《废物管理法》和欧洲《电子电子设备管理指令》对电子设备包括存储装置的处置作了规定,仅仅丢弃一般废物中的硬盘或服务器是非法的,并可能导致处罚,相反,应使用经过认证的废弃电气和电子设备回收机,而后者则必须确保在回收前销毁数据。
数据保护委员会的网站提供了数据保留和删除方面的指导,包括数据保留时间表和违约通知表格的模板。 此外,欧洲数据保护委员会(EDPB)还公布了关于消除权与其他法律义务之间相互作用的准则。 了解这些监管层是建立符合要求的数据处置方案的第一步。
安全数据处理的最佳做法
1. 制定综合数据处理政策
正式的数据处置政策是任何安全处置方案的基础,该政策应明确作用和责任,通常赋予数据保护干事或信息安全管理员所有权,赋予信息技术、设施和记录管理小组业务任务。 该政策必须涵盖实物和数字数据资产,包括纸质记录、硬盘、固态驱动器、备份磁带、移动设备以及云存储数据。
有效处置政策的关键要素包括:
- 数据分类 –按敏感度(如公开,内部,保密,限制)对数据进行分类,使处置方法与风险水平一致.
- 保留时间表 – 规定每种数据类型的法律和商业保留期,参考2014年《公司法》(规定某些财务记录保留7年)等法定要求。
- 授权程序-要求管理或法律签字,然后才能进行不可逆转的销毁。
- 方法和标准 – 参照具体的销毁标准(例如NIST SP 800-88 Rev.1,ISO/IEC 27001,或NAID AAA认证),以确保一致性.
- 保管的Chain –记录数据资产从主动存储到销毁的移动情况,以防止未经授权的访问.
这项政策至少应每年审查一次,或在立法或技术发生重大变化时审查一次,所有能够获取数据的雇员都必须承认这项政策,将其作为他们就职和年度培训的一部分。
2. 使用经核证的数据销毁方法
并非所有的数据销毁方法都是平等的。方法的选择取决于介质的类型、数据的敏感性和所需的保证程度。对于数字存储设备,以下方法被广泛认为是有效的:
- 物理破坏[ — — 利用工业设备粉碎、粉碎或脉冲驱动器和其他存储介质。 这种方法是不可逆转的,适合最高敏感度的数据。 比如,硬盘碎屑机可以将磁盘缩小为小金属碎片,确保即使通过专门的法医工具也无法回收任何数据。
- Degaussing — — 将磁存储介质(如传统的HDD和磁带)暴露在一个强而易变的磁场上,从而抹去数据。 Degaussing使得介质无法使用,因此必须进行物理破坏或回收。 Degaussing在SSD或闪光设备上无效。
- 保证数字擦拭(覆盖) — — 使用软件在整个存储区写出模式(如所有零,所有数据或随机数据),通常是多次通过。 美国国防部5220.22-M(3-通过覆盖)或NIST SP 800-88(大多数驱动器的1-通过)等标准提供了指导方针。 然而,现代SSD可能无法可靠地回应擦拭平面和保留区域;对于SSD,建议加密擦拭或物理破坏。
- 计算机消除 – 安全删除保护数据的加密密钥,即使密码文本仍然保留,数据也无法恢复。这是使用全磁盘加密(如BitLocker, FileVault, LUKS)的设备的一种快速有效的方法。加密消除后,如果加密得到正确实施,驱动器可以被重新使用或循环使用。
组织应该为数据销毁聘请经认证的服务提供商。寻找持有NAID AAA认证[的供应商,这是一个独立审计方案,它核查严格安全、业务和员工筛选标准的遵守情况。在爱尔兰,有几家经NAID认证的公司提供现场和场外销毁服务。在选择供应商时,要求提供销毁证书,详细记录设备制作、模型、序号、销毁方法、日期和目击。保留这些CoD对于审计线索和监管证据至关重要。
3. 维护彻底的文件和证据
根据国家人口与健康调查的问责制原则,各组织必须能够证明它们遵守了数据处理义务。
- 对所有数据存储设备进行资产盘点,包括它们的位置、保管人和数据分类。
- 一份所有销毁活动的记录,包括日期、所用方法、所涉人员以及任何销毁证书。
- 雇员处理程序培训的证据。
- 内部和外部审计记录,以审查处置做法。
文档可以保存在数字资产管理系统或简单的电子表格中,但前提是它包括适当的访问控制和版本历史。 处置记录的保存期应超过数据本身的寿命 — — 通常在销毁日期之后至少三年,尽管一些行业需要更长的时间(比如中央银行的“适合和诚实”制度下的金融服务需要6年 ) 。
4. 确保安全处置物理存储媒体
物理媒体 — — 纸质文件、便携式硬盘、USB棒、光盘和磁带 — — 具有独特的风险,因为它们很容易被放错位置或被盗。 组织应当实施以下控制:
- 安全收集箱[ – 位于出入控制区,可锁,可篡改的储存待销毁的媒体的不言自明的容器.
- 保管表的存栏——追踪媒体从收集点到销毁设施的移动情况,每次移交时都有签名.
- 现场销毁对场外销毁[ 现场销毁(使用移动碎纸卡车)提供了最高程度的安全,因为数据从未离开过场地。 如果有严格的控制,则可以接受由经认证的供应商进行场外销毁。
- 回收和环境合规 — — 确保销毁过程之后按照WEEE指令进行负责任的回收。获得一份书面保证,回收者不会试图从被破坏的介质中回收数据。
对于纸质记录,建议交叉切碎(切碎的粒径为4×40毫米或较小),因为脱毛碎屑可以手动重新组装. 许多专业的切碎服务提供安全控制台,自动将纸存入一个锁定的容器.
有效数据处理的额外提示
工作人员培训和提高认识
人为错误是数据被违反的主要原因,不当处理也不例外。 处理数据的所有工作人员都必须接受处理物理和数字信息的适当程序培训。
- 如何确定达到保留期结束时的数据。
- 正确使用碎纸箱和数字擦拭工具.
- 绝不应在普通垃圾箱中处置数据,或出售旧设备而不进行清除。
- 不遵守的后果,包括个人对重大过失的责任。
应每年提供更新培训,并保存出勤记录,可能需要对从事数字擦拭的信息技术工作人员、监督实际销毁的设施管理人员和记录管理小组进行具体角色的培训。
定期审计和合规情况审查
定期审计有助于确保处置政策得到遵守,并确定需要改进的领域。
- 坚持各部门的处置政策.
- 销毁文件的完整性和准确性。
- 储存待销毁数据的储存区的安全。
- 供应商遵守规定(如果使用第三方销毁服务)。
审计结论应该记录并报告给高级管理层。 任何不符合要求的行为都应该通过纠正行动计划来解决,并有补救时间表。 此外,各组织应该定期进行脆弱性评估,以测试剩余数据是否能够从被处理的介质中回收 — — 比如,试图在被销毁之前读取从擦拭的驱动器中获取的数据。
执行加密以减少处置风险
加密是一种强大的减轻控制,它简化了安全处置。 当数据被加密休息(使用强大的算法,如AES-256)时,加密密钥的破坏有效地使数据无法访问,即使存储介质没有被物理破坏。这种方法被称为加密消除,对于SSD和云存储来说特别有价值,因为传统的擦除可能不切实际或不完整。
然而,仅加密并不能替代适当的处置程序. 组织仍应实际销毁或解禁包含敏感数据的设备,因为加密密钥可以从内存堆放处或加密执行有漏洞时回收. NIST SP 800-88 Rev.1 准则就加密与物理破坏相结合用于高保温环境提供了详细的建议.
第三方和承包商风险的管理
许多爱尔兰组织将数据销毁外包给专门的供应商,虽然这样做具有成本效益,但带来额外风险。
- 审查其认证(例如,NAID AAA,ISO 27001)。
- 核实其雇员背景调查及不披露协议。
- 获取其保险单副本(专业赔偿和网络责任)。
- 定期审计其设施和流程。
与供应商的合同应包括一项数据处理协议,其中应明确规定在发生事故时的销毁方法、文件要求和通知义务,还应包括审计权条款,使本组织能够进行突击检查。
考虑处置后的数据生命周期
安全处理是数据生命周期的最后阶段,但从数据创建之时起就应当计划。设计新系统时,考虑数据如何在使用寿命结束时安全删除。例如,云服务往往提供自动删除时间表,可以在设定期限后进行配置,以删除数据。然而,云提供者可能保留备份或日志,这些备份或日志也需要删除。组织应审查其云提供者的数据删除能力,并获得证书,证明数据从所有存储媒体,包括灾后恢复复制品中被不可挽回地删除。
同样,在采购新的硬件(笔记本电脑、服务器、移动电话)时,包括要求设备支持经认证的安全擦除功能(例如驱动器的ATA安全擦除器、手机的工厂重置器),这确保了内部信息技术工作人员能够方便和可核查地进行处置。
维持遵约和信任
安全的数据处理不是一个一次性项目,而是需要所有各级组织承诺的持续进程。 通过采用上述做法 — — 从全面政策和经认证的销毁方法到全面的文献记录和工作人员培训 — — 爱尔兰的组织可以履行GDPR和相关法律规定的法律义务。 更重要的是,它们表现出一种数据管理文化,与客户、合作伙伴和监管者建立信任。
根据不断变化的威胁和技术,定期审查你的数据处置做法。 固态存储、云计算和IOT设备的兴起使得数据销毁比以往任何时候都更为复杂。 随时了解监管准则和行业标准的最新内容,如欧洲数据保护委员会的数据违约通知准则,这可能会间接影响处置程序。 积极主动地管理数据处置降低了成本高昂的数据违约风险,并增强了你组织作为一个负责任的数据控制者的声誉。