Wiadomości

Bezpieczna i skuteczna utylizacja danych bez tajemnic

1 400

Bezpieczeństwo informacji to wśród polskich przedsiębiorców i urzędników wciąż temat budzący grozę. Pomimo, że jedna z podstawowych norm bezpieczeństwa DIN66399 obowiązuję już od 2012 roku, to w tym zakresie nadal pozostaje wiele niewiadomych. Należy pamiętać, że ponad 90 proc. leaków zawiera dane osobowe i poufne informacje firmowe[1]. Ewentualny wyciek danych stanowi ogromne zagrożenie dla każdej organizacji. Jak prawidłowo utylizować dokumenty zawierające poufne dane? Jak je archiwizować? Kto powinien mieć do nich dostęp?

„Na pytanie na czym polega mityczna polityka bezpieczeństwa informacji odpowiedź brzmi – na zastosowaniu się do normy DIN66399. Wiedza na temat prawidłowej utylizacji i archiwizacji papierowych i cyfrowych nośników danych powinna być w polskich firmach systematycznie wdrażana. Gruntowne i cykliczne szkolenia na temat negatywnych skutków wycieków informacji i zagrożeń jakie wiążą się z niewłaściwą utylizacją dokumentacji to podstawa. Nie bez znaczenia jest oczywiście nowoczesny sprzęt, który jest zgodny z obowiązującymi normami bezpieczeństwa. DIN 66399 pozwoli go wybrać i dopasować właściwą niszczarkę do potrzeb naszego biura. Nadrzędna zasadą jest to, aby nośniki zawierające poufne dane w miarę możliwości nie wydostawały się poza organizację, w której się znajdują. Proces utylizacji i archiwizacji także powinien być przeprowadzany wewnątrz danej firmy czy urzędu” – komentuje Marcin Sobaniec, ekspert HSM Polska.


[1] InfoWatch

  • Do października 2012 roku nie było normy określającej zasady utylizacji nośników danych innych niż papierowe.
  • Norma DIN66399 wyróżnia 6 typów nośników danych oraz 7 stopni bezpieczeństwa
  • Norma DIN66399 została opracowana przez Niemiecki Instytut Normalizacyjny (Deutsches Institut für Normung).
  • Wobec braku polskich norm w zakresie bezpieczeństwa utylizacji poufnych nośników danych, instytucja organizująca przetarg może powołać się na regulację z innego kraju – w tym przypadku DIN66399.
  • Według normy DIN66399 najbezpieczniejszym sposobem utylizacji nośników poufnych danych jest przeprowadzenie całego procesu wewnątrz organizacji.
  • Norma DIN66399 różnicuje stopnie rozdrobnienia poszczególnych nośników danych w zależności od ich rodzaju – np. inne są dla nośników magnetycznych i optycznych. Związane jest to z różną ilością danych zapisanych na danej powierzchni oraz różną dostępnością technologii służących odzyskowi danych z danego skrawka materiału.
  • Im mniejszy ścinek powstały po zniszczeniu danego nośnika danych, tym wyższe bezpieczeństwo utylizowanych danych i mniejsza szansa na ich „odzyskanie”.

Bezpieczna i skuteczna utylizacja danych bez tajemnic

HSM