Niszczenie nośników danych - postawy prawne i procedura - dlaczego jest to konieczne?
Polityka bezpieczeństwa każdego przedsiębiorstwa, urzędu czy podmiotu rządowego powinna swoim zakresem obejmować zagadnienie niszczenia nośników danych. Co więcej, w obecnych czasach z uwagi na liczne przestępstwa związane z kradzieżami danych, odpowiednie niszczenie danych zawartych na nośnikach ma duże znaczenie również dla zwykłych obywateli.
Niszczenie nośników danych – po co i dlaczego?Temat niszczenia nośników danych koncentruje się wokół takiego uszkodzenia nośnika danych, które skutecznie utrudni i uniemożliwi odtworzenie informacji. Celem takiego działania jest trwałe usunięcie danych oraz plików, jakie były zawarte na nośniku. Obecnie jest to dość trudne zadanie, ponieważ dziedzina informatyki śledczej nieustannie się rozwija i powstają nowe techniki, które choć często są bardzo kosztowne, umożliwiają odzyskiwanie danych z uszkodzonych dysków.
Polskie prawo kontra niszczenie nośników danychW przepisach polskiego prawa można znaleźć doprecyzowanie zasad dotyczących niszczenia nośników danych, jakie obowiązują w różnych instytucjach typu banki, Centralne Biuro Antykorupcyjne, Ministerstwo Finansów czy Agencja Bezpieczeństwa Wewnętrznego. Zarządzenie nr 15 Ministra Finansów z dnia 10 lipca 2006 r mówi, że „dokumenty i materiały niejawne powinny być niszczone w warunkach zabezpieczających zachowanie tajemnicy, w sposób uniemożliwiający odczytanie zawartych w nich wiadomości; sposób zniszczenia informacji niejawnych, zapisanych na elektronicznych nośnikach, powinien gwarantować ich nieodwracalne usunięcie.” Z tematyką niszczenia danych wiąże się również Ustawa z dnia 22 stycznia 1999 r. o ochronie informacji niejawnych i licznych rozporządzeniach ministerialnych w odniesieniu do konkretnych systemów oraz rodzajów danych.
Domowe sposoby na niszczenie nośników – dlaczego NIE warto?Niszczenie nośników danych takich jak płyty CD, dyski, pendrive i inne w domu może okazać się niewystarczające. Informatyka ciągle się rozwija i powstają nowe metody na odzyskiwanie danych z nośników, jakie zostały uszkodzone. Usunięcie danych z nośnika to najprostszy sposób na uniemożliwienie dostępu do zawartych informacji, ale niestety skuteczność takiego działania nie jest skuteczna. Odzyskanie danych to kwestia czasu i odpowiednich umiejętności. W przypadku domowych sposobów na usuwanie danych z nośników pewność usunięcia nie zawsze jest 100-procentowa, dlatego warto powierzyć to zadanie specjalistom, którzy zajmują się tym zagadnieniem na co dzień.
Jakie dane należy zniszczyć?Polskie prawo dość w poszczególnych rozporządzeniach dość dokładnie precyzuje jakich danych dotyczy problematyka związana z niszczeniem nośników. Warto jednak wspomnieć o tym, że do niszczenia danych odnosi się również Ustawa o rachunkowości. Dane dotyczące finansów, informacje powiązane z księgowością, bazy klientów oraz dane osobowe pracowników stanowią kategorie danych wrażliwych, których utrata wiąże się zazwyczaj z bardzo poważnymi konsekwencjami.
Metoda nie sprecyzowana, ważny jest celPolskie prawo nie precyzuje metody niszczenia nośników danych - wskazuje specjalista z
https://hsm-recycling.pl/. Prawodawcy podkreślają jednak dużą rolę celu niszczenia nośników, jaką jest osiągnięcie sytuacji, w której ponowne odczytanie informacji zawartych na nośnikach nie jest możliwe. Metody mogą być więc różne, ale ważna jest ich 100-procentowa skuteczność. W świecie informatyki metody niszczenia nośników danych można podzielić na dwie podstawowe kategorie – mechaniczne oraz logiczne. Pierwszy ze sposobów koncentruje się na fizycznym zniszczeniu urządzenia, natomiast drugi polega na tym, aby uniemożliwić odczyt danych bez uszkodzenia nośnika.
Jak wygląda procedura niszczenia nośników?Niszczenie mechaniczne nośników danych odbywa się przy użyciu certyfikowanego urządzenia tnącego, a powstałe podczas tego procesu odpady należy poddać recyklingowi. W przypadku niszczenia logicznego często stosowane jest nadpisywanie danych, choć skuteczniejszym sposobem jest utylizacja z wykorzystaniem substancji chemicznych, które uniemożliwią odczytanie informacji. Informacje na nośniku można poddać zniszczeniu także przez demagnetyzację, czyli wykorzystanie urządzenia o silnym polu magnetycznym. Niestety ten sposób jest nieskuteczny w przypadku dysków SSD oraz flash.