REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Jak przechowywać i niszczyć dane w świecie cyfrowym?

twardy dysk dane bezpieczeństwo niszczenie
Shutterstock

REKLAMA

REKLAMA

Niszczenie dokumentów papierowych nie jest trudne. A co z dokumentami cyfrowymi, po których pozostaje ślad? To temat, który dobrze znany jest przedsiębiorcom i instytucjom publicznym. 

Komentarz Marcina Sobańca, managera kategorii biznesowej w HSM 

Jak niszczyć cyfrowe dane

REKLAMA

Twarde dyski to obecnie podstawowy nośnik danych. Ich wyciek lub utrata niesie za sobą znacznie większe ryzyko dla bezpieczeństwa instytucji niż np. zagubienie niewielkiej teczki dokumentów papierowych. O ile jeszcze wiele lat temu zniszczenie dysków twardych było problemem, ponieważ urządzenia niszczące były bardzo duże, wymagające i skomplikowane w obsłudze, dziś ten problem praktycznie nie istnieje. 

REKLAMA

Na rynku powszechne są rozwiązania, które umożliwiają niszczenie dysków i cyfrowych nośników danych wewnątrz każdej organizacji. Współczesne niszczarki zasilane są prądem jednofazowym, nie wymagają specjalnej konfiguracji i dostosowania pomieszczeń. Oprócz tego, z biegiem lat zmniejszyły się gabaryty i niszczarki są w pełni mobilne, dzięki czemu mogą wykonywać swoją pracę bezpośrednio w miejscu powstawania danych czy składowania elektronicznych nośników. To wszystko znacznie ułatwia proces niszczenia, a tym samym zwiększa spektrum zastosowania w firmach, chroniąc przechowywane i archiwizowane dane na odpowiednim poziomie. Warto też wspomnieć o samym procesie niszczenia, który nie jest skomplikowany a mimo to skuteczny i bezpieczny. Oprócz pocięcia na parę ścinków, dysk jest dodatkowo deformowany, co sprawia, że w zasadzie odzyskanie danych staje się nieopłacalne i praktycznie nieskuteczne. Dodatkowo, w przypadku danych o wysokim stopniu tajności stosuje się niszczenie dwuetapowe, które jest rekomendowane chociażby przez narodową agencję bezpieczeństwa Stanów Zjednoczonych (NSA).  

Czas przechowywania dokumentów 

REKLAMA

W przypadku dokumentów i zgromadzonych danych, zanim zaczniemy ich utylizację musimy upewnić się, że możemy się ich pozbyć. Jeśli chodzi o czas przechowywania, to w tej materii wyznaczają ten parametr odpowiednie regulacji prawne, które sprawiają, że przechowywanie danych konieczne jest przez określony czas. Dla przykładu, faktury należy przechowywać przez 5 lat, a listy płac przez 50 lat. Kolejnym argumentem przemawiającym za koniecznością utylizacji chociaż części zbiorów jest ekonomika. Jeżeli danych nie trzeba już przechowywać lepiej je zniszczyć. Ich przechowywanie kosztuje, i to coraz więcej, niezależnie czy mówimy o archiwach papierowych czy nośnikach cyfrowych. Druga kwestia to bezpieczeństwo. Przechowywanie możliwych już do utylizacji danych wiąże się również z ryzykiem ich wypłynięcia poza organizację, co może wiązać się z niewyobrażalnymi kosztami. Mowa tutaj np. o odszkodowaniach, które często wykraczają poza możliwości finansowe przedsiębiorstwa, z którego dane wyciekły. 

Średni koszt jednostkowego wycieku danych w roku 2023 w Stanach Zjednoczonych to 9,5 miliona dolarów, a na świecie to także imponująca kwota 4,5 miliona dolarów. W tej kwocie zawiera się koszt odszkodowań, wartość utraty klientów i innych czynności związanych z opanowaniem sytuacji po wycieku. 

Należy pamiętać, że dokumenty i wszystkie nośniki danych, które możemy i chcemy zniszczyć należy utylizować w miejscu ich przechowywania. To o tyle istotne, że firmy w dużej mierze decydują się na utylizację danych we własnym zakresie. Jeśli nawet podejmują współpracę z firmą zewnętrzną, to według normy ISO/IEC, nadal na nich spoczywa odpowiedzialność za bezpieczeństwo danych.  

Dalszy ciąg materiału pod wideo

Na bezpieczeństwie danych nie warto oszczędzać 

W przypadku wycieku informacji zleceniobiorca nie bierze, i nie może wziąć za to odpowiedzialności. Tak sformułowane przepisy zachęcają firmy o rozbudowanym zapleczu informatycznym do zaopatrzenia się w urządzenia niszczące nośniki danych. Transfer i przewóz nośników informacji do miejsca niszczenia, niesie za sobą ryzyko wycieku na każdym etapie tego procesu. Wiele osób i instytucji nie zdaje sobie sprawy z faktu, że bezpieczeństwo danych jest tym aspektem, na którym nie warto oszczędzać. Owszem, profesjonalny sprzęt niszczący nośniki danych w odpowiednim standardzie jest kosztowny, jednak przepisy RODO i regulacje UODO przewidują kary nawet do 20 mln euro, a globalne koszty mogą być liczone w milionach dolarów. Oprócz instytucji publicznych największy problem z bezpieczeństwem danych mają firmy z kategorii MŚP. W okresie od listopada 2021 r. do października 2022 r. na całym świecie wykryto prawie 16 tys. incydentów cyberprzestępczości, w tym 700 spraw dotyczyło małych firm. To pokazuje, że problem nadal istnieje i mimo powszechnej informatyzacji biznes zapomina o radzeniu sobie z problemem właściwej utylizacji nośników. Firmy w Polsce powinny zatem zadbać o proces niszczenia wewnątrz przedsiębiorstw zanim będzie na to za późno. 

Marcin Sobaniec

 

Marcin Sobaniec

Źródło zewnętrzne

Więcej ważnych informacji znajdziesz na stronie głównej Infor.pl

Źródło: Źródło zewnętrzne

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Moja firma
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Make European BioTech Great Again - szanse dla biotechnologii w Europie Środkowo-Wschodniej

W obliczu zmian geopolitycznych w świecie Europa Środkowo-Wschodnia może stać się nowym centrum biotechnologicznych innowacji. Czy Polska i kraje regionu są gotowe na tę szansę? O tym będą dyskutować uczestnicy XXIII edycji CEBioForum, największego w regionie spotkania naukowców, ekspertów, przedsiębiorców i inwestorów zajmujących się biotechnologią.

Jak ustanowić zarząd sukcesyjny za życia przedsiębiorcy? Procedura krok po kroku

Najlepszym scenariuszem jest zaplanowanie sukcesji zawczasu, za życia właściciela firmy. Ustanowienie zarządu sukcesyjnego sprowadza się do formalnego powołania zarządcy sukcesyjnego i zgłoszenia tego faktu do CEIDG.

Obowiązek sprawozdawczości zrównoważonego rozwoju w Polsce: wyzwania i możliwości dla firm

Obowiązek sporządzania sprawozdawczości zrównoważonego rozwoju dotyczy dużych podmiotów oraz notowanych małych i średnich przedsiębiorstw. Firmy muszą działać w duchu zrównoważonego rozwoju. Jakie zmiany w pakiecie Omnibus mogą wejść w życie?

Nowa funkcja Google: AI Overviews. Czy zagrozi polskim firmom i wywoła spadki ruchu na stronach internetowych?

Po latach dominacji na rynku wyszukiwarek Google odczuwa coraz większą presję ze strony takich rozwiązań, jak ChatGPT czy Perplexity. Dzięki SI internauci zyskali nowe możliwości pozyskiwania informacji, lecz gigant z Mountain View nie odda pola bez walki. AI Overviews – funkcja, która właśnie trafiła do Polski – to jego kolejna próba utrzymania cyfrowego monopolu. Dla firm pozyskujących klientów dzięki widoczności w internecie, jest ona powodem do niepokoju. Czy AI zacznie przejmować ruch, który dotąd trafiał na ich strony? Ekspert uspokaja – na razie rewolucji nie będzie.

REKLAMA

Coraz więcej postępowań restrukturyzacyjnych. Ostatnia szansa przed upadłością

Branża handlowa nie ma się najlepiej. Ale przed falą upadłości ratuje ją restrukturyzacja. Przez dwa pierwsze miesiące 2025 r. w porównaniu do roku ubiegłego, odnotowano już 40% wzrost postępowań restrukturyzacyjnych w sektorze spożywczym i 50% wzrost upadłości w handlu odzieżą i obuwiem.

Ostatnie lata to legislacyjny rollercoaster. Przedsiębiorcy oczekują deregulacji, ale nie hurtowo

Ostatnie lata to legislacyjny rollercoaster. Przedsiębiorcy oczekują deregulacji i pozytywnie oceniają większość zmian zaprezentowanych przez Rafała Brzoskę. Deregulacja to tlen dla polskiej gospodarki, ale nie można jej przeprowadzić hurtowo.

Ekspansja zagraniczna w handlu detalicznym, a zmieniające się przepisy. Jak przygotować systemy IT, by uniknąć kosztownych błędów?

Według danych Polskiego Instytutu Ekonomicznego (Tygodnik Gospodarczy PIE nr 34/2024) co trzecia firma działająca w branży handlowej prowadzi swoją działalność poza granicami naszego kraju. Większość organizacji docenia możliwości, które dają międzynarodowe rynki. Potwierdzają to badania EY (Wyzwania polskich firm w ekspansji zagranicznej), zgodnie z którymi aż 86% polskich podmiotów planuje dalszą ekspansję zagraniczną. Przygotowanie do wejścia na nowe rynki obejmuje przede wszystkim kwestie związane ze szkoleniami (47% odpowiedzi), zakupem sprzętu (45%) oraz infrastrukturą IT (43%). W przypadku branży retail dużą rolę odgrywa integracja systemów fiskalnych z lokalnymi regulacjami prawnymi. O tym, jak firmy mogą rozwijać międzynarodowy handel detaliczny bez obaw oraz o kompatybilności rozwiązań informatycznych, opowiadają eksperci INEOGroup.

Leasing w podatkach i optymalizacja wykupu - praktyczne informacje

Leasing od lat jest jedną z najpopularniejszych form finansowania środków trwałych w biznesie. Przedsiębiorcy chętnie korzystają z tej opcji, ponieważ pozwala ona na rozłożenie kosztów w czasie, a także oferuje korzyści podatkowe. Warto jednak pamiętać, że zarówno leasing operacyjny, jak i finansowy podlegają różnym regulacjom podatkowym, które mogą mieć istotne znaczenie dla rozliczeń firmy. Dodatkowo, wykup przedmiotu leasingu niesie ze sobą określone skutki podatkowe, które warto dobrze zaplanować.

REKLAMA

Nie czekaj na cyberatak. Jakie kroki podjąć, aby być przygotowanym?

Czy w dzisiejszych czasach każda organizacja jest zagrożona cyberatakiem? Jak się chronić? Na co zwracać uwagę? Na pytania odpowiadają: Paweł Kulpa i Robert Ługowski - Cybersecurity Architect, Safesqr.

Jak założyć spółkę z o.o. przez S24?

Rejestracja spółki z o.o. przez system S24 w wielu przypadkach jest najlepszą metodą zakładania spółki, ze względu na ograniczenie kosztów, szybkość (np. nie ma konieczności umawiania spotkań z notariuszem) i możliwość działania zdalnego w wielu sytuacjach. Mimo tego, że funkcjonowanie systemu s24 wydaje się niezbyt skomplikowane, to jednak zakładanie spółki wymaga posiadania pewnej wiedzy prawnej.

REKLAMA