REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Jak przechowywać i niszczyć dane w świecie cyfrowym?

twardy dysk dane bezpieczeństwo niszczenie
Shutterstock

REKLAMA

REKLAMA

Niszczenie dokumentów papierowych nie jest trudne. A co z dokumentami cyfrowymi, po których pozostaje ślad? To temat, który dobrze znany jest przedsiębiorcom i instytucjom publicznym. 

Komentarz Marcina Sobańca, managera kategorii biznesowej w HSM 

Jak niszczyć cyfrowe dane

Twarde dyski to obecnie podstawowy nośnik danych. Ich wyciek lub utrata niesie za sobą znacznie większe ryzyko dla bezpieczeństwa instytucji niż np. zagubienie niewielkiej teczki dokumentów papierowych. O ile jeszcze wiele lat temu zniszczenie dysków twardych było problemem, ponieważ urządzenia niszczące były bardzo duże, wymagające i skomplikowane w obsłudze, dziś ten problem praktycznie nie istnieje. 

REKLAMA

REKLAMA

Na rynku powszechne są rozwiązania, które umożliwiają niszczenie dysków i cyfrowych nośników danych wewnątrz każdej organizacji. Współczesne niszczarki zasilane są prądem jednofazowym, nie wymagają specjalnej konfiguracji i dostosowania pomieszczeń. Oprócz tego, z biegiem lat zmniejszyły się gabaryty i niszczarki są w pełni mobilne, dzięki czemu mogą wykonywać swoją pracę bezpośrednio w miejscu powstawania danych czy składowania elektronicznych nośników. To wszystko znacznie ułatwia proces niszczenia, a tym samym zwiększa spektrum zastosowania w firmach, chroniąc przechowywane i archiwizowane dane na odpowiednim poziomie. Warto też wspomnieć o samym procesie niszczenia, który nie jest skomplikowany a mimo to skuteczny i bezpieczny. Oprócz pocięcia na parę ścinków, dysk jest dodatkowo deformowany, co sprawia, że w zasadzie odzyskanie danych staje się nieopłacalne i praktycznie nieskuteczne. Dodatkowo, w przypadku danych o wysokim stopniu tajności stosuje się niszczenie dwuetapowe, które jest rekomendowane chociażby przez narodową agencję bezpieczeństwa Stanów Zjednoczonych (NSA).  

Czas przechowywania dokumentów 

W przypadku dokumentów i zgromadzonych danych, zanim zaczniemy ich utylizację musimy upewnić się, że możemy się ich pozbyć. Jeśli chodzi o czas przechowywania, to w tej materii wyznaczają ten parametr odpowiednie regulacji prawne, które sprawiają, że przechowywanie danych konieczne jest przez określony czas. Dla przykładu, faktury należy przechowywać przez 5 lat, a listy płac przez 50 lat. Kolejnym argumentem przemawiającym za koniecznością utylizacji chociaż części zbiorów jest ekonomika. Jeżeli danych nie trzeba już przechowywać lepiej je zniszczyć. Ich przechowywanie kosztuje, i to coraz więcej, niezależnie czy mówimy o archiwach papierowych czy nośnikach cyfrowych. Druga kwestia to bezpieczeństwo. Przechowywanie możliwych już do utylizacji danych wiąże się również z ryzykiem ich wypłynięcia poza organizację, co może wiązać się z niewyobrażalnymi kosztami. Mowa tutaj np. o odszkodowaniach, które często wykraczają poza możliwości finansowe przedsiębiorstwa, z którego dane wyciekły. 

Średni koszt jednostkowego wycieku danych w roku 2023 w Stanach Zjednoczonych to 9,5 miliona dolarów, a na świecie to także imponująca kwota 4,5 miliona dolarów. W tej kwocie zawiera się koszt odszkodowań, wartość utraty klientów i innych czynności związanych z opanowaniem sytuacji po wycieku. 

REKLAMA

Należy pamiętać, że dokumenty i wszystkie nośniki danych, które możemy i chcemy zniszczyć należy utylizować w miejscu ich przechowywania. To o tyle istotne, że firmy w dużej mierze decydują się na utylizację danych we własnym zakresie. Jeśli nawet podejmują współpracę z firmą zewnętrzną, to według normy ISO/IEC, nadal na nich spoczywa odpowiedzialność za bezpieczeństwo danych.  

Dalszy ciąg materiału pod wideo

Na bezpieczeństwie danych nie warto oszczędzać 

W przypadku wycieku informacji zleceniobiorca nie bierze, i nie może wziąć za to odpowiedzialności. Tak sformułowane przepisy zachęcają firmy o rozbudowanym zapleczu informatycznym do zaopatrzenia się w urządzenia niszczące nośniki danych. Transfer i przewóz nośników informacji do miejsca niszczenia, niesie za sobą ryzyko wycieku na każdym etapie tego procesu. Wiele osób i instytucji nie zdaje sobie sprawy z faktu, że bezpieczeństwo danych jest tym aspektem, na którym nie warto oszczędzać. Owszem, profesjonalny sprzęt niszczący nośniki danych w odpowiednim standardzie jest kosztowny, jednak przepisy RODO i regulacje UODO przewidują kary nawet do 20 mln euro, a globalne koszty mogą być liczone w milionach dolarów. Oprócz instytucji publicznych największy problem z bezpieczeństwem danych mają firmy z kategorii MŚP. W okresie od listopada 2021 r. do października 2022 r. na całym świecie wykryto prawie 16 tys. incydentów cyberprzestępczości, w tym 700 spraw dotyczyło małych firm. To pokazuje, że problem nadal istnieje i mimo powszechnej informatyzacji biznes zapomina o radzeniu sobie z problemem właściwej utylizacji nośników. Firmy w Polsce powinny zatem zadbać o proces niszczenia wewnątrz przedsiębiorstw zanim będzie na to za późno. 

 

Marcin Sobaniec

Źródło zewnętrzne

Więcej ważnych informacji znajdziesz na stronie głównej Infor.pl

Źródło: Źródło zewnętrzne

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Moja firma
Umowa Indie - UE sfinalizowana. Oto 5 wniosków dla biznesu. To trzeba wiedzieć

Umowa Indie - UE to jedna z najważniejszych umów handlowych ostatnich dekad. Dla polskich firm to nie tylko szansa, ale i test przygotowania. Oto 5 kluczowych wniosków, jakie płyną z umowy o wolnym handlu dla biznesu.

Największe ryzyko dla danych zaczyna się wewnątrz firmy

Naruszenie zasad bezpieczeństwa organizacji nie zawsze pochodzi z zewnątrz. Przyczyną może być były pracownik, który postanawia wykorzystać przeciwko byłemu pracodawcy posiadane informacje. Przykład to ostatni wyciek danych wszystkich użytkowników komunikacji miejskiej w województwie pomorskim, spowodowany najprawdopodobniej właśnie działaniami byłego pracownika.

Przelew natychmiastowy. Prezydent podpisał ustawę implementującą unijne przepisy

Karol Nawrocki podpisał ustawę wdrażającą do polskiego prawa unijne przepisy dotyczące przelewów natychmiastowych. Regulacje obejmują także rozwiązania związane z przymusową restrukturyzacją banków.

Nowy obowiązek dla firm już działa. Eksperci: dla wielu przedsiębiorców to większa rewolucja niż KSeF

Tysiące małych firm muszą zmienić sposób prowadzenia księgowości. Od 2026 roku przedsiębiorcy są zobowiązani prowadzić podatkową księgę w formie elektronicznej i przesyłać ją fiskusowi jako JPK. Problem w tym, że odpowiednie oprogramowanie trzeba kupić samodzielnie, a eksperci ostrzegają: dla wielu przedsiębiorców to może być trudniejsza zmiana niż wprowadzenie KSeF.

REKLAMA

Nowy obowiązek uderzy w małe firmy. Dla części większe wyzwanie niż KSeF

Przedsiębiorcy muszą prowadzić podatkową księgę w formie elektronicznej i wysłać ją fiskusowi w formie Jednolitego Pliku Kontrolnego. Oprogramowanie trzeba kupić samemu - pisze „Rz". To dla wielu małych firm większa rewolucja niż KSeF – twierdzą eksperci.

Szklany sufit wciąż mocny. Kobiet na czele firm jest mniej

Usługi księgowe i podatkowe, e-commerce oraz wynajem i zarządzanie nieruchomościami – w tych branżach największy jest udział kobiet w zarządach - informuje „Rz".

AI kusi mikroprzedsiębiorców, lecz wielu nie wie, jak zacząć

„AI w mikroprzedsiębiorstwach 2025. Potrzeby, praktyka, bariery” to pierwszy w Polsce raport o wdrażaniu sztucznej inteligencji w mikrofirmach. Pokazuje, że choć 3 na 4 przedsiębiorców dostrzega rolę AI, tylko 3,2% ma wysoką wiedzę w tym obszarze. Największą barierą pozostaje luka kompetencyjna – jak przełożyć możliwości technologii na działania biznesowe.

Cyfrowy paszport produktu nadchodzi - konsekwencje dla handlu i eksporterów spoza UE

Cyfrowy paszport produktu nadchodzi (DPP - Digital Product Passport). Jakie będą konsekwencje dla handlu i eksporterów spoza UE? To duża szansa dla Polski jako wschodniej bramy do Europy.

REKLAMA

Czym jest firmowy merch? 5 trendów na 2026 r.

Czym jest firmowy merch? 5 trendów na 2026 r.: jakość zamiast przypadkowych gadżetów firmowych, pełna obsługa firmowego merchu, merch jako stała platforma, presja czasu jako nowe kryterium wyboru, AI zmienia zasady gry.

Sukcesja bez konfliktów – jak przygotować firmę rodzinną na zmianę pokoleniową?

„Nie chcę, żeby się pokłócili” – powiedział właściciel firmy produkcyjnej, który od 30 lat budował markę rozpoznawalną w całym regionie. Miał troje dzieci. Dwoje pracowało w firmie. Trzecie – nie. Formalnie wszystko było proste. Emocjonalnie – nic nie było oczywiste.

Zapisz się na newsletter
Zakładasz firmę? A może ją rozwijasz? Chcesz jak najbardziej efektywnie prowadzić swój biznes? Z naszym newsletterem będziesz zawsze na bieżąco.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA