Jak przechowywać i niszczyć dane w świecie cyfrowym?

twardy dysk dane bezpieczeństwo niszczenie / Shutterstock

Niszczenie dokumentów papierowych nie jest trudne. A co z dokumentami cyfrowymi, po których pozostaje ślad? To temat, który dobrze znany jest przedsiębiorcom i instytucjom publicznym. 

Komentarz Marcina Sobańca, managera kategorii biznesowej w HSM 

Jak niszczyć cyfrowe dane

Twarde dyski to obecnie podstawowy nośnik danych. Ich wyciek lub utrata niesie za sobą znacznie większe ryzyko dla bezpieczeństwa instytucji niż np. zagubienie niewielkiej teczki dokumentów papierowych. O ile jeszcze wiele lat temu zniszczenie dysków twardych było problemem, ponieważ urządzenia niszczące były bardzo duże, wymagające i skomplikowane w obsłudze, dziś ten problem praktycznie nie istnieje. 

Na rynku powszechne są rozwiązania, które umożliwiają niszczenie dysków i cyfrowych nośników danych wewnątrz każdej organizacji. Współczesne niszczarki zasilane są prądem jednofazowym, nie wymagają specjalnej konfiguracji i dostosowania pomieszczeń. Oprócz tego, z biegiem lat zmniejszyły się gabaryty i niszczarki są w pełni mobilne, dzięki czemu mogą wykonywać swoją pracę bezpośrednio w miejscu powstawania danych czy składowania elektronicznych nośników. To wszystko znacznie ułatwia proces niszczenia, a tym samym zwiększa spektrum zastosowania w firmach, chroniąc przechowywane i archiwizowane dane na odpowiednim poziomie. Warto też wspomnieć o samym procesie niszczenia, który nie jest skomplikowany a mimo to skuteczny i bezpieczny. Oprócz pocięcia na parę ścinków, dysk jest dodatkowo deformowany, co sprawia, że w zasadzie odzyskanie danych staje się nieopłacalne i praktycznie nieskuteczne. Dodatkowo, w przypadku danych o wysokim stopniu tajności stosuje się niszczenie dwuetapowe, które jest rekomendowane chociażby przez narodową agencję bezpieczeństwa Stanów Zjednoczonych (NSA).  

Czas przechowywania dokumentów 

W przypadku dokumentów i zgromadzonych danych, zanim zaczniemy ich utylizację musimy upewnić się, że możemy się ich pozbyć. Jeśli chodzi o czas przechowywania, to w tej materii wyznaczają ten parametr odpowiednie regulacji prawne, które sprawiają, że przechowywanie danych konieczne jest przez określony czas. Dla przykładu, faktury należy przechowywać przez 5 lat, a listy płac przez 50 lat. Kolejnym argumentem przemawiającym za koniecznością utylizacji chociaż części zbiorów jest ekonomika. Jeżeli danych nie trzeba już przechowywać lepiej je zniszczyć. Ich przechowywanie kosztuje, i to coraz więcej, niezależnie czy mówimy o archiwach papierowych czy nośnikach cyfrowych. Druga kwestia to bezpieczeństwo. Przechowywanie możliwych już do utylizacji danych wiąże się również z ryzykiem ich wypłynięcia poza organizację, co może wiązać się z niewyobrażalnymi kosztami. Mowa tutaj np. o odszkodowaniach, które często wykraczają poza możliwości finansowe przedsiębiorstwa, z którego dane wyciekły. 

Średni koszt jednostkowego wycieku danych w roku 2023 w Stanach Zjednoczonych to 9,5 miliona dolarów, a na świecie to także imponująca kwota 4,5 miliona dolarów. W tej kwocie zawiera się koszt odszkodowań, wartość utraty klientów i innych czynności związanych z opanowaniem sytuacji po wycieku. 

Należy pamiętać, że dokumenty i wszystkie nośniki danych, które możemy i chcemy zniszczyć należy utylizować w miejscu ich przechowywania. To o tyle istotne, że firmy w dużej mierze decydują się na utylizację danych we własnym zakresie. Jeśli nawet podejmują współpracę z firmą zewnętrzną, to według normy ISO/IEC, nadal na nich spoczywa odpowiedzialność za bezpieczeństwo danych.  

Na bezpieczeństwie danych nie warto oszczędzać 

W przypadku wycieku informacji zleceniobiorca nie bierze, i nie może wziąć za to odpowiedzialności. Tak sformułowane przepisy zachęcają firmy o rozbudowanym zapleczu informatycznym do zaopatrzenia się w urządzenia niszczące nośniki danych. Transfer i przewóz nośników informacji do miejsca niszczenia, niesie za sobą ryzyko wycieku na każdym etapie tego procesu. Wiele osób i instytucji nie zdaje sobie sprawy z faktu, że bezpieczeństwo danych jest tym aspektem, na którym nie warto oszczędzać. Owszem, profesjonalny sprzęt niszczący nośniki danych w odpowiednim standardzie jest kosztowny, jednak przepisy RODO i regulacje UODO przewidują kary nawet do 20 mln euro, a globalne koszty mogą być liczone w milionach dolarów. Oprócz instytucji publicznych największy problem z bezpieczeństwem danych mają firmy z kategorii MŚP. W okresie od listopada 2021 r. do października 2022 r. na całym świecie wykryto prawie 16 tys. incydentów cyberprzestępczości, w tym 700 spraw dotyczyło małych firm. To pokazuje, że problem nadal istnieje i mimo powszechnej informatyzacji biznes zapomina o radzeniu sobie z problemem właściwej utylizacji nośników. Firmy w Polsce powinny zatem zadbać o proces niszczenia wewnątrz przedsiębiorstw zanim będzie na to za późno. 

 

Marcin Sobaniec

Źródło zewnętrzne

Więcej ważnych informacji znajdziesz na stronie głównej Infor.pl

oprac. Kinga Olszacka
rozwiń więcej
Moja firma
Urlop od płacenia składek ZUS dla mikroprzedsiębiorców. Nowe rozwiązania coraz bliżej?
10 maja 2024

Sejm uchwalił ustawę o tzw. wakacjach składkowych. Nowe przepisy są skierowane do mikroprzedsiębiorców, wpisanych do CEIDG, którzy ubezpieczają do 10 osób, a ich roczny obrót nie przekracza 2 mln euro. Teraz ustawa trafi do Senatu.

Jest decyzja Rady Polityki Pieniężnej w sprawie stóp procentowych. Ile wynoszą?
09 maja 2024

Rada Polityki Pieniężnej na posiedzeniu w dn. 8-9 maja 2024 r. utrzymała wszystkie stopy procentowe NBP na niezmienionym poziomie, referencyjna wynosi nadal 5,75 proc. - podał w komunikacie bank centralny.

Polacy już nie oglądają telewizji?
09 maja 2024

Polacy coraz rzadziej oglądają telewizję, a coraz częściej wybierają platformy streamingowe. Według ekspertów to te oferujące treści sportowe będą wybierane najczęściej. 

Co to jest sztuka cyfrowa i dlaczego warto w nią inwestować
09 maja 2024

– Dzięki łączeniu sztuki i nowych technologii możemy dziś pokazać w każdym miejscu na Ziemi wybitnych polskich artystów i nasz wyjątkowy kraj. To również absolutny strzał w dziesiątkę dla branży inwestycyjnej! – mówi Tomasz Jaworski, promotor Polski na świecie, mecenas sztuki, kolekcjoner, Prezes grupy innowacyjnych projektów SMARTVerum.

Brak chętnych do pracy. Restaurator oferuje prawie 1300 zł za pomoc w znalezieniu kelnera
08 maja 2024

Sezon letni jeszcze się nie rozpoczął, a w branży gastronomicznej i hotelowej już, tak jak co roku, brakuje pracowników. Właściciel bistro w Aoście na północy Włoch oferuje bon wartości 300 euro osobie, która pomoże mu znaleźć kelnera. 

Ogromne zmiany na rynku pracy w ciągu najbliższych 5 lat
07 maja 2024

Najbliższe 5 lat na rynku pracy ma przynieść ogromne zmiany. Według Adecco zniknie 83 miliony miejsc pracy, a na ich miejsce powstanie jedynie 69 milionów innych. Jakie posady są zagrożone? 

Nowa usługa finansowa dla prowadzących działalność gospodarczą: gotówka na niski procent
07 maja 2024

Teraz gotówka na niski procent lub przy spełnieniu dodatkowych warunków całkowicie nieoprocentowana, staje się nową usługą dla przedsiębiorców korzystających w mikrofaktoringu lub dopiero mających w planach skorzystanie z takiego instrumentu. W uproszczeniu ten nowy produkt przypomina zaliczkę tytułem wpływów z przyszłej faktury i pozwala na zachowanie płynności finansowej w okresie gdy jeszcze produkt nie został sprzedany a więc i faktura nie może być wystawiona.

Wartościowe środowisko pracy - czym jest, jak je stworzyć?
07 maja 2024

Dobra atmosfera w pracy przedkłada się na lojalność pracowników, ich motywację i zaangażowanie. Jak zapewnić pracownikom najlepsze employee journey? 

Jak Nvidia może zyskać na wartości dzięki inwestorom w akcje memy
07 maja 2024

Dzięki fantastycznemu rocznemu zwrotowi, przekraczającemu obecnie 220%, Nvidia stałą się jedną z najczęściej dyskutowanych spółek w ostatnim okresie i dowodem na to, że rynek technologiczny trzyma się dobrze. Czy spółka należy również do kategorii akcji memów, czy raczej jej wycena jest oparta o solidne podstawy?

Drogi prąd będzie przyczyną zahamowania sztucznej inteligencji?
07 maja 2024

Wykorzystanie sztucznej inteligencji to duże koszty energetyczne. Czy bez inwestycji w strukturę centrodanową i energetyczną rozwój AI wyhamuje? 

pokaż więcej
Proszę czekać...