Hogyan biztosíthatjuk, hogy az adattörlés valóban megtörténjen?
Adattörlés virtualizált környezetben
2014-10-15
Adattörlés virtualizált környezetben
2014-10-15
Összes bejegyzés

Hogyan biztosíthatjuk, hogy az adattörlés valóban megtörténjen?

A legtöbb adatvesztést emberi hiba okozza. Még ha úgy is tűnik, hogy egy szervezet mindent helyesen csinál, akkor is előfordulhat az adatvesztés, mint azt az albertai (Kanada) Bow Valley főiskola esete is mutatja. A főiskola megbízott egy céget az adattörléssel, de elmulasztotta ellenőrizni, hogy az az adatokat valóban eltávolította-e, és nem is állt rendelkezésére erről semmilyen írásos bizonyíték, amikor kiderült, hogy alkalmazottak és diákok ezreinek személyes adatai maradtak a szervereken.

Riportolás a törlés bizonyításához

Hogyan biztosíthatjuk, hogy elkerüljük az ilyesfajta malőröket? Két egyszerű eljárással: riportolással és auditálással. Ezzel a két lépéssel garantálható, hogy az adattörlést elvégezték. Csak a riport kézhezvétele után mentesülhetünk biztosan a törvények által kiszabott bírságok és büntetések alól. Meg kell róla bizonyosodni, hogy mi kezeljük az egész folyamatot az elejétől a végéig, elvégezve a teljese auditálási eljárást. Ha ez nincs megfelelően ellenőrizve és szigorúan tesztelve, az adatvesztés kockázata ugyanúgy fennmarad, mint a példaként hozott esetben.

Riportolás

A törlési riportoknak tartalmazniuk kell a hardverösszetevők részleteit – a BIOS szériaszáma, összetevők címkéi, MAC cím és merevlemez-szériaszámok -, és azt, hogy ki hajtotta végre a törlést. Továbbá a törlési jelentésnek meghamisíthatatlannak kell lennie. A törlést végzőnek vagy a szoftvernek biztosítania kell egy olyan lehetőséget, hogy kikalkulálható legyen egy ellenőrző összeg az eredeti riport számára, amely arra használható, hogy bizonyítsa, hogy nem hamisították meg a fájlt. Ha ez hiányzik, akkor az auditálás hitelessége nem tekinthető igazoltnak.

Auditálás

Most, hogy már biztosan kézhez kapjuk a törlési riportokat, a legnehezebb rész következik. Minden egyes törlési jelentést össze kell vetni a jelenlegi összetevők adatbázisával, hogy megerősítsük, hogy minden összetevő törlésre került. A Blancco Management Console egy olyan eszköz, amely összegyűjti ezeket a törlési riportokat egy adatbázisba, hogy segítse automatizálni az eljárást, és tartalmaz egy API-t (alkalmazás-programozási felület) is, a saját eszköz adatbázisodhoz történő könnyű integráció érdekében. Ezen az integráción keresztül leszünk képesek automatikusan kezelni egy eszközzel kapcsolatos végső eljárást.

Konklúzió

Kezdjük azzal, hogy biztosítsunk egy törlési szoftvert a birtokunkban lévő összes típusú médiához. Ezután kezdhetjük összegyűjteni a riportokat, és végül az utolsó lépésként bizonyosodjunk meg róla, hogy az auditálási eljárás megfelelően végre lett hajtva. Később megfontolható, hogy további mezőket adjunk hozzá a törlési riporthoz az egyéni vagy szervezeti igényeknek megfelelően.

Remélhetőleg ez az írás elgondolkodtató, hogy hogyan kezeljük eszközeinket, különösen az életciklusuk végét követő eljárások kapcsán. Fontos az is, hogy letöröljük az adatokat róluk, de éppoly kritikus az is, hogy képesek legyünk tényeket vagy bizonyítékokat produkálni azt bizonyítandó, hogy az eljárás valóban megtörtént és minden adat véglegesen eltávolításra került. Az olyan törlési szoftver használata, mint a Blancco, együtt a riportolással és auditálással, segíthet elkerülni a lehetséges büntetéseket vagy pluszköltségeket, amiket a Bow Valley főiskola nem úszott meg…

Hogyan biztosíthatjuk, hogy az adattörlés valóban megtörténjen?
A weboldalon sütiket (cookie) használunk, melyek segítenek minket a lehető legjobb szolgáltatások nyújtásában. Weboldalunk további használatával elfogadja Adatkezelési tájékoztatónkat.