Ett intyg om destruktion där fel metod anges kommer ändå att undertecknas, arkiveras och glömmas bort.
Ingen kontrollerar om metodraden stämmer överens med medietypen innan den läggs i en låda. Det är just där det oftast uppstår fel i de flesta program för datadestruktion.
Ett certifikat är en leverantörs skriftliga försäkran om en process, inte ett oberoende bevis på att processen har genomförts korrekt på just dina enheter. Det finns inget enskilt certifieringsorgan som granskar själva dokumentet, vilket innebär att leverantörens interna process är betydligt viktigare än brevhuvudet eller signaturen längst ner.
Kortfattad information: Vad du behöver veta om skrotningsintyg
- Ett intyg om förstöring är en leverantörs skriftliga redogörelse för en process: vilken metod som användes, när och var. Det bevisar inte automatiskt att just dina enheter har genomgått den processen på rätt sätt.
- Det finns ingen enskild certifieringsmyndighet för själva certifikatet. Vem som helst kan utfärda ett sådant, vilket innebär att leverantörens faktiska process är viktigare än dokumentets brevhuvud.
- Fysiska förstöringsmetoder som avmagnetisering och dokumentförstöring går inte att verifiera i lika hög grad i efterhand.
- Vissa metoder fungerar inte alls på vissa medietyper.
- R2v3 kräver att leverantörer i senare led som utför datarensning tillhandahåller dokumentation som styrker att rensningen har utförts för varje databärande enhet.
- Ett particertifikat som omfattar tusentals enheter under ett enda ordernummer ger ingen information om vad som har hänt med någon enskild enhet i det partiet.
Vad är ett skrotningsintyg, och vad ingår i det?
Ett intyg om förstöring är ett dokument som en leverantör utfärdar för att bekräfta att datamedier har raderats eller fysiskt förstörts enligt en angiven metod, vid ett angivet datum och på en angiven anläggning. Ett fullständigt intyg bör åtminstone innehålla följande:
- Enhetsidentifiering. Serienummer eller inventarienummer för varje enhet som omfattas, inte bara det totala antalet enheter.
- Använd metod. Den specifika desinficerings- eller destruktionsmetoden, korrekt anpassad till medietypen.
- Verifiering. Bekräftelse på att förstörelsen kontrollerades i efterhand, inte bara påbörjades.
- Resultat per enhet. Godkänt, underkänt, förstört eller undantag – loggas var för sig istället för som ett samlat resultat för hela satsen.
- Datum och anläggningens adress. Det exakta datumet och den fysiska platsen där arbetet utfördes.
- Identifiering av leverantör. Leverantörens namn, adress och eventuella relevanta certifieringar, såsom NAID AAA eller R2v3.
Vem som helst med en skrivare kan skapa ett intyg om förstöring, så du måste noga kontrollera vad som står i intyget och om något saknas.
Så här läser du ett intyg om förstöring innan du undertecknar det
Innan du lägger undan ett intyg bör du jämföra det med den här listan. Om fler än en uppgift saknas är det värt att be din leverantör förklara varför.
| Elementet ”Intyg om förstöring” | Vad man ska tänka på |
|---|---|
| Enhetsidentifiering | Serienummer eller inventarienummer för varje enhet |
| Metod | Metod för förstöring eller sanering, korrekt anpassad till medietypen |
| Verifiering | Bekräftelse på att resultatet har kontrollerats, inte bara att man har försökt |
| Resultatstatus | Individuellt godkänt, underkänt, förstört eller undantag per enhet |
| Datum och plats | Exakt datum och anläggningens adress |
| Förvaringskedja | Ett dokumenterat samband från upphämtning till slutlig destruktion |
Att förstå de olika förstöringsmetoderna
Alla förstöringsmetoder är inte likvärdiga, och metoden måste anpassas efter typen av IT-hårdvara.
Avmagnetisering förstör till exempel magnetiska lagringsmedier. Det har ingen effekt på SSD-enheter, eftersom dessa inte lagrar data magnetiskt.
Standardförstöring är en vanlig metod för lagringsenheter, men den kan lämna kvar partikelfragment som är tillräckligt stora för att kunna återställas i samband med kriminalteknisk utredning. Nyare vägledning såsom IEEE 2883, som inte längre betraktar enbart fysisk förstörelse som det standardmässiga beviset på säker sanering av data. Istället definieras flera validerade metoder för datarensning (Clear, Purge och Destruct) och man betonar vikten av att använda lämpliga, verifierbara tekniker för den aktuella lagringstekniken.
För att kunna verifiera att förstörda datamedier verkligen är omöjliga att återställa krävs kunskap om partikelstorleken, inte bara att en dokumentförstörare har använts.
Logisk radering, det vill säga radering med hjälp av programvara, följer en annan verifieringsprocess. I bilaga B till R2v3 föreskrivs följande Minst 5% logiskt rensat lagringsmedium ska provtas av oberoende part för att bekräfta att data inte går att återställa, och provtagningen ska utökas om problem uppstår. Ett certifikat som endast anger ett raderingsverktyg utan någon hänvisning till provtagning eller verifiering är helt enkelt inte tillräckligt.
Metodraden på ett certifikat är det allra viktigaste att kontrollera innan du godkänner det, eftersom det också är det som en leverantör lättast kan göra fel utan att någon märker det.
Certifikat per sats kontra verifiering per tillgång
Batchcertifikat visar vad som har hänt med en lastbilstransport. Endast verifiering per enhet visar vad som har hänt på enhetsnivå.
Particertifikatet är lättare att få tag på, men oftast räcker det inte. Tänk dig att 4 000 enheter levereras i ett enda uppdrag. Om tre av dem hamnar på fel väg, blir försenade eller läggs åt sidan innan de bearbetas, kommer ett particertifikat ändå att markera hela uppdraget som slutfört. Ur leverantörens operativa perspektiv har leveransen hanterats.
Om någon av dessa tre senare skulle dyka upp igen finns det inget serienummer på certifikatet att kontrollera mot, ingen tidsstämpel per enhet och inget sätt att bekräfta vilka enheter som faktiskt förstördes och vilka som antogs vara förstörda eftersom de ingick i sändningen.
Ett certifikat som bygger på verifiering av varje enskild enhet, där varje serienummer registreras tillsammans med en tidsstämpel och metod för förstöring, fyller den luckan. Det kostar mer att ta fram. Det är också den enda versionen som ger dig underlag att utreda saken med om en enhet någonsin skulle dyka upp någonstans där den inte borde vara.
Fråga din leverantör om de kan ta fram en förstöringsrapport per serienummer för en specifik enhet som levererades för arton månader sedan. Om de inte kan hitta den åt dig är det värt att ta reda på varför.
Kontrollera kvaliteten på ditt skrotningsintyg
Ett intyg om förstöring är bara så bra som den process som ligger bakom det, och de flesta företag får aldrig se den processen. De ser bara ett dokument.
Lösningen är en leverantör som kan ta fram ett förstöringsprotokoll per serienummer för vilken enhet som helst, på begäran, månader eller år efter att uppdraget avslutats.
Innan nästa uppdateringscykel påbörjas bör du be din ITAD-leverantör om ett exempel på ett certifikat som visar spårning av serienummer per enhet och vilken förstöringsmetod som tillämpas för respektive enhet.