Gesundheitswesen

Krankenhäuser, Praxen und Pflegeeinrichtungen ersetzen Geräte mit Patientendaten: PCs, Server, Medizingeräte und Mobiltelefone. Oft eine Mischung aus Festplatten und SSDs.

Was verlangt wird

Gesundheitsdaten sind nach Art. 9 DSGVO eine besondere Kategorie personenbezogener Daten, und Art. 32 DSGVO verlangt eine sichere Verarbeitung. Der BSI IT-Grundschutz beschreibt im Baustein CON.6 „Löschen und Vernichten“, wie Datenträger sicher gelöscht und vernichtet werden. Beide erwarten, dass sich Daten aus ausgesonderten Geräten nicht wiederherstellen lassen und dass Sie nachweisen können, wie Sie das sichergestellt haben.

Organisationen mit Verbindungen in die USA erfüllen unter Umständen auch HIPAA. Die Hinweise des US Department of Health and Human Services zur Entsorgung von Datenträgern verweisen auf die Methoden Clear, Purge und Destroy aus NIST SP 800-88.

Zwei Arten von Datenträgern, zwei Methoden

Entmagnetisieren wirkt bei Festplatten und Bändern, nicht bei SSDs und Flash-Speicher. Ein Gerätebestand im Gesundheitswesen braucht daher meist zwei Methoden: einen Degausser für magnetische Datenträger und die physische Vernichtung für Solid-State-Datenträger, zum Beispiel mit dem PD-5E und dem SSD-1E-Einsatz.

Für kleinere Mengen passen der kompakte HD-2XTE oder der SPACESAVER, der Degausser und Destroyer in einem Gehäuse vereint, in einen IT-Raum. Erfassen Sie jedes Gerät mit SCAN-1X oder IRONCLAD, damit Sie für jede Seriennummer ein Zertifikat haben.

Sie vernichten Patientendaten im eigenen Haus?

Wir helfen Ihnen, Geräte zu wählen, die zu Ihren Mengen und Ihrer Mischung aus Datenträgern passen.