Servizi finanziari

Banche, assicurazioni e società di pagamento dismettono dispositivi che contengono dati di clienti e transazioni. Revisori e autorità di vigilanza si aspettano un processo di smaltimento documentato e verificabile.

Cosa viene richiesto

Ai dati dei clienti si applica il GDPR, e gli istituti finanziari sono inoltre sottoposti a vigilanza sulla sicurezza delle informazioni e sulla gestione dei rischi IT. I dati delle carte di pagamento rientrano nello standard PCI DSS, che richiede la cancellazione sicura dei dati dei titolari di carta non più necessari. Gli istituti con attività negli Stati Uniti rispettano la Safeguards Rule prevista dal Gramm-Leach-Bliley Act (GLBA), che richiede procedure per lo smaltimento sicuro delle informazioni sui clienti.

Questi riferimenti hanno in comune tre elementi: una procedura scritta, un metodo adatto al supporto e una prova per ogni dispositivo.

Cancellare o distruggere

Il software di sovrascrittura è adatto quando i dispositivi vengono riutilizzati. Quando un dispositivo esce in via permanente dall’organizzazione, molti istituti scelgono la distruzione fisica, spesso dopo la smagnetizzazione degli hard disk. Per SSD e telefoni si ricorre a un trituratore o al PD-5E con SSD-1E.

IRONCLAD registra ogni supporto con numero di serie, operatore, testimone, risultato e foto, ed esporta certificati e fogli di calcolo per il Suo fascicolo di audit.

Le serve un processo di smaltimento verificabile?

La aiutiamo a combinare distruzione e verifica in un unico flusso di lavoro.