Financiële dienstverlening

Banken, verzekeraars en betaalbedrijven nemen apparaten uit gebruik met klant- en transactiegegevens. Auditors en toezichthouders verwachten een gedocumenteerd, controleerbaar afvoerproces.

Wat er gevraagd wordt

Op klantgegevens is de AVG van toepassing, en financiële instellingen staan daarnaast onder toezicht op hun informatiebeveiliging en het beheer van IT-risico’s. Kaartgegevens vallen onder PCI DSS, dat eist dat kaarthoudergegevens die niet meer nodig zijn veilig worden verwijderd. Instellingen met activiteiten in de VS voldoen aan de Safeguards Rule onder de Gramm-Leach-Bliley Act (GLBA), die procedures eist voor het veilig afvoeren van klantinformatie.

Wat deze kaders gemeen hebben: een schriftelijke procedure, een methode die bij de drager past, en bewijs per apparaat.

Wissen of vernietigen

Overschrijfsoftware is geschikt als apparaten worden hergebruikt. Verlaat een apparaat de organisatie definitief, dan kiezen veel instellingen voor fysieke vernietiging, bij harde schijven vaak na demagnetiseren. Voor SSD’s en telefoons is een shredder of de PD-5E met SSD-1E de aangewezen route.

IRONCLAD legt elk exemplaar vast met serienummer, operator, getuige, resultaat en foto, en exporteert certificaten en spreadsheets voor uw auditdossier.

Een controleerbaar afvoerproces nodig?

Wij helpen u vernietiging en verificatie te combineren in één werkproces.