Ochrona zdrowia

Szpitale, przychodnie i placówki opiekuńcze wymieniają urządzenia, na których zapisane są dane pacjentów: komputery, serwery, sprzęt medyczny i telefony. Często jest to mieszanka dysków twardych i SSD.

Czego się wymaga

Dane dotyczące zdrowia należą do szczególnych kategorii danych osobowych w rozumieniu art. 9 RODO, a art. 32 RODO wymaga odpowiedniego bezpieczeństwa przetwarzania. Oba przepisy oczekują, że zapewnią Państwo brak możliwości odzyskania danych z wycofanych urządzeń i będą w stanie wykazać, jak to zrobiono.

Organizacje powiązane z USA mogą też podlegać HIPAA. Wytyczne amerykańskiego Departamentu Zdrowia i Opieki Społecznej (HHS) dotyczące utylizacji nośników odwołują się do metod clear, purge i destroy z NIST SP 800-88.

Dwa rodzaje nośników, dwie metody

Demagnetyzacja działa na dyski twarde i taśmy, ale nie na dyski SSD i pamięci flash. Park urządzeń w ochronie zdrowia wymaga więc zwykle dwóch metod: demagnetyzera dla nośników magnetycznych i fizycznego niszczenia dla nośników półprzewodnikowych, na przykład PD-5E z uchwytem SSD-1E.

Przy mniejszych wolumenach w serwerowni zmieści się kompaktowy HD-2XTE lub SPACESAVER, który łączy demagnetyzer i destruktor w jednej obudowie. Każde urządzenie warto rejestrować za pomocą SCAN-1X lub IRONCLAD, aby mieć certyfikat dla każdego numeru seryjnego.

Niszczą Państwo dane pacjentów we własnym zakresie?

Pomagamy dobrać sprzęt odpowiedni do Państwa wolumenu i rodzajów nośników.