Usługi finansowe

Banki, ubezpieczyciele i firmy płatnicze wycofują urządzenia zawierające dane klientów i transakcji. Audytorzy i organy nadzoru oczekują udokumentowanego, weryfikowalnego procesu utylizacji.

Czego się wymaga

Do danych klientów ma zastosowanie RODO, a instytucje finansowe podlegają ponadto nadzorowi w zakresie bezpieczeństwa informacji i zarządzania ryzykiem IT. Dane kart płatniczych podlegają standardowi PCI DSS, który wymaga bezpiecznego usuwania niepotrzebnych już danych posiadaczy kart. Instytucje prowadzące działalność w USA podlegają Safeguards Rule na mocy ustawy Gramm-Leach-Bliley Act (GLBA), która wymaga procedur bezpiecznej utylizacji informacji o klientach.

Wspólne dla tych ram jest: pisemna procedura, metoda dopasowana do nośnika i dowód dla każdego urządzenia.

Nadpisywanie czy niszczenie

Oprogramowanie do nadpisywania sprawdza się, gdy urządzenia są ponownie używane. Gdy urządzenie na stałe opuszcza organizację, wiele instytucji wybiera fizyczne niszczenie, często po demagnetyzacji dysków twardych. W przypadku dysków SSD i telefonów stosuje się niszczarkę lub PD-5E z SSD-1E.

IRONCLAD rejestruje każdy nośnik z numerem seryjnym, operatorem, świadkiem, wynikiem i zdjęciem oraz eksportuje certyfikaty i arkusze kalkulacyjne do Państwa dokumentacji audytowej.

Potrzebują Państwo weryfikowalnego procesu utylizacji?

Pomagamy połączyć niszczenie i weryfikację w jednym procesie.