Finansiella tjänster

Banker, försäkringsbolag och betalföretag fasar ut enheter som innehåller kund- och transaktionsdata. Revisorer och tillsynsmyndigheter förväntar sig en dokumenterad och verifierbar process för kassering.

Vad som krävs

Dataskyddsförordningen (GDPR) gäller för kunddata, och finansiella institut står dessutom under tillsyn när det gäller informationssäkerhet och hantering av IT-risker. Kortdata omfattas av PCI DSS, som kräver säker radering av kortinnehavardata som inte längre behövs. Institut med verksamhet i USA följer Safeguards Rule enligt Gramm-Leach-Bliley Act (GLBA), som kräver rutiner för säker kassering av kundinformation.

Gemensamt för dessa ramverk: en skriftlig rutin, en metod som passar mediet och bevis per enhet.

Radera eller förstöra

Programvara för överskrivning passar när enheter ska återanvändas. När en enhet lämnar organisationen för gott väljer många institut fysisk destruktion, ofta efter att hårddiskarna har avmagnetiserats. För SSD:er och telefoner gäller en shredder eller PD-5E med SSD-1E.

IRONCLAD registrerar varje enhet med serienummer, operatör, vittne, resultat och foto, och exporterar intyg och kalkylblad till din revisionsdokumentation.

Behöver du en verifierbar process för kassering?

Vi hjälper dig att kombinera destruktion och verifiering i ett och samma arbetsflöde.