Organizaciniai ir techniniai reikalavimai įmonėms nurašant seną kompiuterinę įrangą
Šiuolaikinėje verslo aplinkoje, kur informacija dažnai vadinama „naująja nafta“, senų kompiuterių nurašymas nėra vien buhalterinis veiksmas. Tai svarbus Data Security (duomenų saugumo) procesas. Kai įrenginiuose saugoma jautri klientų informacija, prieš stabdant įrangos eksploataciją Lietuvoje būtina užtikrinti garantuotą ir neatstatomą duomenų sunaikinimą (Secure Data Destruction), laikantis Bendrojo duomenų apsaugos reglamento (BDAR) ir nacionalinių saugumo standartų.
Šiame straipsnyje išsamiai paaiškinsime, kodėl paprasto failų ištrynimo nepakanka, kokie teisiniai aktai reglamentuoja šį procesą Lietuvoje ir kokie techniniai metodai užtikrina, kad jautrūs duomenys nepatektų į piktavalių rankas.
1. Teisinis pagrindas: BDAR ir Lietuvos Respublikos įstatymai
Lietuvoje veikiančios organizacijos privalo vadovautis ES reglamentu 2016/679 (BDAR). Pagal BDAR 5 straipsnį, duomenys turi būti saugomi forma, leidžiančia identifikuoti duomenų subjektus ne ilgiau, nei būtina. Kai kompiuterinė įranga nurašoma, saugojimo tikslas pasibaigia, todėl atsiranda teisinė prievolė duomenis sunaikinti.
Atsakomybė ir atskaitomybė (Accountability)
Organizacija privalo įrodyti, kad duomenys buvo sunaikinti saugiai. Tai reiškia, kad „šiukšliadėžės išvalymas“ (Emptying the Recycle Bin) ar net kietojo disko formatavimas (Formatting) teisiškai nelaikomi pakankamais veiksmais, nes šie procesai nepašalina pačių duomenų, o tik nuorodas į juos failų sistemoje.
Lietuvos Respublikos Kibernetinio saugumo įstatymas taip pat įpareigoja ypatingos svarbos informacinės infrastruktūros valdytojus užtikrinti, kad nebenaudojamoje įrangoje neliktų konfidencialios informacijos.
2. Kodėl „Delete“ mygtukas yra apgaulingas?
Dauguma vartotojų klaidingai mano, kad ištrynus failą, jis dingsta. Techniškai operacinė sistema tiesiog pažymi tą vietą kietajame diske kaip „laisvą“ naujiems įrašams. Kol nauja informacija neužrašyta ant viršaus, naudojant Data Recovery įrankius senus duomenis galima atstatyti per kelias minutes.
Prieš nurašant įrangą, būtina atlikti procesą, vadinamą Sanitization (sanitarija). Tai apima metodus, kurie padaro duomenų atkūrimą neįmanomą net ir naudojant laboratorinę įrangą.
3. Techniniai duomenų naikinimo metodai
Priklausomai nuo laikmenos tipo (HDD – magnetiniai diskai ar SSD – puslaidininkiniai diskai), taikomi skirtingi naikinimo standartai.
- A. Programinis perrašymas (Overwriting / Wiping): Tai procesas, kai speciali programinė įranga visus disko sektorius užpildo atsitiktiniais simboliais (0 ir 1). Dažniausiai naudojamas JAV Gynybos departamento DoD 5220.22-M standartas arba naujesnis NIST SP 800-88. Privalumas: Įranga išlieka fiziškai sveika ir gali būti perleista labdarai ar parduota.
- B. Demagnetizavimas (Degaussing): Šis metodas taikomas tik HDD diskams ir magnetinėms juostoms. Įrenginys paveikiamas itin stipriu magnetiniu lauku. Trūkumas: Po šios procedūros diskas tampa nepataisomai sugadintas. SSD diskams šis metodas neveikia.
- C. Fizinis sunaikinimas (Shredding): Tai saugiausias būdas jautriausiai informacijai. Diskai sumalami į smulkias frakcijas (dažnai iki 2mm ar mažesnių gabalėlių). Įmonės privalo pateikti Duomenų sunaikinimo aktą (Certificate of Destruction).
4. SSD diskų ypatumai: Wear Leveling iššūkis
Moderniuose kompiuteriuose naudojami SSD diskai veikia kitaip nei tradiciniai HDD. Dėl technologijos, vadinamos Wear Leveling (nusidėvėjimo išlyginimas), standartinis programinis perrašymas gali nepasiekti visų atminties ląstelių, kuriose gali likti duomenų fragmentų.
Organizacijoms rekomenduojama naudoti Crypto Erase funkciją (jei diskas buvo šifruotas) arba naudoti gamintojo specifines Secure Erase komandas, kurios ištrina įtampą iš visų NAND ląstelių vienu metu.
5. Procesas: Žingsniai prieš stabdant eksploataciją
Lietuvos organizacijoms rekomenduojamas šis kontrolinis sąrašas (Checklist):
| Etapas | Veiksmas | Svarba |
|---|---|---|
| 1. Inventorizacija | Tikslus visų nurašomų įrenginių ir jų laikmenų sąrašas. | Atsekamumas ir kontrolė. |
| 2. Atsarginė kopija | Reikalingos informacijos perkėlimas į naują infrastruktūrą. | Veiklos tęstinumas. |
| 3. Metodo parinkimas | Fizinis naikinimas ar programinis perrašymas. | Resursų valdymas. |
| 4. Vykdymas | IT skyriaus ar sertifikuoto teikėjo atliekamas procesas. | Techninis užtikrinimas. |
| 5. Dokumentavimas | Sertifikato, patvirtinančio sunaikinimą, gavimas. | Teisinis įrodymas VDAI. |
Išvados
Lietuvoje, nurašant kompiuterinę įrangą su jautriais duomenimis, privaloma užtikrinti jų neatstatomumą. Tai nėra tik gerosios praktikos klausimas – tai teisinė prievolė. Organizacija, palikusi klientų duomenis nurašytuose diskuose, rizikuoja ne tik milžiniškomis BDAR baudomis (iki 2-4 % metinės apyvartos), bet ir neatitaisoma žala reputacijai. Saugus duomenų naikinimas yra paskutinė, bet viena svarbiausių Information Security Management System (ISMS) grandžių.
Šaltiniai ir rekomenduojama literatūra:
- Europos Parlamento ir Tarybos reglamentas (ES) 2016/679 (BDAR). Dėl fizinių asmenų apsaugos tvarkant asmens duomenis.
- NIST Special Publication 800-88 Revision 1. Guidelines for Media Sanitization.
- Lietuvos Respublikos kibernetinio saugumo įstatymas.
- VDAI (Valstybinė duomenų apsaugos inspekcija). Rekomendacijos dėl asmens duomenų saugumo priemonių.
- Garfinkel, S. L., & Shelat, A. (2003). Remembrance of Data Passed: A Study of Confidential Information on Used Disk Drives. IEEE Security & Privacy.
- Diesburg, S. M., & Wang, A. I. (2010). A Survey of Confidential Data Storage and Deletion Methods. ACM Computing Surveys.

