Kovalevyn tuhoaminen
HDD kiintolevysilppuri & OnSite tietoturvapalvelu

Kovalevyjen fyysinen tuhoaminen takaa tietoturvan

Kiintolevyjen tuhoamisessa on perinteisesti luotettu joko demagnetointiin (Degaussing, ns. magneettimyrsky), ohjelmalliseen tuhoamiseen tai ulkoistettuun palveluun jossa kovalevy tuhotaan palveluntuottajan laitoksessa matkojen päässä. Eri tuhoamistapojen vaikuttavuus voidaan jakaa joko tietokoneen ja kovalevyn jatkokäytön mahdollistavaan tiedon tuhoamiseen, eli ohjelmalliseen tiedostojen poistoon/ylipyyhintään; sekä kiintolevyn tuhoamiseen fyysisesti, jolloin ratkaisu on kovalevyn tuhoaminen silpuksi. Edelliseen lisäten on ohjelmallisessa tuhoamisessa iso rajoitus - palvelimien käytössä vikaantuneet levyt/levypakat - joiden pyyhkiminen ei ole levyn toimimattomuudesta johtuen mahdollista.

Perinteisesti fyysinen kovalevyn tuhoaminen on ollut mahdollista vain kierrätyslaitosten murskaimissa, joissa kovalevyjen rinnalla tuhotaan muita metalliesineitä autoista lähtien. Isot murskaimet on suunniteltu prosessin nopeutta silmälläpitäen, joten raekoko ei ole prioriteetti, eikä sitä edes voida kontrolloida - sama rajoitus on kaikissa vasaraperiaatteen silppureissa, myös pienemmissä kokoluokissa; niiden silppukokoa ei voida hallita leikkauksessa, joten partikkelikokoa yritetään muokata prosessinjälkeisten siivilöiden avulla, josta johtuen tuhoamisen tuloksesta ole saatavissa raporttia - lopputulosta kun ei voida automaattisesti varmentaa.

Matkallaan käsittelylaitoksen kovalevy kulkee usean portaan kautta, ml. myyntiorganisaatiot, huoltopalvelut, kierrätyspisteet - puhumattakaan logistiikan omista terminaali- ja jakelukuvioista - ennen päätymistään lopulliseen osoitteeseen. Myös ns. "sinetöidyt" suorakuljetukset ovat turvallisuuden näkökulmasta uskon varassa. Kuljetusriskin lisäksi toteutuu ulkoistetussa tuhoamisprosessissa ajallinen riski. Kokonaisuutena tätä riskikeskittymää voidaan kuvata kolmannen osapuolen ja OTR (Over The Road) -riskeiksi.

Tapahtuupa fyysisesti ehjän kovalevyn kuljettaminen huolettomasti jäteastiassa/-säilióssä tai ?! pakettilähetyksenä - tietoturvan toteutuminen perustuu tällöin vahvaan oletukseen perillemenosta ja uskoon seurantanumeron todistevoimasta ... itse kiintolevy on jokatapauksessa poissa omista käsistä.

Ulkoistetussa kovalevyjen tuhoamisessa tietoturvan toteutumisen vakuudeksi vedotaan suorittavan yrityksen/henkilöstön sertifikaatteihin ja tuhoamisprosessista annettavaan todistukseen; kpl/kilokohtaisena ja varustettuna vakuutuksella tuhoamisen suorituksesta - Joskus, Jossain ja Jonkun toimesta - kaikki jälkikäteen toimitettua paperia... Lisäksi sertifiointi pohjaa historiassa tehtyyn auditointiin, jonka olosuhteet ovat ? säilyneet ja voimassa pysymiseksi tarpeellisia prosesseja noudatetaan edelleen ? - tärkein kuitenkin puuttuu: Oma kontrolli.

Kun kovalevy tuhotaan asiakkaan toimitiloissa tai palvelinkeskuksen sisällä, pystytään em. riskit eliminoimaan 100% varmuudella. Samalla kun tiedostoja sisältävät levyt eivät fyysisesti poistu ehjinä rakennuksesta, MAXXeGUARD -silppuri mahdollistaa täydellisen raportointiketjun kovalevyn hankkimispäivästä sen viimeiseen hetkeen.

Ohjenuoraksi kiintolevyn tuhoamisessa sopiikin: " Älä oleta - TIEDÄ, kuinka kovalevysi tuhottiin ! "

Tietoturva pähkinänkuoressa :  

1. Kovalevyn tuhoaminen silppuamalla PAIKALLISESTI on ainoa hyväksyttävä menetelmä,
JA
2. Raportti tuhoamisesta täytyy muodostua laitteen automaattisesti tekemänä, Heti ja levykohtaisesti !

Silloin kun kiintolevy on - vastoin odotuksia - onnistuttu tuhoamaan metodilla "joku, jossain & joskus"; ja siitä ehkä saadaan raportti jälkikäteen, ei paperilla ole auditoinnin kannalta arvoa - VAIN laitteen automaattisesti tekemä, levykohtainen tuhoamisraportti on auditoinnissa riittävä varmenne tuhoamisesta ...  

Kun yksi ainoa kiintolevy voi sisältää yrityksen vuosikausien tuotekehityksen tulokset tai isonkin henkilörekisterin sisällön, voivat seuraukset henkilön tai yrityksen taloudelle ja maineelle olla merkittäviä, puhumattakaan altistumisesta vahingonkorvauskanteille ja hallinnollisille rangaistuksille.

Toimittaessamme kovalevysilppureita pääasiassa suurille organisaatioille, meiltä on usein kysytty "Onko kiintolevyn tuhoaminen mahdollista saada tietoturvapalveluna ?".

Päätimme vastata kentältä tulevaan tarpeeseen, ja kehitimme ratkaisuksi uuden Shredcurity Service -HDD kiintolevyjen tuhoamispalvelun. Tällä tietoturvapalvelulla pystytään vastaamaan eri kokoisten organisaatioiden sekä hajautettujen toimipisteiden tarpeisiin joustavasti, erityisesti silloin kun volyymit eivät puolla oman kiintolevysilppurin hankkimista. Toimintamallissamme laite tuodaan asiakkaan toimistoon/palvelinkeskukseen, ja käyttökoulutuksen jälkeen yrityksen omalta henkilökunnalta onnistuu kovalevyjen tuhoaminen jopa satojen kappaleiden päivävauhdilla - omien seinien sisäpuolella, ilman ulkoisia riskitekijöitä.

Loppuhuomiona tallennusvälineistä syntyvän silpun käsittely; koska lopputuote - silppu - jää asiakkaalle, voi hän toimittaa sen valitsemaansa loppusijoitukseen tai kierrätykseen - silpun käsittely voidaan toki järjestää kauttamme.

 

 

   
 ylösedell.seur.alas 

 

MAXXeGUARD

HDD kovalevysilppuri

Johdannossa esitettyjen tietoturvahaasteiden selättämiseksi kiintolevyn tuhoaminen on paras suorittaa fyysisesti silputen pieniksi partikkeleiksi ILMAN että kovalevy poistuu kokonaisena ovesta ulos. Ja koska palvelinkeskusten sisäinen turvataso muuttuu useamman pykälän aulasta palvelinsaliin siirryttäessä, täytyy laitteen olla sopivan kokoinen, että se voidaan siirtää sopivan turvatason tiloihin - ilman kompromisseja. Koon lisäksi hiljainen käyntiääni helpottaa laitesijoittelua esim. keskelle toimistoa.

Raportointiominaisuuksien tärkeyttä ei voi kyllin korostaa, turvallisuusvaatimusten täyttämiseksi toimenpiteiden tulee olla myöhemmin jäljitettävissä. Tässä tuhoamisesta automaattisesti muodostuva arkistointikelpoinen raportti auttaa huomattavasti.

MAXXeGUARD on maailman ainoa liikuteltava, toimisto-olosuhteissa käytettävissä oleva kiintolevysilppuri. Laite mahdollistaa tietoturvan nostamisen aivan uudelle tasolle ja ulkoisten riskien eliminoinnin.

Tuhoamisprosessi on kaksiosainen, ensin levy puristetaan hydraulisesti kasaan (kuva), jolloin datakiekkojen tasainen peilipinta tuhoutuu. Tämän jälkeen levystä leikataan 1-70mm siivuja - näin edes suuremman leikkauskoon tuottamissa paloissa ei ole tasaista datapintaa jäljellä.

Laite Numeroina:

♦ Äänitaso toiminnassa < 70 dB;
♦ Toimii normaalilla 230V virralla;
♦ Mahtuu kaikista ovista - laitteen leveys 65 cm;
♦ Automaattinen 15 levyn lataushissi;
♦ Kontrolloitu ja säädettävä partikkelikoko;
♦ Raportti tuhotuista kovalevyistä: Tuhoamistulos, valokuva ja sarjanumero levykohtaisesti;

 ylösedell.seur.alas 

 

  

    

asiakaspalvelu : email [at] scanmagnetics [piste] fi
information in this document is subject to change without notice
copyright ©2023 scanmagnetics oy  •  all rights reserved  •  all trademarks acknowledged