DATA ERASURE & RISK MANAGEMENT Infradax Fortranweg 8, 3821 BK Amersfoort, the Netherlands + 31 (0)33-789 00 33 hello@infradax.com
Data Erasure & Risk Management Data is de nieuwe brandstof van onze maatschappij. Het toenemende gebruik van mobiele devices en sociale media hebben geresulteerd in een enorme groei aan vertrouwelijke data die wordt gegenereerd. Het veilig bewaren van deze privacygevoelige gegevens en het voorkomen dat derde partijen hiermee aan de haal gaan, is voor veel bedrijven een grote uitdaging geworden. Wat is Data Erasure? Data Erasure (ook wel data clearing of data wiping genoemd) is een dataoverschrijvingsmethode voor het veilig en permanent verwijderen van data op een hard disk drive of andere omgevingen. Data Erasure gaat verder dan het verwijderen van data. Als u data op een normale manier verwijdert, kan deze data met behulp van bepaalde tools weer beschikbaar gemaakt kan worden. Data Erasure maakt iedere vorm van recovery onmogelijk.
Waarom is Data Erasure belangrijk? In een wereld van Internet of Things, waarin alles is verbonden met elkaar, is een enorme hoeveelheid aan vertrouwelijke data opgeslagen binnen uw IT-infrastructuur. Door deze immense groei van data met name persoonsgegevens is diefstal van gegevens als gevolg van onjuiste verwijdering van de gegevens een groeiend fenomeen geworden. In een wereld van Internet of Things, waarin alles is verbonden met elkaar, is een enorme hoeveelheid aan vertrouwelijke data opgeslagen binnen uw IT-infrastructuur. Europese privacywet Met ingang van 4 mei 2016 is de algemene verordening gegevensbescherming in werking getreden. Deze herziende Europese privacywet verandert het proces van behandeling van gegevensbescherming en privacy, maar reageert reactief op de zakelijke uitdaging. De verantwoordelijkheid voor de onderneming/it-afdeling eindigt pas als alle gegevens veilig en correct zijn gewist van de storage-omgevingen. Het onjuist verwijderen van data kan volgens de nieuwe richtlijnen in de Europese privacywet leiden tot: Boetes die kunnen oplopen tot 20.000.000 of 4% van de jaarlijkse wereldwijde omzet in het geval van een Enterprise organisatie. Wederkerende periodieke audits. Let op: Deze privacywet is pas vanaf 25 mei 2018 van toepassing. Er zit dus een periode van 2 jaar tussen de inwerkingtreding van de Verordening en het moment dat deze daadwerkelijk van toepassing is.
Welke Service bieden wij aan? De Secure Data Erasure service van Infradax is primair bedoeld om het risico van diefstal van gegevens, die kunnen leiden tot hoge straffen en imago-schade, te beperken. Infradax maakt gebruik van geteste en door de Algemene Inlichtingen Veiligheidsdienst (AIVD/HMG) goedgekeurde technieken om gegevens te verwijderen op verschillende niveaus (Disk, LUN) en zowel on- als offsite (in de cloud). Onze Data Erasure Kits (DEK s) bieden een eenvoudige installatie in Datacenters. Elke verwijderactie geeft een gedetailleerd certificaat op disk of LUN niveau. Een toegevoegde waarde van deze dienst, is dat deze naar uw wens wordt uitgevoerd binnen uw eigen datacenters. Een unieke methode in deze markt. Mocht uw budget beperkt zijn, dan kunt u er ook voor kiezen om de hardware eerst op te laten halen en bij ons op locatie te wipen. Het Datacenter wordt dan leeggehaald door onze medewerkers en vervolgens met beveiligd transport naar onze faciliteit in Amersfoort vervoerd. Met deze dienst krijgt u: Preventie van data diefstal. Een gemaximaliseerde ROI door het vergroten van de mogelijkheden voor hergebruik of herplaatsing van opslag. Veilige dataverwijdering die voldoet aan de nieuwe Europese privacywet. Veilige dataverwijdering die voldoet aan de eisen van het College Bescherming Persoonsgegevens (CBP) en de Functionaris gegevensbescherming/security officer. Onze Data Erasure Kits bieden een eenvoudige installatie in Datacenters.
Hoe ziet ons Secure Data Erasure portfolio eruit? De Secure Data Erasure service van Infradax biedt verschillende opties om u ervan te verzekeren dat uw informatie correct en secuur wordt gewist. Afhankelijk van veranderende behoeften binnen uw IT-omgeving, zorgt deze service voor uw veiligheid en de naleving van de wet- en regelgeving. Als storage systemen zijn afgeschreven (Lifecycle Management), vervangen of geconsolideerd, verzekeren wij u dat uw hele storage systeem wordt gewist van alle vertrouwelijke gegevens. De Secure Data Erasure service biedt tevens de mogelijkheid tot een maandelijks abonnement voor het wissen van individuele schijven op regelmatige basis (Fibre Channel, SAS, SATA en zelfs SSD schijven). Deze worden vervangen als onderdeel van reguliere onderhoudsactiviteiten en gaan retour naar de fabrikant. Optioneel kunnen disken ook on-site worden vernietigd (shredden).
Hoe ziet het proces van Data Erasure eruit? Infradax hanteert een uitgebreid stappenplan voor Data Erasure van storage arrays. Dit stappenplan kent een aantal uitgangspunten. Vervolgens dienen er een aantal voorbereidingen getroffen te worden. Na uitvoering van de Data Erasure maken wij een overzichtelijke rapportage van alle resultaten en bevindingen. Deze rapportage geldt als wettelijk bewijs van Certified Data Erasure. 1 Uitgangspunten Alle activiteiten vinden plaats op de locatie van de klant. De klant zorgt zelf voor de vernietiging van defecte disks. De software is Blancco 4.12 Data Center Edition. Standaard Data Erasure methode is HMG Infosec Standard 5 Enhanced. 2 Voorbereidingen Berekening van licenties en het inkopen ervan. Licenties installeren op de HASP keys. Voorbereiden DEK s (voldoende HBA s en kabels). Sitecheck locatie storage arrays. 3 Uitvoering Transport, opstellen en aansluiten DEK units. Controleer en administreer system, aantal fysieke disks en defecte disks. Koppel de DEK aan de storage array en start de software van USB of DVD. Controleer het juiste aantal en type disks. Kies de Erasure Method en start de Erasure. Sla het rapport na elke run 2x op. Kopieer rapporten naar externe locatie. Fotografeer alle defecte disks. 4 Rapportage Een eindrapport van de opdracht inclusief resultaten en bevindingen. Alle originele certificaten uit de Blancco software in.xml formaat. Deze rapporten gelden als wettelijk bewijs van Certified Data Erasure. Een samengesteld rapport van alle originele rapporten uit Blancco.
Meer informatie Voorkom imagoschade door het onnauwkeurig verwerken van privacy gevoelige gegevens. Met Data Erasure van Infradax bent u voorbereid op de huidige (en toekomstige) wet- en regelgeving en zijn torenhoge boetes niet aan u besteed! Wilt u meer informatie over onze Secure Data Erasure service of één van onze andere diensten? Neem gerust contact met ons op. +31 (0)33-789 00 33 hello@infradax.com