Strona główna» Ciekawostki» Bezpowrotne kasowanie danych - regulacje prawne

Bezpowrotne kasowanie danych - regulacje prawne

Firmy i instytucje publiczne są zobligowane do bezpowrotnego kasowania danych z urządzeń i nośników elektronicznych przeznaczonych do likwidacji, przekazania albo naprawy.

Przykładem tego typu regulacji jest ustawa o Ochronie Danych Osobowych z dnia 29 sierpnia 1997 r. Sposób postępowania z danymi określono w Rozporządzeniu Ministra Spraw Wewnętrznych i Administracji z dnia 29 kwietnia 2004 r. w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych (Dz. U. z 2004 r. Nr 100, poz. 1024). Załącznik A.VI tego dokumentu wyraźnie stwierdza, że:
"Urządzenia, dyski lub inne elektroniczne nośniki informacji, zawierające dane osobowe, przeznaczone do:

1. likwidacji - pozbawia się wcześniej zapisu tych danych, a w przypadku gdy nie jest to możliwe, uszkadza się w sposób uniemożliwiający ich odczytanie;
2. przekazania podmiotowi nieuprawnionemu do przetwarzania danych - pozbawia się wcześniej zapisu tych danych, w sposób uniemożliwiający ich odzyskanie;
3. naprawy - pozbawia się wcześniej zapisu tych danych w sposób uniemożliwiający ich odzyskanie albo naprawia się je pod nadzorem osoby upoważnionej przez administratora danych."

Pełny tekst rozporządzenia przeczytamy na stronie E-Ochronadanych.pl oraz w serwisie prawnym ABC Wolters Kluwer Polska.

Instytucje rządowe mogą podlegać dodatkowym regulacjom w zakresie usuwania danych z nośników. Przykładowo, specyfikacja Departamentu Obrony USA dotycząca bezpieczeństwa poufnych informacji przechowywanych na dyskach twardych wymusza, aby nośnik został poddany demagnetyzacji, a następnie fizycznie zniszczony. Dodatkowo, urządzenie, którym przeprowadzimy daną operację, musi być na liście urządzeń zaakceptowanych przez Agencję Bezpieczeństwa Narodowego NSA. Firmy, przede wszystkim globalne korporacje, stosują własne procedury postępowania z wycofywanymi dyskami twardymi i nośnikami pamięci.

Fragment artykułu Pana Artura Pęczaka "Nie wyrzucaj komputera razem z danymi" www.storgagefocus.pl