Makuleringsbloggen - En blogg fra NG Secure AS

IT-sjef: Smart med en proff partner på håndtering av utrangert datautstyr

Skrevet av NG Secure | 15. august 2024

Pc-ene i en virksomhet byttes ut når de ikke lenger takler oppgavene. Da er det viktig å ha rutiner hvordan de skal håndteres. Årsakene handler om både datasikkerhet og miljøvennlig avhending. Løsningen kan være et partnerskap med en leverandør som kjenner GDPR-kravene og EE-forskriften.Utrangerte pc-er skal ikke bli liggende og samle støv på printer-rommet. De skal ut av huset etter fastsatte rutiner. Det er to hovedårsaker til dette:

  • Datasletting: Ett av de mest kritiske aspektene ved å avhende gamle pc-er er å sikre at all data blir slettet på en sikker måte. Personopplysninger og annen sensitiv informasjon kan bli utsatt for datatyveri hvis de ikke slettes ordentlig.
  • Miljøhensyn: Utrangerte pc-er inneholder komponenter som kan være skadelige for miljøet hvis de ikke behandles riktig. Ved å resirkulere disse komponentene bidrar vi til sirkulærøkonomien, hvor materialer gjenbrukes i stedet for å ende opp på søppelfyllinger.

 

GDPR og EE-forskriften

Det er et par regelverk som styrer kravene knyttet til avhending av elektronisk utstyr:

  • GDPR: Personvernlovgivningen stiller strenge krav til hvordan personopplysninger håndteres og slettes. Dette betyr at enhver PC som inneholder personopplysninger må behandles med omhu for å sikre at dataene ikke kommer på avveie.
  • EE-forskriften: Denne forskriften krever at elektrisk og elektronisk avfall håndteres på en miljøvennlig måte. Det er viktig å sikre at komponentene i PC-ene blir resirkulert og gjenbrukt.

I tillegg må du ivareta bedriftsintern informasjon og data om bedriftens kunder. Selv om mye informasjon lagres i skyen, må du gå ut fra at medarbeideres pc-er inneholder data som kan skade kunder eller din egen virksomhet hvis de havner i feil hender.

Det sier seg selv at dette kan ha store konsekvenser for bedriften, både juridisk og økonomisk.

Les også: Håndtering av datautstyr i tråd med GDPR

 

Proff partner på sikker datasletting

Arbeidsdagen for en it-ansvarlig i en typisk norsk bedrift er hektisk og dreier seg om langt mer enn kjerneoppgavene rundt it-drift. Derfor vil det være klokt å samarbeide med en profesjonell leverandør av tjenester for sikker sletting av data og forskriftsmessig håndtering av pc-komponenter.

En slik partner har etablerte rutiner og kompetente medarbeidere til disse prosessene.

Her er noen eksempler på hva en ekstern aktør kan bidra med:

  • Beholdere og bokser: En effektiv måte å samle opp hardware i spesialdesignede beholdere og bokser. Disse kan plasseres rundt i bedriften, slik at ansatte enkelt kan legge fra seg utstyr som skal avhendes.
  • Henting og transport: Når beholderne og boksene er fulle, kan en ekstern partner hente dem på et avtalt tidspunkt. Dette sikrer at alt blir transportert på en sikker måte av uniformert personale i avlåste kjøretøy.
  • Sletting og demontering: Hos leverandøren blir digitale lagringsmedier fysisk kvernet i små biter, slik at data ikke er mulig å gjenskape. Øvrige metall- og plastkomponenter blir demontert for en resirkuleringsprosess.

Les historien: Aleksander sørger for trygg transport av sensitive data

 

Mer tid til it-sjefens kjerneoppgaver

Dette er detaljer som du egentlig ikke har behov for å kjenne til. Du er forpliktet til å holde deg oppdatert på en porsjon basiskunnskap om sikker håndtering av maskinvare som skal kastes. Derimot kan du overlate til partneren å etablere rutinene som innfrir kravene.

Da får bedriften en effektiv og trygg prosess - og bidrar samtidig til en sirkulær økonomi. Og du får frigitt tid til mer forretningskritiske oppgaver.

Husk at korrekt håndtering av utrangerte PC-er ikke bare handler om å oppfylle juridiske krav, men også om å beskytte bedriftens omdømme og bidra til en bærekraftig fremtid. Og gode rutiner legger grunnlaget for dette, uten risiko eller unødvendige problemer.

Har bedriften en løsning for sikker makulering?