"Bezpieczeństwo nie jest produktem lecz procesem"
Bruce Schneier , "Applied Cryptography"

Start | Forum | Reklama | O nas | Regulamin
Jak kasują dane polskie sądy?
Piotr Błaszczeć   
środa, 07 kwietnia 2010 19:02

dyskPostępująca informatyzacja wszystkich sfer życia oprócz wielu oczywistych pozytywów niesie ze sobą również zagrożenia. Jednym z bardziej istotnych, a pomijanych w ogólnopolskiej dyskusji jest z pewnością nieodwracalne kasowanie danych w postaci cyfrowej, twierdzą specjaliści informatyki śledczej Mediarecovery.

Pojawiają się jednak pierwsze pozytywne sygnały, a dobry przykład dał ostatnio Sąd Apelacyjny w Warszawie.

Bardzo często instytucje państwowe nie do końca wiedzą co robić z nośnikami przeznaczonymi do kasacji. Zapisane na nich informacje w żadnym wypadku nie powinny dostać się w ręce osób nie uprawnionych, z drugiej strony w instytucji nie ma warunków do przechowywania nośników wycofanych z użytku.

Jak sobie z tym radzą?

Amatorskich sposobów na uniemożliwienie dotarcia do danych jest wiele. Najpopularniejsze z nich to metoda „na gwoździa” polegająca na przebiciu długim gwoździem całego dysku. Inna wymagająca nieco więcej wysiłku to rozłożenie dysku na części i zniszczenie talerzy poprzez uderzenia młotka. Ludzka fantazja jest tak nieograniczona, że niektórzy podejmują nieco bardziej widowiskowe próby, jak rzut dyskiem pod pociąg czy palenie w piecu – mówi Zbigniew Engiel z laboratorium informatyki śledczej Mediarecovery. Wszystkie te amatorskie sposoby mają wspólne cechy: są dość kłopotliwe w wykonaniu i w praktyce bardzo często nieskuteczne.

Jak się to robi profesjonalnie?

Dane na cyfrowych nośnikach danych zapisane są w postaci ładunków elektromagnetycznych. Dlatego najskuteczniejszą metodą jest po prostu rozmagnesowanie tych urządzeń. Używa się do tego celu urządzenia o nazwie „degausser”. Gromadzi on energię elektryczną, zamienia ją na impuls elektromagnetyczny i uwalnia go wokół kasowanego nośnika. Po takiej akcji wszystkie dane zostają bezpowrotnie usunięte. Wystarczy włożyć nośnik w kieszeń i nacisnąć przycisk.

Kasowanie danych degausserem, a przepisy prawa.

Przepisy prawa narzucając instytucjom publicznym dbałość o przechowywane i przetwarzane przez nie dane – również te w formie cyfrowej. Szczegółowo kwestie te określa rozporządzenie Ministra Spraw Wewnętrznych i Administracji w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych. Kolejne wskazówki dają ustawa o ochronie danych osobowych, ustawa o ochronie informacji niejawnych oraz norma ISO 27001.

Polski akcent – Degausser Mediaeraser MD-103

Degausser Mediaeraser MD-103 jest pierwszym polskim urządzeniem tego typu. W całości został zaprojektowany i wyprodukowany w katowickim laboratorium informatyki śledczej Mediarecovery. Pracujący w nim specjaliści na bazie doświadczeń zdobytych na rynku polskim i zagranicą zaprojektowali produkt do kasowania danych. Degausser Mediaeraser pomyślnie przeszedł testy w Instytucie Metalurgii PAN, Laboratorium badawczym i wzorującym EMAG oraz Politechnice Wrocławskiej. Aktualnie przechodzi proces certyfikacji w Służbie Kontrwywiadu Wojskowego, co od strony formalnej jest niezbędne do wpisania na listę rekomendacyjną NATO.

[źródło: informacja prasowa]

 

Dodaj komentarz

Użytkownicy portalu LOCOS.pl publikują swoje komentarze i opinie wyłącznie na własną odpowiedzialność. Komentarze internautów są ich prywatnymi opiniami i nie odzwierciedlają poglądów wydawcy oraz redakcji portalu. LOCOS.PL nie ponosi tym samym odpowiedzialności za treści zamieszczanych komentarzy i opinii.
Użytkownikom portalu LOCOS.pl zabrania się publikowania treści sprzecznych z prawem, wzywających do nienawiści rasowej, wyznaniowej, etnicznej, czy też propagujących przemoc.
Treści składające się na komentarz lub opinię użytkownika nie mogą zawierać wulgaryzmów ani słów powszechnie uznanych za obelżywe. Nie mogą zawierać również odnośników do innych stron www, a także danych osobowych, teleadresowych lub adresów e-mail.


Kod antysapmowy
Odśwież

Please update your Flash Player to view content.
 QUBER - get it free
RSS
feed-image LOCOS RSS
Popularne tagi
REKLAMA

bezp 180 x 230

graffiti

genealogia

Redaktor naczelny

Piotr BłaszczećPiotr Błaszczeć - specjalista ds. bezpieczeństwa IT, audytor systemów IT, ISO 27001, biegły sądowy, administrator sieci - na co dzień Główny Specjalista Bezpieczeństwa IT w jednej z agencji rządowych, członek ISACA International a także Sekcji Bezpieczeństwa Informacji oraz Sekcji Informatyki Sądowej Polskiego Towarzystwa Informatycznego, członek Instytutu Informatyki Śledczej
e-mail: pb@locos.pl
www.blaszczec.pl

Oficjalni partnerzy firmy LOCOS i portalu LOCOS.PL:

securitymag_bw _boston _x-kom_old _dpconsulting-1 _btc
_cafe _hakin9 _logo_nsystem1 _centrum_bezp _ermis