Введение
Формы переработки отходов
Электронные отходы представляют потенциальную угрозу безопасности для частных лиц и стран-экспортеров. Жесткие диски, которые не были должным образом очищены перед утилизацией компьютера, могут быть восстановлены, что приведет к раскрытию конфиденциальной информации. Номера кредитных карт, личные финансовые данные, информация об учетных записях и записи онлайн-транзакций могут быть доступны практически любому желающему. Организованные преступные группировки в Гане часто просматривают жесткие диски в поисках информации для использования в местных мошеннических схемах.
Причины безопасного уничтожения и переработки
Есть способы обеспечить уничтожение не только аппаратного обеспечения, но и личных данных на жестком диске. Кража, потеря или неправомерное использование данных клиентов увеличивает число людей, пострадавших от кражи личных данных, что может привести к убыткам для корпораций, выходящим за рамки финансовых потерь. Под угрозой также находится репутация компаний, хранящих конфиденциальную информацию, таких как банки, юридические фирмы, фармацевтические компании и кредитные организации. Ущерб общественному имиджу компании может оттолкнуть потребителей от ее услуг и привести к миллионным потерям прибыли и затратам на позитивные PR-кампании. Стоимость утечек данных "значительно варьируется – от 90 до 50 000 долларов США за запись о клиенте (согласно новой поправке HITECH к HIPAA, принятой в рамках американского закона о восстановлении и реинвестициях 2009 года), в зависимости от степени публичности утечки и того, работает ли компания в слабо или строго регулируемой сфере, например, в банковской или медицинской отрасли".
Кроме того, утечка данных в компании, которой доверяют защиту личной информации, вызывает серьезную негативную реакцию со стороны потребителей. Если организация хранит какую-либо информацию о потребителях, она обязана по закону (Закон о разъяснении "красных флагов" 2010 года) иметь разработанные и задокументированные политики и процедуры защиты информации, направленные на предотвращение, смягчение и выявление уязвимостей, которые могут привести к краже личных данных. Министерство обороны США опубликовало стандарт, которому могут соответствовать компании, занимающиеся переработкой, и частные лица для соответствия требованиям HIPAA.
Безопасная переработка
Страны разработали стандарты, предназначенные для предприятий и направленные на обеспечение безопасности данных, содержащихся на "конфиденциальных" компьютерных носителях [NIST 800–88: американский стандарт по остаточной информации][HMG CESG IS5, Baseline & Enhanced, Протокол правительства Великобритании по уничтожению данных]. Национальная ассоциация по уничтожению информации (NAID) «является международной торговой ассоциацией для компаний, предоставляющих услуги по уничтожению информации. Поставщики продукции, оборудования и услуг для компаний, занимающихся уничтожением информации, также имеют право на членство. Миссия NAID – продвигать индустрию уничтожения информации, а также стандарты и этику ее компаний-членов». Существуют компании, которые следуют рекомендациям NAID и также соответствуют всем федеральным нормам EPA и местным требованиям DEP. Типичный процесс переработки компьютеров направлен на безопасное уничтожение жестких дисков с одновременной переработкой вторичного сырья. Типичный процесс эффективной переработки компьютеров:
Прием оборудования для уничтожения в запертых и надежно транспортируемых транспортных средствах. Измельчение жестких дисков. Отделение всего алюминия от металлолома с помощью электромагнита. Сбор и безопасная доставка измельченных остатков на алюминиевый перерабатывающий завод. Переплавка оставшихся частей жестких дисков в алюминиевые слитки. Альянс по утилизации активов и информационной безопасности (ADISA) публикует Стандарт безопасности утилизации ИТ-активов ADISA, который охватывает все этапы процесса утилизации электронных отходов – от сбора до транспортировки, хранения и очистки на объекте утилизации. Он также проводит периодические аудиты компаний, занимающихся утилизацией.