Ett destruktionsintyg är dokument från avyttringsleverantör som bekräftar att specifika tillgångar eller data förstörts, när, och med vilken metod.
Ett destruktionsintyg är ett dokument som utfärdas av en avyttrings- eller datadestruktionsleverantör och bekräftar att specifika tillgångar, enheter eller uppgifter har förstörts - vad, när, var, med vilken metod och av vem. Ibland kallat intyg om dataförstöring eller raderingsintyg är det, för uttjänt IT-utrustning, beviset som sluter cirkeln: enheten lämnade inte bara byggnaden, dess data sattes bevisligen bortom all återställning innan den gick vidare till elavfallet.
Vad du kommer att lära dig
- Vad ett destruktionsintyg bör innehålla
- Vem som utfärdar det, och när
- Destruktionsmetoderna bakom intyget
- Varför det spelar roll för efterlevnaden
- Hur länge du bör spara ett intyg
- Vanliga luckor att bevaka
- Destruktionsintyg i praktiken
Vad ett destruktionsintyg bör innehålla
Ett intyg värt att arkivera listar:
- Leverantören - juridiskt namn, ackrediteringar och kontaktuppgifter.
- Din organisation - så att dokumentet står på egna ben flera år senare.
- Datum och plats för destruktionen, och om den skedde hos dig eller på leverantörens anläggning.
- Metoden - strimling, avmagnetisering, säker radering, förbränning. “Förstörd” utan metod är ett svagt påstående.
- Specificerad lista - varje enhet identifierad via serienummer, fabrikat, modell och inventarie-ID. Det är detta som låter dig matcha intyget mot registret.
- Unikt intygsnummer och behörig signatur, plus en hänvisning till spårbarhetskedjan som täcker glappet mellan upphämtning och destruktion.
De starkaste intygen anger även standarden som följts - oftast NIST Special Publication 800-88 - och innehåller ett efterlevnadsutlåtande som namnger de regler destruktionen uppfyller (GDPR, HIPAA och liknande). En namngiven tekniker eller ett vittne gör dokumentet till en ansvarig post snarare än ett formulär.
Vem som utfärdar det, och när
Företag för IT asset disposition (ITAD), strimlingstjänster och elektronikåtervinnare utfärdar intyget efter att destruktionen har utförts. Bara en ackrediterad tredje part kan utfärda ett intyg med verklig tyngd vid efterlevnad, så det är värt att kontrollera att leverantören har en erkänd ackreditering - R2 eller e-Stewards för ansvarsfull återvinning och datasäkerhet - innan du lämnar över något. Vissa erbjuder destruktion på plats - enheter strimlas i en mobil enhet hos dig - vilket tar bort förvaringsglappet helt; annars bör intyget redogöra för utrustningen hela vägen från överlämning till destruktion. Se den utförligare posten om IT asset disposition för hur intyget passar in i det bredare avyttringsflödet.
Destruktionsmetoderna bakom intyget
Ett intyg är bara så starkt som metoden det intygar, och referenspunkten de flesta leverantörer arbetar mot är NIST 800-88, som delar in datasanering i tre nivåer:
- Clear - överskrivning av mediet med standardverktyg så att vanlig programvara inte kan återställa datan. Lämpligt när enheten stannar inom organisationen för återanvändning.
- Purge - fysiska eller logiska tekniker, som kryptografisk radering eller avmagnetisering, som gör återställning praktiskt omöjlig även med laboratorieutrustning.
- Destroy - fysisk destruktion (strimling, sönderdelning, förbränning) som gör mediet obrukbart. Detta är den högsta säkerhetsnivån och den som oftast paras med ett intyg.
Poängen är att matcha metoden mot datans känslighet: ett offentligt produktblad behöver inte samma behandling som en hårddisk som innehöll person- eller reglerade uppgifter. Ett bra intyg anger vilken av dessa som tillämpades, så att säkerhetsnivån dokumenteras snarare än antas.
Varför det spelar roll för efterlevnaden
Dataskyddslagstiftningen bygger på ansvarsskyldighet: enligt GDPR räcker det inte att ha hanterat personuppgifter korrekt, du måste kunna visa det. Destruktionsintyget är det beviset för hårdvara. Samma logik löper genom branschregler - HIPAA kräver att verksamheter gör elektroniska hälsouppgifter oläsbara och oåterkalleliga vid livscykelns slut, och ett intyg är hur du bevisar det. Det är också vad en revisor frågar efter när registret visar att utrustning har avyttrats, vad ett försäkringsbolag kan vilja se efter en utrensning, och skillnaden mellan “vi tror att återvinnaren tog hand om det” och ett faktiskt bevis.
Hur länge du bör spara ett intyg
Behåll ett destruktionsintyg så länge du kan behöva bevisa efterlevnad. Många organisationer sparar dem i minst sju år, i linje med sin policy för datalagring och vilka branschregler som än gäller; vissa reglerade miljöer kräver längre. Lagringstiden hjälper bara om dokumentet går att hitta, så förvara varje intyg mot den tillgång det gäller snarare än i en delad inkorg eller en mapp ingen minns - målet är att ta fram det på sekunder, inte att leta under en revision.
Vanliga luckor att bevaka
- Inga serienummer - ett intyg som bara täcker “1 pall, ca 200 kg” kan inte bevisa att en viss enhet förstörts.
- Ingen metod angiven - “förstörd” utan att ange strimling, avmagnetisering eller vilken NIST-nivå som tillämpats är en garanti du inte kan stå bakom.
- Intyg och register stämmer inte - serienumren på intyget bör bockas av mot de tillgångar du lämnade över; föremål som inte matchar måste följas upp, vilket är en liten avstämning.
- Arkiverat i någons inkorg - ett intyg som inte går att hitta vid revisionen kan lika gärna inte finnas.
- Upphämtat men aldrig bekräftat - ett upphämtningskvitto är inte en destruktion; följ upp tills intyget kommer.
Destruktionsintyg i praktiken
Vanan som håller: när smartphones, laptops eller hårddiskar tas ur drift listas hela omgången via serienummer, lämnas till leverantören, och varje tillgångspost stängs först när dess serienummer dyker upp på det returnerade intyget. I AMPthilly kan intyget bifogas som ett dokument på varje uttjänt tillgång, så att revisionsspåret visar hela historien - senaste ägare, datum då den togs ur drift och destruktionsbevis - på en och samma post. När en tillsynsmyndighet, revisor eller försäkringsbolag frågar vad som hände med en viss enhet är svaret en sökning bort istället för en jakt i mejlkorgen.
Relaterade termer
- Elavfall - avyttringsflödet som förstörd utrustning går in i
- WEEE-direktivet - EU-reglerna för återvinning av elektrisk utrustning
- Datasanering - metoderna ett intyg intygar
- Spårbarhetskedja - den obrutna överlämningskedjan ett intyg sluter
- Revisionsspår - den loggade historik som intyget passar in i
- Avstämning av tillgångar - att matcha intygets serienummer mot registerposterna
- Fysisk lagerinventering - kontrollen som hittar enheter i väntan på avyttring