NOVINKY
Nová norma DIN 66399 pre likvidáciu dátových nosičov
Tri ochranné kategórie
Stanovenie požiadaviek na ochranu a pridelenie ochrannej triedy, ako aj úrovne bezpečnosti.
Šesť materiálových kategórií
Po prvýkrát norma definuje rozdielne klasifikácie materiálov, ktoré odrážajú aj veľkosť informácií na dátovom nosiči (papierové dokumenty, optické, magnetické alebo elektronické dátové nosiče a pevné disky).
Sedem bezpečnostných úrovní
Namiesto predchádzajúcich piatich úrovní bezpečnosti definuje nový norma DIN 66399 sedem bezpečnostných úrovní. Jedným z hlavných rozdielov je nová úroveň bezpečnosti P-4 s povrchom materiálových častíc maximálne 160 mm², predchádzajúca úroveň 4 sa stáva úrovňou P-5 a predchádzajúca úroveň 5 sa stáva P-6. "Úroveň 6", ktorá sa predtým neodrážala v norme DIN, sa stane úrovňou P-7.
Bezpečnostné úrovne podľa DIN 66399, prezentácia informácií v
originálnej veľkosti, napríklad papierové dokumenty (P pre papier)
Bezpečnostná úroveň P-2
Odporúča sa napríklad pre dátové nosiče s internými údajmi, ktoré musia byť nečitateľné. Materiálový povrch častíc ≤ 800 mm2 alebo šírka pásu ≤ 6 mm Dĺžka pásika nie je stanovená.
Bezpečnostná úroveň P-3
Odporúčame napríklad pre nosiče údajov s citlivými a dôvernými informáciami. Materiálový povrch častíc ≤ 320 mm2 (napríklad častice 4 x 80 mm) alebo šírka pásu ≤ 2 mm Dĺžka pásika nie je stanovená.
Bezpečnostná úroveň P-4
Odporúča sa napríklad pre dátové nosiče s obzvlášť citlivými a dôvernými informáciami. Materiálový povrch častíc ≤ 160 mm2 a pre bežné častice: šírka pásky ≤ 6 mm (napríklad častice 4 x 40 mm).
Bezpečnostná úroveň P-5
Odporúča sa napríklad pre nosiče dát s tajnými informáciami. Materiálový povrch častíc ≤ 30 mm2 a pre bežné častice: šírka pásu ≤ 2 mm (napríklad častice 2 x 15 mm).
Bezpečnostná úroveň P-6
Odporúča sa napríklad pre dátové nosiče s tajnými údajmi v prípade, že sa musia rešpektovať mimoriadne vysoké bezpečnostné opatrenia. Materiálový povrch častíc ≤ 10 mm2 a pre bežné častice: šírka pásu ≤ 1 mm (napríklad častice 0,8 x 12 mm).
Bezpečnostná úroveň P-7
Odporúča sa napríklad pre dátové nosiče s prísne dôvernými údajmi v prípade, že sa musia rešpektovať najvyššie bezpečnostné opatrenia. Materiálový povrch častíc ≤ 5 mm2 a pre bežné častice: šírka pásu ≤ 1 mm (napríklad častice 0,8 x 5 mm).
Klasifikácia materiálu podľa novej normy DIN 66399
P
Prezentácia informácií v originálnej veľkosti, napríklad papier, filmy, tlačové tabule. Bezpečnostné úrovne P-1 až P-7
F
Znížená prezentácia informácií, napríklad mikrofilmy, fólie. Bezpečnostné úrovne F-1 až F-7
O
Prezentácia informácií na optických dátových nosičoch, napríklad CD / DVD. Úrovne bezpečnosti O-1 až O-7
T
Prezentácia informácií na nosičoch magnetických dát, napríklad ID karty, diskety. Bezpečnostné úrovne T-1 až T-7
H
Prezentácia informácií na nosičoch magnetických dát, napríklad ID karty, diskety. Bezpečnostné úrovne T-1 až T-7
E
Prezentácia informácií na elektronických nosičoch údajov, napríklad flash disky, čipové karty Bezpečnostné úrovne E-1 až E-7
Určenie požiadavky na ochranu a priradenie ochrannej triedy
S cieľom rešpektovať zásady ekonomickej efektívnosti vo vzťahu k vhodnosti pri zničení údajov je potrebné kategorizovať údaje do tried ochrany. V tomto kontexte je stupeň ochrany dôležitý pre výber úrovne bezpečnosti, pokiaľ ide o zničenie nosičov údajov.
Trieda ochrany 1:
Požiadavka na normálnu ochranu pre interné údaje. Tieto informácie sú určené a sprístupnené väčším skupinám. Neoprávnené zverejnenie by malo obmedzené negatívne účinky na spoločnosť. Je potrebné zabezpečiť ochranu osobných údajov. Príklady: nezodpovedajúca know-how korešpondencia, personalizovaná reklama, katalógy, obežníky, poznámky ...
Trieda ochrany 2:
Požiadavka vysokej ochrany dôverných údajov, ktorá je prístupná malému okruhu ľudí. Neoprávnené zverejnenie by malo značný vplyv na spoločnosť a mohlo by porušovať zmluvné záväzky alebo zákony. Ochrana osobných údajov sa musí týkať vysokých požiadaviek. Príklady: korešpondencia súvisiaca s know-how, ako sú ponuky, otázky, poznámky, príspevky, osobné údaje ...
Trieda ochrany 3:
Veľmi vysoká požiadavka ochrany veľmi dôverných a tajných údajov, prístupná malému okruhu oprávnených osôb, ktorých mená sú známe. Neoprávnené zverejnenie by malo vážne účinky na spoločnosť a mohlo by narušiť profesionálne tajomstvá, zmluvy a zákony. Ochrana osobných údajov sa musí dôsledne zabezpečiť. Príklady: riadiace dokumenty, dokumenty výskumu a vývoja, finančné údaje, dôverné informácie ...