Strona główna » Dane przy zmianie sprzętu » Trwałe usuwanie danych ze starego » Trwałe usuwanie danych a odpowiedzialność za sprzedany sprzęt
  • Telefon+48221121087
  • Godziny działania serwisuDziałamy 24/7 Zadzwoń i umów wizytę serwisanta !!

Trwałe usuwanie danych a odpowiedzialność za sprzedany sprzęt

Trwałe usuwanie danych a odpowiedzialność za sprzedany sprzęt
Sprzedający ponosi odpowiedzialność za dane osobowe pozostawione na sprzedanym urządzeniu.


Sprzedaż używanego laptopa, komputera stacjonarnego lub monitora nie kończy się na sprawdzeniu obudowy, uruchomieniu systemu i przygotowaniu urządzenia do odbioru przez kupującego. Jeżeli sprzęt zawierał wcześniej dysk twardy albo nośnik SSD, równie ważne jest skuteczne usunięcie zapisanych na nim informacji. Pozostawione dokumenty, zdjęcia, dane logowania, korespondencja czy pliki firmowe mogą narazić poprzedniego użytkownika na straty, problemy organizacyjne, a w niektórych sytuacjach także na odpowiedzialność wobec innych osób. Trwałe usuwanie danych powinno być więc traktowane jako element bezpiecznej sprzedaży sprzętu, a nie jako zwykłe przywrócenie komputera do ustawień fabrycznych.

Dlaczego samo usunięcie plików nie wystarcza

Przeniesienie pliku do kosza i jego opróżnienie zazwyczaj nie oznacza fizycznego usunięcia danych z nośnika. System operacyjny usuwa przede wszystkim informację o tym, gdzie plik się znajduje, a zajmowane wcześniej miejsce może zostać w przyszłości wykorzystane przez inne dane. Do tego czasu specjalistyczne programy mogą niekiedy odzyskać część usuniętych dokumentów, zdjęć lub baz danych. Podobnie działa szybkie formatowanie, które najczęściej tworzy nową strukturę systemu plików, ale nie nadpisuje całej zawartości dysku.

Ryzyko dotyczy nie tylko plików widocznych na pulpicie. Informacje mogą znajdować się w folderach użytkownika, katalogach pobierania, kopiach zapasowych, plikach tymczasowych, bazach poczty elektronicznej, historii przeglądarki, zapisanych sesjach oraz lokalnych profilach programów. W przypadku laptopa używanego służbowo trzeba dodatkowo sprawdzić, czy na dysku nie pozostały dokumenty klientów, umowy, arkusze finansowe, dane dostępowe do usług internetowych albo pliki synchronizowane z chmurą.

Jakie informacje mogą pozostać na sprzedawanym komputerze

Zakres danych zależy od sposobu korzystania z urządzenia. Na prywatnym laptopie często znajdują się fotografie, skany dokumentów, formularze, kopie dowodów tożsamości, dane bankowe, prywatna korespondencja i hasła zapisane w przeglądarce. Nawet jeśli właściciel nie przechowywał celowo poufnych plików, komputer mógł automatycznie zapisywać historię odwiedzanych stron, pliki cookie, dane autouzupełniania i lokalne kopie załączników.

W komputerach firmowych lista potencjalnie wrażliwych informacji jest zwykle dłuższa. Mogą to być dane osobowe pracowników i klientów, oferty handlowe, dokumentacja księgowa, projekty, cenniki, informacje o kontrahentach, konfiguracje sieci oraz klucze licencyjne. Istotne bywają również dane dostępowe do poczty, paneli administracyjnych, systemów magazynowych i usług chmurowych. Samo usunięcie konta użytkownika z systemu nie daje pewności, że wszystkie te informacje zniknęły z dysku.

Odpowiedzialność osoby prywatnej za pozostawione dane

Osoba prywatna sprzedająca komputer powinna zadbać o usunięcie własnych danych oraz o odłączenie urządzenia od używanych usług. Jeżeli kolejny użytkownik uzyska dostęp do prywatnych zdjęć, dokumentów lub aktywnych sesji, konsekwencje mogą obejmować naruszenie prywatności, przejęcie kont, utratę pieniędzy albo wykorzystanie danych do podszywania się pod właściciela. Szczególnie niebezpieczne są zapisane hasła i tokeny sesyjne, ponieważ mogą umożliwiać dostęp do poczty, serwisów zakupowych czy mediów społecznościowych bez ponownego wpisywania hasła.

Przed przekazaniem sprzętu warto usunąć urządzenie z konta Microsoft, Apple lub Google, wylogować się z aplikacji, wyłączyć funkcje synchronizacji i sprawdzić listę urządzeń zaufanych. Należy także usunąć profile użytkowników, odinstalować programy zawierające prywatne informacje oraz upewnić się, że kopie danych zostały wcześniej przeniesione na inny nośnik. Jeżeli komputer będzie sprzedawany bez dysku, trzeba sprawdzić, czy dodatkowy nośnik, karta pamięci lub drugi dysk nie pozostały przypadkowo w obudowie.

Odpowiedzialność firm i organizacji

W przypadku przedsiębiorstwa sprzedaż używanego sprzętu jest częścią procesu zarządzania aktywami i bezpieczeństwem informacji. Firma powinna wiedzieć, jaki komputer został wycofany z użytkowania, kto odpowiadał za jego przygotowanie oraz w jaki sposób usunięto dane. Dotyczy to zarówno urządzeń sprzedawanych bezpośrednio, jak i sprzętu przekazywanego leasingodawcy, serwisowi, firmie odkupu lub pośrednikowi.

Jeżeli na dysku znajdowały się dane osobowe, organizacja powinna uwzględnić zasady ochrony danych, w tym obowiązek stosowania odpowiednich środków technicznych i organizacyjnych. Nie oznacza to, że każda sprzedaż używanego komputera automatycznie prowadzi do naruszenia przepisów. Problem pojawia się wtedy, gdy firma nie kontroluje procesu, nie potrafi wykazać, co stało się z nośnikiem, albo przekazuje urządzenie dalej bez realnego usunięcia informacji. Wewnętrzna procedura powinna określać sposób czyszczenia, osoby uprawnione do zatwierdzenia sprzedaży oraz zasady dokumentowania wykonanych czynności.

Leasing, zwrot sprzętu i przekazanie urządzenia pośrednikowi

Sprzęt poleasingowy może przechodzić przez kilka etapów: zakończenie umowy, odbiór przez leasingodawcę, transport, kontrolę techniczną, odnowienie, sprzedaż hurtową i sprzedaż klientowi końcowemu. Na każdym etapie ważne jest jasne określenie, kto odpowiada za nośnik i za znajdujące się na nim dane. Sam fakt zakończenia leasingu nie oznacza, że dane zostały usunięte. Nie należy również zakładać, że firma transportowa, serwis lub skup automatycznie wykonają bezpieczne czyszczenie, jeśli nie wynika to z ustaleń i procedur.

Przekazując sprzęt zewnętrznemu podmiotowi, warto ustalić, czy urządzenie ma trafić do dalszej sprzedaży z zachowanym dyskiem, czy bez nośnika. W dokumentacji mogą znaleźć się informacje o identyfikatorze urządzenia, numerze seryjnym dysku, metodzie usunięcia danych oraz osobie wykonującej czynność. Przy większej liczbie komputerów pomocny jest protokół obejmujący całą partię, pod warunkiem że pozwala jednoznacznie powiązać konkretne urządzenia z wykonanym procesem.

Usuwanie danych z dysków HDD i SSD

Metoda czyszczenia powinna być dopasowana do rodzaju nośnika. W klasycznych dyskach HDD można stosować bezpieczne nadpisywanie całej powierzchni zgodnie z procedurą przyjętą przez organizację. Czas trwania operacji zależy od pojemności i stanu dysku, dlatego nie należy przerywać jej tylko dlatego, że komputer przez dłuższy czas nie pokazuje postępu. Po zakończeniu warto sprawdzić raport programu oraz upewnić się, że wyczyszczony został właściwy dysk.

Dyski SSD i inne nośniki wykorzystujące pamięć flash działają inaczej. Mechanizmy takie jak wear leveling, pamięć podręczna i obszary niedostępne bezpośrednio dla systemu mogą sprawić, że zwykłe wielokrotne nadpisywanie nie daje takiej samej pewności jak w przypadku HDD. W zależności od modelu należy rozważyć użycie funkcji Secure Erase, Sanitize albo narzędzia producenta. Jeżeli nośnik jest uszkodzony, zaszyfrowany w sposób uniemożliwiający odczyt klucza lub nie pozwala na wiarygodne wyczyszczenie, bezpieczniejszym rozwiązaniem może być jego fizyczne zniszczenie i wymiana przed sprzedażą.

Szyfrowanie jako dodatkowa warstwa ochrony

Pełne szyfrowanie dysku znacząco ogranicza ryzyko odczytania danych po utracie urządzenia albo po wyjęciu nośnika z komputera. Chroni jednak przede wszystkim wtedy, gdy klucz szyfrujący nie zostanie przekazany kolejnej osobie. Dlatego przed sprzedażą trzeba usunąć klucze odzyskiwania, wylogować konto powiązane z szyfrowaniem i wykonać procedurę wymazania właściwą dla danego systemu oraz modelu nośnika.

Nie powinno się traktować szyfrowania jako jedynej czynności wykonanej przed sprzedażą, zwłaszcza gdy nie wiadomo, czy było ono aktywne przez cały okres użytkowania. Jeżeli komputer był używany przez kilka osób, część danych mogła zostać zapisana na dodatkowych partycjach, zewnętrznych dyskach albo w aplikacjach, które miały własne mechanizmy przechowywania informacji. Szyfrowanie uzupełnia proces bezpiecznego wycofania sprzętu, ale go nie zastępuje.

Jak udokumentować skuteczne usunięcie danych

Dokumentacja powinna potwierdzać nie tylko uruchomienie programu, ale przede wszystkim zakończenie procesu dla właściwego nośnika. Przydatne mogą być raport z narzędzia, numer seryjny dysku, data wykonania operacji, informacja o zastosowanej metodzie oraz podpis osoby odpowiedzialnej. Zrzut ekranu może stanowić pomocniczy dowód, ale sam w sobie bywa niewystarczający, jeśli nie pokazuje identyfikatora dysku, wyniku operacji i zakresu wyczyszczonych danych.

W firmie warto przechowywać dokumentację przez okres zgodny z wewnętrzną polityką bezpieczeństwa i zasadami obowiązującymi dla danego rodzaju informacji. Nie należy umieszczać w protokole treści usuwanych dokumentów ani innych poufnych danych. Wystarczy udokumentować fakt wykonania procedury, identyfikację urządzenia i rezultat kontroli. Jeżeli czyszczenie wykonuje zewnętrzny podmiot, dobrze jest ustalić, jaki dokument lub raport otrzyma właściciel sprzętu.

Kontrola komputera przed sprzedażą klientowi końcowemu

Podmiot sprzedający sprzęt używany powinien połączyć kontrolę techniczną z kontrolą prywatności. Po wyczyszczeniu dysku należy uruchomić urządzenie w środowisku, które nie ujawni danych poprzedniego użytkownika, sprawdzić stan systemu i przygotować komputer do pierwszej konfiguracji przez nabywcę. Na tym etapie trzeba zweryfikować również dodatkowe partycje, czytniki kart, pamięci USB pozostawione w obudowie oraz ewentualne nośniki w stacjach dokujących.

Sklep sprzedający zweryfikowane laptopy i komputery poleasingowe klientom końcowym powinien mieć własny, powtarzalny proces przyjęcia, czyszczenia, testów i przygotowania urządzeń. Dla kupującego ważne jest, aby otrzymać sprzęt gotowy do samodzielnej konfiguracji, bez profili poprzedniej organizacji i bez niespodziewanych plików na dysku. W przypadku monitorów zakres ryzyka jest mniejszy, ponieważ zwykle nie przechowują one danych, ale także tutaj warto sprawdzić, czy monitor nie ma wbudowanej funkcji pamięci, koncentratora USB, kamery lub innych elementów wymagających resetu.

Najczęstsze błędy popełniane przed oddaniem sprzętu

Jednym z częstszych błędów jest ograniczenie się do reinstalacji systemu bez zastosowania funkcji bezpiecznego wymazywania. Innym jest wyczyszczenie głównego dysku przy jednoczesnym pozostawieniu danych na drugiej partycji, dodatkowym nośniku albo w katalogu kopii zapasowych. Problematyczne bywa również przekazanie komputera bez wylogowania z konta producenta, bez usunięcia urządzenia z listy zaufanych oraz bez anulowania blokady aktywacyjnej.

Ryzyko zwiększa także brak weryfikacji po zakończeniu procesu. Program może zgłosić błąd, zostać uruchomiony na niewłaściwym dysku albo zakończyć pracę przed wyczyszczeniem całego nośnika. Warto więc stosować listę kontrolną i zasadę drugiej osoby przy sprzęcie zawierającym dane firmowe. Jeśli nośnik jest niesprawny i nie można go wyczyścić w sposób dający się wiarygodnie potwierdzić, nie powinien trafić do zwykłej sprzedaży z zachowanym dyskiem.

Trwałe usuwanie danych jest ważnym elementem odpowiedzialnego obrotu sprzętem używanym. Bezpieczna procedura obejmuje rozpoznanie rodzaju nośnika, wybór odpowiedniej metody, usunięcie kont i kluczy dostępowych, kontrolę dodatkowych pamięci oraz zachowanie dokumentacji. Dzięki temu poprzedni właściciel ogranicza ryzyko naruszenia prywatności, firma może wykazać prawidłowe postępowanie z powierzonymi informacjami, a nabywca otrzymuje sprzęt przygotowany do bezpiecznego użytkowania. Właśnie dlatego przy zakupie laptopa, komputera PC lub urządzenia poleasingowego warto zwracać uwagę nie tylko na stan techniczny, lecz także na sposób wycofania danych z poprzedniego środowiska.


Przejdź do strony głównej Wróć do kategorii Trwałe usuwanie danych ze starego
ostatnio oglądane produkty
USTAWIENIA PLIKÓW COOKIES
W celu ulepszenia zawartości naszej strony internetowej oraz dostosowania jej do Państwa osobistych preferencji, wykorzystujemy pliki cookies przechowywane na Państwa urządzeniach. Kontrolę nad plikami cookies można uzyskać poprzez ustawienia przeglądarki internetowej.
Są zawsze włączone, ponieważ umożliwiają podstawowe działanie strony. Są to między innymi pliki cookie pozwalające pamiętać użytkownika w ciągu jednej sesji lub, zależnie od wybranych opcji, z sesji na sesję. Ich zadaniem jest umożliwienie działania koszyka i procesu realizacji zamówienia, a także pomoc w rozwiązywaniu problemów z zabezpieczeniami i w przestrzeganiu przepisów.
Pliki cookie funkcjonalne pomagają nam poprawiać efektywność prowadzonych działań marketingowych oraz dostosowywać je do Twoich potrzeb i preferencji np. poprzez zapamiętanie wszelkich wyborów dokonywanych na stronach.
Pliki analityczne cookie pomagają właścicielowi sklepu zrozumieć, w jaki sposób odwiedzający wchodzi w interakcję ze sklepem, poprzez anonimowe zbieranie i raportowanie informacji. Ten rodzaj cookies pozwala nam mierzyć ilość wizyt i zbierać informacje o źródłach ruchu, dzięki czemu możemy poprawić działanie naszej strony.
Pliki cookie reklamowe służą do promowania niektórych usług, artykułów lub wydarzeń. W tym celu możemy wykorzystywać reklamy, które wyświetlają się w innych serwisach internetowych. Celem jest aby wiadomości reklamowe były bardziej trafne oraz dostosowane do Twoich preferencji. Cookies zapobiegają też ponownemu pojawianiu się tych samych reklam. Reklamy te służą wyłącznie do informowania o prowadzonych działaniach naszego sklepu internetowego.
ZATWIERDZAM
Korzystanie z tej witryny oznacza wyrażenie zgody na wykorzystanie plików cookies. Więcej informacji możesz znaleźć w naszej Polityce Cookies.
USTAWIENIA
ZAAKCEPTUJ TYLKO NIEZBĘDNE
ZGADZAM SIĘ