Strona główna » Obsługa firm » Wycofywanie sprzętu i usuwanie danych » Wycofywanie sprzętu i usuwanie danych — podstawy
  • Telefon+48221121087
  • Godziny działania serwisuDziałamy 24/7 Zadzwoń i umów wizytę serwisanta !!

Wycofywanie sprzętu i usuwanie danych — podstawy

Wycofywanie sprzętu i usuwanie danych — podstawy
Trwałe usunięcie danych powinno poprzedzać każde wycofanie sprzętu z użycia w firmie.


Wycofanie komputera, laptopa lub monitora z użytkowania nie powinno ograniczać się do odłączenia urządzenia od firmowej sieci i przekazania go do magazynu. Sprzęt, który opuszcza przedsiębiorstwo, może nadal zawierać dokumenty, dane klientów, korespondencję, zapisane hasła, pliki tymczasowe, kopie zapasowe, historię przeglądania oraz informacje zapisane w oprogramowaniu. Dlatego wycofywanie sprzętu i usuwanie danych należy traktować jako uporządkowany proces obejmujący ocenę urządzenia, zabezpieczenie informacji, wylogowanie kont, trwałe wyczyszczenie nośników oraz przygotowanie dokumentacji.

Ustalenie, jaki sprzęt i jakie dane są wycofywane

Pierwszym krokiem jest sporządzenie listy urządzeń przeznaczonych do wycofania. Warto zapisać producenta, model, numer seryjny, numer ewidencyjny, rodzaj zainstalowanego nośnika oraz osobę lub dział, który dotychczas korzystał ze sprzętu. Takie informacje ułatwiają późniejsze rozliczenie urządzeń i pozwalają uniknąć sytuacji, w której jeden komputer zostanie wyczyszczony, a inny pozostanie poza kontrolą.

Przed rozpoczęciem kasowania trzeba ustalić, czy na sprzęcie znajdują się dane, które muszą zostać zachowane. Mogą to być dokumenty projektowe, pliki księgowe, poczta elektroniczna, profile użytkowników, klucze licencyjne albo lokalne archiwa programów. Należy jednak odróżnić kopię potrzebnych danych od zwykłego przeniesienia całej zawartości dysku. Kopia zapasowa powinna być wykonana do zatwierdzonej lokalizacji, opisana i objęta odpowiednimi zasadami dostępu. Nie należy rozpoczynać czyszczenia, dopóki właściciel danych nie potwierdzi, że potrzebne informacje zostały zachowane.

Inwentaryzacja nośników i urządzeń dodatkowych

W komputerze może znajdować się więcej niż jeden nośnik danych. Oprócz głównego dysku SSD lub HDD trzeba sprawdzić dodatkowe dyski, karty pamięci, nośniki USB, napędy optyczne, moduły pamięci z funkcją przechowywania danych oraz urządzenia podłączane przez stacje dokujące. W laptopach warto również zweryfikować, czy dane nie zostały zapisane na wymiennym dysku używanym do kopii zapasowych.

Monitory zwykle nie przechowują dokumentów użytkownika, ale nie oznacza to, że można pominąć je w procedurze. Niektóre modele mają pamięć ustawień, profile obrazu, zapisane konfiguracje wejść lub funkcje sieciowe. W monitorach z wbudowanym systemem, kamerą, głośnikami, koncentratorem USB albo funkcjami zdalnego zarządzania należy przywrócić ustawienia fabryczne i usunąć ewentualne przypisania do kont lub infrastruktury firmy. Trzeba także odłączyć urządzenie od systemów zarządzania, jeżeli było objęte centralnym monitoringiem.

Odłączenie kont, dostępu i usług

Samo usunięcie plików nie wystarczy, jeśli komputer pozostaje powiązany z firmowymi usługami. Przed wyczyszczeniem urządzenia należy wylogować użytkowników z poczty, usług chmurowych, komunikatorów, aplikacji biurowych, menedżerów haseł i innych programów, które mogą automatycznie przywracać dostęp po ponownym uruchomieniu. W razie potrzeby administrator powinien unieważnić sesje, tokeny, certyfikaty, klucze SSH, profile VPN oraz zapisane poświadczenia.

Warto sprawdzić również szyfrowanie urządzenia, blokady sprzętowe i systemy zarządzania. Laptop może być przypisany do organizacji w usłudze zarządzania urządzeniami, mieć aktywną blokadę aktywacyjną albo wymagać usunięcia z firmowego systemu MDM. W przypadku komputerów Apple należy wyłączyć funkcję blokady aktywacji i odłączyć urządzenie od Apple ID. W przypadku komputerów z systemem Windows trzeba upewnić się, że sprzęt nie jest nadal przypisany do organizacji w rozwiązaniach takich jak Autopilot lub inne systemy administracyjne. Usunięcie powiązań powinno odbywać się zgodnie z procedurą administratora, ponieważ przywrócenie ustawień fabrycznych nie zawsze usuwa rejestrację urządzenia w usługach chmurowych.

Wybór metody trwałego usuwania danych

Metoda czyszczenia powinna zależeć od rodzaju nośnika i jego dalszego przeznaczenia. W przypadku klasycznych dysków twardych HDD możliwe jest użycie narzędzi, które zapisują na całej powierzchni nośnika odpowiedni wzorzec danych. Celem jest usunięcie informacji z obszaru dostępnego dla systemu i utrudnienie ich późniejszego odtworzenia. Po zakończeniu procesu należy zweryfikować wynik, a także upewnić się, że wyczyszczony został właściwy dysk.

Dyski SSD i inne nośniki wykorzystujące pamięć flash wymagają większej ostrożności. Z powodu mechanizmów wear levelling oraz zarządzania blokami wielokrotne nadpisywanie plików nie daje takiej samej pewności jak w przypadku HDD i może niepotrzebnie zużywać nośnik. Lepszym rozwiązaniem jest użycie funkcji bezpiecznego wymazania przewidzianej przez producenta, polecenia dezaktywacji klucza szyfrowania albo innej metody przeznaczonej dla konkretnego typu SSD. Narzędzie powinno rozpoznawać model nośnika i poprawnie obsługiwać jego kontroler.

Szyfrowanie i usuwanie kluczy

Jeżeli dysk był prawidłowo szyfrowany, usunięcie klucza szyfrowania może być skuteczną metodą pozbawienia danych użytecznej postaci. Dotyczy to między innymi szyfrowania urządzeń dostępnego w systemach operacyjnych oraz rozwiązań stosowanych przez producentów dysków. Trzeba jednak potwierdzić, że szyfrowanie obejmowało cały nośnik, a nie tylko wybrane foldery lub katalog użytkownika. Należy również sprawdzić, gdzie przechowywane były klucze odzyskiwania i czy nie pozostały one w systemie zarządzania firmy.

Nie można zakładać, że obecność ikony kłódki automatycznie oznacza bezpieczne usunięcie danych. Szyfrowanie mogło być wyłączone, obejmować tylko część urządzenia albo korzystać z klucza dostępnego na koncie administratora. Po zakończeniu procesu należy wykonać kontrolę, czy nośnik nie uruchamia poprzedniego profilu użytkownika i czy nie da się odzyskać plików przy użyciu standardowych narzędzi. W przypadku danych szczególnie wrażliwych organizacja powinna stosować formalne wymagania bezpieczeństwa oraz procedury zatwierdzone przez administratora lub inspektora ochrony danych.

Dlaczego zwykłe usunięcie plików nie wystarcza

Przeniesienie plików do kosza, opróżnienie kosza, szybkie formatowanie albo usunięcie konta użytkownika nie jest równoznaczne z trwałym wymazaniem informacji. System operacyjny często usuwa jedynie odwołania do plików, pozostawiając ich zawartość na nośniku do czasu nadpisania. Specjalistyczne programy mogą w takich warunkach odzyskać część dokumentów, zdjęć, baz danych lub fragmentów korespondencji.

Podobnie należy ostrożnie podchodzić do funkcji „Resetuj ten komputer”. Właściwie skonfigurowany reset z opcją czyszczenia dysku może być przydatny przy przekazaniu sprzętu użytkownikowi końcowemu, ale nie powinien być bez sprawdzenia traktowany jako uniwersalna metoda dla każdego nośnika i każdego poziomu ryzyka. Na wynik wpływa typ dysku, wersja systemu, sposób szyfrowania oraz wybrana opcja resetowania. Po resecie trzeba usunąć urządzenie z kont i systemów zarządzania, a następnie sprawdzić, czy poprzednie dane nie są dostępne.

Postępowanie, gdy nośnik jest uszkodzony

Uszkodzony komputer nie oznacza, że dane są niedostępne. Dysk, który nie uruchamia systemu, może nadal zawierać kompletną zawartość. Jeżeli nośnik jest niesprawny, należy ograniczyć jego dalsze używanie i przekazać go do specjalisty zajmującego się bezpiecznym kasowaniem lub fizycznym zniszczeniem. Próby wielokrotnego uruchamiania uszkodzonego HDD mogą pogorszyć stan mechanizmu, a samodzielne rozbieranie SSD może utrudnić późniejszą kontrolę procesu.

Fizyczne zniszczenie nośnika jest rozwiązaniem stosowanym wtedy, gdy jego ponowne wykorzystanie nie jest planowane albo gdy wymagany poziom bezpieczeństwa nie pozwala na dalsze przekazanie dysku. Powinno być wykonane w sposób uniemożliwiający odczyt pamięci lub talerzy, a nie wyłącznie przez uszkodzenie obudowy. W dokumentacji warto zapisać, jaki nośnik zniszczono, kiedy to nastąpiło, kto wykonał czynność i jaki był rezultat. Samo wyrzucenie dysku do odpadów elektronicznych nie zapewnia bezpiecznego usunięcia danych.

Dokumentacja i kontrola wykonania

Każde wycofanie powinno mieć ślad w dokumentacji. Minimalny zapis może obejmować identyfikator sprzętu, numer seryjny, datę, osobę odpowiedzialną, rodzaj nośnika, zastosowaną metodę czyszczenia, wynik weryfikacji oraz dalszy los urządzenia. Jeżeli sprzęt został przekazany firmie zewnętrznej, należy odnotować zakres zlecenia i otrzymane potwierdzenie wykonania usługi.

Wewnętrzna kontrola może polegać na sprawdzeniu, czy urządzenie uruchamia się do ekranu pierwszej konfiguracji, czy nie zawiera profili poprzednich użytkowników, czy nie jest powiązane z kontem organizacji i czy nie pojawiają się zapisane dokumenty. W przypadku nośników czyszczonych narzędziami programowymi warto zachować raport lub identyfikator zadania. Dokumentacja nie zastępuje samego czyszczenia, ale pozwala wykazać, że proces był zaplanowany, wykonany i sprawdzony.

Przygotowanie sprzętu do dalszej sprzedaży lub przekazania

Po bezpiecznym usunięciu danych sprzęt można przygotować do dalszego użytkowania. W komputerze należy zainstalować legalny, wspierany system operacyjny albo pozostawić urządzenie bez systemu, jeżeli taki jest uzgodniony sposób sprzedaży. Nie powinno się przekazywać klientowi kopii firmowych programów, prywatnych kont, zapisanych haseł ani licencji przypisanych do poprzedniego właściciela. Konfiguracja powinna kończyć się na ekranie, który pozwala nowemu użytkownikowi przeprowadzić własną pierwszą konfigurację.

Przed sprzedażą warto wykonać test podstawowych podzespołów: uruchamiania, pamięci, dysku, portów, sieci bezprzewodowej, kamery, głośników, klawiatury, touchpada i baterii. W monitorze należy sprawdzić obraz, podświetlenie, porty oraz podstawę, a następnie przywrócić ustawienia fabryczne. Tak przygotowany sprzęt może otrzymać opis stanu technicznego, informacje o wyposażeniu i warunkach gwarancji lub rękojmi zgodnie z zasadami obowiązującymi przy sprzedaży.

W Warszawskim Pogotowiu Komputerowym 24/7 sprzęt poleasingowy przeznaczony dla klientów końcowych powinien przejść nie tylko ocenę wizualną, lecz także kontrolę techniczną i procedurę usunięcia danych poprzedniego użytkownika. Dla kupującego oznacza to większą przejrzystość pochodzenia urządzenia i możliwość rozpoczęcia pracy na własnej, świeżej konfiguracji.

Wycofywanie sprzętu to połączenie bezpieczeństwa informacji, administracji urządzeniami i odpowiedzialnego przygotowania produktu do dalszego obiegu. Najważniejsze elementy procesu to identyfikacja wszystkich nośników, wykonanie zatwierdzonych kopii zapasowych, odłączenie kont i usług, dobór metody odpowiedniej dla HDD lub SSD, weryfikacja rezultatu oraz zachowanie dokumentacji. Dopiero po wykonaniu tych czynności komputer, laptop lub monitor może zostać bezpiecznie przekazany, odsprzedany albo skierowany do recyklingu.


Przejdź do strony głównej Wróć do kategorii Wycofywanie sprzętu i usuwanie danych
USTAWIENIA PLIKÓW COOKIES
W celu ulepszenia zawartości naszej strony internetowej oraz dostosowania jej do Państwa osobistych preferencji, wykorzystujemy pliki cookies przechowywane na Państwa urządzeniach. Kontrolę nad plikami cookies można uzyskać poprzez ustawienia przeglądarki internetowej.
Są zawsze włączone, ponieważ umożliwiają podstawowe działanie strony. Są to między innymi pliki cookie pozwalające pamiętać użytkownika w ciągu jednej sesji lub, zależnie od wybranych opcji, z sesji na sesję. Ich zadaniem jest umożliwienie działania koszyka i procesu realizacji zamówienia, a także pomoc w rozwiązywaniu problemów z zabezpieczeniami i w przestrzeganiu przepisów.
Pliki cookie funkcjonalne pomagają nam poprawiać efektywność prowadzonych działań marketingowych oraz dostosowywać je do Twoich potrzeb i preferencji np. poprzez zapamiętanie wszelkich wyborów dokonywanych na stronach.
Pliki analityczne cookie pomagają właścicielowi sklepu zrozumieć, w jaki sposób odwiedzający wchodzi w interakcję ze sklepem, poprzez anonimowe zbieranie i raportowanie informacji. Ten rodzaj cookies pozwala nam mierzyć ilość wizyt i zbierać informacje o źródłach ruchu, dzięki czemu możemy poprawić działanie naszej strony.
Pliki cookie reklamowe służą do promowania niektórych usług, artykułów lub wydarzeń. W tym celu możemy wykorzystywać reklamy, które wyświetlają się w innych serwisach internetowych. Celem jest aby wiadomości reklamowe były bardziej trafne oraz dostosowane do Twoich preferencji. Cookies zapobiegają też ponownemu pojawianiu się tych samych reklam. Reklamy te służą wyłącznie do informowania o prowadzonych działaniach naszego sklepu internetowego.
ZATWIERDZAM
Korzystanie z tej witryny oznacza wyrażenie zgody na wykorzystanie plików cookies. Więcej informacji możesz znaleźć w naszej Polityce Cookies.
USTAWIENIA
ZAAKCEPTUJ TYLKO NIEZBĘDNE
ZGADZAM SIĘ