Vorteile eines Audit-Trails
Jedes Gerät, dass weitergegeben oder verkauft wird, sollte erst von allen Daten bereinigt werden. Ein sauberer Audit-Trail hilft somit bei folgenden Punkten:
Löschdokumente
Hauptdokumente
Chargenübersicht
Fasst die Verarbeitung einer gesamten Spende zusammen, inklusive der Anzahl verarbeiteter Geräte und Datenträger, sowie dem Spendenwert.
CSV-Liste
Jedes Gerät, sowie etwaige lose Festplatten werden hier ausgewiesen. Ziel ist, dass diese Liste beim Spender für einen Abgleich im IAM-/MDM-System genutzt werden kann.
Bereinigungsnachweis
Bestätigt die sichere Inventarisierung eines Geräts. Jedes Gerät wird eindeutig identifiziert. Jedes dieser Dokumente verweist auch auf die entsprechende Spende und die eigenen Datenträger.
Löschzertifikat
Bescheinigt die Datenlöschung oder -zerstörung eines Datenträgern nach den Vorgaben von NIST 800-88 und DIN 66399. Auch hier befinden sich Querverweise auf das Trägergerät und die entsprechende Spende.
Zerstörungsvideo (nur bei Datenträgerzerstörungen)
Belegt die physische Vernichtung von Festplatten durch Videoaufnahmen. Aus jeweils drei Winkeln wird der vollständige Zerstörungsprozess pro Datenträger festgehalten.
Begleitdokumente
Empfangs- / Versandbestätigung
Dokumentiert die Übergabe von Geräten und Datenträgern. Auf dieser Empfangsbestätigung wird ausgewiesen, wie viele Geräte durch uns entgegengenommen oder an uns geschickt wurden – auch wo und wann.
Laufblatt
«Läuft» mit der Spende mit, solange diese verarbeitet wird. Besonders dann wichtig, wenn die Verarbeitung einer Spende mehrere Tage dauert.
Beispieldokumente
Dokumentenablage
FAQ
Wer verarbeitet überhaupt Geräte?
Mitarbeitende und Freiwillige, die unsere Sicherheitsprüfungen überstanden haben. Diese umfasst das Einholen von Betreibungs- und Strafregisterauszügen, unterschreiben von Non-Disclosure-Agreements und das Absolvieren mehrerer Schulungen. Jeder Arbeitsgang ist nachverfolgbar.
Wer verarbeitet Datenträger?
Sobald ein Datenträger ausgebaut werden muss, muss eine leitungsbefugte Person der Aufbereitung übernehmen und einen entsprechenden Alarm quittieren. Der betroffene Datenträger muss innert definierter Frist im gesicherten Bereich deponiert werden.
Welches Geräte hat welche Festplatte drin?
1) Löschdoku aufmachen und Bereinigungsnachweis des Geräte aufmachen.
2) Referenznummer des Datenträgers darauf finden.
3) (optional) weiterführende Informationen aus Löschzertifikat entnehmen.
2) Referenznummer des Datenträgers darauf finden.
3) (optional) weiterführende Informationen aus Löschzertifikat entnehmen.
