DIN SPEC 66399-3-2013 Office machines - Destruction of data carriers - Part 3 Process for destruction of data carriers《办公机械 数据载体的摧毁 第1部分 数据载体的摧毁过程》.pdf
《DIN SPEC 66399-3-2013 Office machines - Destruction of data carriers - Part 3 Process for destruction of data carriers《办公机械 数据载体的摧毁 第1部分 数据载体的摧毁过程》.pdf》由会员分享,可在线阅读,更多相关《DIN SPEC 66399-3-2013 Office machines - Destruction of data carriers - Part 3 Process for destruction of data carriers《办公机械 数据载体的摧毁 第1部分 数据载体的摧毁过程》.pdf(16页珍藏版)》请在麦多课文档分享上搜索。
1、Februar 2013 Normenausschuss Informationstechnik und Anwendungen (NIA) im DINPreisgruppe 10DIN Deutsches Institut fr Normung e. V. Jede Art der Vervielfltigung, auch auszugsweise, nur mit Genehmigung des DIN Deutsches Institut fr Normung e. V., Berlin, gestattet.ICS 35.260Zur Erstellung einer DIN SP
2、EC knnen verschiedene Verfahrensweisen herangezogen werden: Das vorliegende Dokument wurde nach den Verfahrensregeln einer Vornorm erstellt.!$V)“1935106www.din.deDDIN SPEC 66399-3Bro- und Datentechnik Vernichten von Datentrgern Teil 3: Prozess der DatentrgervernichtungOffice machines Destruction of
3、data carriers Part 3: Process for destruction of data carriersBureautique et informatique Destruction de vhicules de donnes Partie 3: Processus de destruction de vhicules de donnesAlleinverkauf der Spezifikationen durch Beuth Verlag GmbH, 10772 Berlin www.beuth.deGesamtumfang 16 SeitenDIN SPEC 66399
4、-3:2013-02 2 Inhalt Seite Vorwort . 3 1 Anwendungsbereich 4 2 Normative Verweisungen . 4 3 Prozessablauf 4 3.1 Allgemeines . 4 3.2 Prozessdefinition 5 3.3 Ermittlung der Risikostruktur 6 3.4 Prozessdurchfhrung 6 3.5 Kontrolle und Prfung 7 3.5.1 Anforderungen an die verantwortliche Stelle 7 3.5.2 Pro
5、zesssicherheit . 7 3.5.3 Anforderungen an Zertifikate von Dienstleistern 7 4 Prozesskriterien 8 4.1 Allgemeines . 8 4.2 Kriterien fr alle Varianten der Datentrgervernichtung 8 4.3 Kriterien fr Variante 1 . 9 4.4 Kriterien fr Variante 2 . 10 4.5 Kriterien fr Variante 3 . 11 4.6 Kriterien Infrastruktu
6、r Dienstleister fr Variante 3 14 4.7 bernahmeprotokoll . 16 4.8 Vernichtungsprotokoll . 16 Bilder Bild 1 Datentrgervernichtung . 5 Tabellen Tabelle 1 Allgemeine Prozesskriterien . 8 Tabelle 2 Kriterien fr Variante 1 . 9 Tabelle 3 Kriterien fr Variante 2 . 10 Tabelle 4 Kriterien fr Variante 3 . 12 Ta
7、belle 5 Kriterien Infrastruktur Dienstleister fr Variante 3 15 DIN SPEC 66399-3:2013-02 3 Vorwort Das vorliegende Dokument (DIN SPEC 66399-3) wurde vom Arbeitsausschuss NA 043-01-51 AA Vernich-tung von Datentrgern“ im Normenausschuss Informationstechnik und Anwendungen (NIA) ausgearbeitet. Jeder, de
8、r selbst oder im Auftrag vertrauliche, personenbezogene und/oder sensible Daten verarbeitet, hat eine datenschutzgerechte und sichere Vernichtung und Entsorgung der Datentrger sicherzustellen. Sicher vernichtet bedeutet in diesem Zusammenhang, dass die Datentrger, auf denen schutzbedrftige Informati
9、onen dargestellt sind, so zu vernichten sind, dass die Reproduktion der auf ihnen wiedergegebenen Informationen entweder unmglich ist oder weitgehend erschwert wird (siehe DIN 66399-1 und -2). Hierbei ist nicht nur die datenschutzgerechte und sichere Vernichtung zu beachten, sondern der gesamte Proz
10、ess von der Anfallstelle bis zur umweltfreundlichen Verwertung/Beseitigung unter Beachtung der jeweils geltenden Gesetze und Vorschriften. Eine DIN SPEC nach dem Vornorm-Verfahren ist das Ergebnis einer Normungsarbeit, das wegen bestimmter Vorbehalte zum Inhalt oder wegen des gegenber einer Norm abw
11、eichenden Aufstellungsverfahrens vom DIN noch nicht als Norm herausgegeben wird. Erfahrungen mit dieser DIN SPEC sind erbeten vorzugsweise als Datei per E-Mail an niadin.de in Form einer Tabelle. Die Vorlage dieser Tabelle kann im Internet unter http:/www.din.de/stellungnahme abgerufen werden; oder
12、in Papierform an den Normenausschuss Informationstechnik und Anwendungen (NIA) im DIN DIN 66399 Bro- und Datentechnik Vernichtung von Datentrgern besteht aus: Teil 1: Grundlagen und Begriffe Teil 2: Anforderungen an Maschinen zur Vernichtung von Datentrgern DIN SPEC 66399 Bro- und Datentechnik Verni
13、chtung von Datentrgern Teil 3: Prozess der Datentrgervernichtung DIN SPEC 66399-3:2013-02 4 1 Anwendungsbereich Diese Norm gilt sowohl fr die verantwortliche Stelle, sowie alle am Vernichtungsprozess Beteiligten, und legt die Anforderungen an die jeweiligen Prozessschritte fest. 2 Normative Verweisu
14、ngen Die folgenden zitierten Dokumente sind fr die Anwendung dieses Dokuments erforderlich. Bei datierten Verweisungen gilt nur die in Bezug genommene Ausgabe. Bei undatierten Verweisungen gilt die letzte Ausgabe des in Bezug genommenen Dokuments (einschlielich aller nderungen). DIN 66399-1, Bro- un
15、d Datentechnik Vernichten von Datentrgern Teil 1: Grundlagen und Begriffe DIN 66399-2, Bro- und Datentechnik Vernichten von Datentrgern Teil 2: Anforderungen an Maschinen zur Vernichtung von Datentrgern 3 Prozessablauf 3.1 Allgemeines Die Vernichtung von Datentrgern ist als ein Prozess aufzufassen,
16、der in seinen einzelnen Prozessabschnitten zu untersuchen und sicher zu gestalten ist. Die verantwortliche Stelle ist fr den gesamten Prozess (intern/extern) bis zur endgltigen Vernichtung der Datentrger verantwortlich. Der Prozess der Datentrgervernichtung endet, wenn die vereinbarte Sicherheitsstu
17、fe erreicht ist. In der Regel luft der Prozess vom Anfall der zu vernichtenden Datentrger bis zur umweltvertrglichen Vernichtung arbeitsteilig ab. Werden Dienstleister in den Prozess einbezogen, so ist die Aufgabenabgrenzung zwischen der verantwortlichen Stelle und dem Dienstleister klar zu regeln.
18、Aufgrund von Rechtsvorschriften sind in diesem Prozess vor allem technische und organisatorische Manahmen zu ergreifen. Die Darstellung in Bild 1 zeigt die in der Norm behandelten Prozessvarianten mit den jeweils zugehrigen Prozessabschnitten. DIN SPEC 66399-3:2013-02 5 Bild 1 Datentrgervernichtung
19、3.2 Prozessdefinition Die im Rahmen einer Risikoanalyse aufgezeigten technischen und organisatorischen Manahmen zur sicheren und datenschutzgerechten Vernichtung von Datentrgern mssen unter Bercksichtigung des Standes der Technik den Schutzbedarf sicherstellen, der den vom Vernichtungsprozess ausgeh
20、enden Risiken und der Art der zu schtzenden Daten angemessen ist. Um Daten vor Missbrauch zu schtzen, bedarf es eines Sicherheits- und Kontrollsystems, das eine zuverlssige Qualitt des Vernichtungsprozesses vor Ort bei der verantwortlichen Stelle oder extern beim Dienstleister sicherstellt. Schutzzw
21、eck im Vernichtungsprozess ist die Verhinderung von Datenmissbrauch. Um dem Wirtschaftlichkeits- bzw. Angemessenheitsprinzip Rechnung zu tragen, sollten die zu vernichtenden Datentrger in Schutzklassen (siehe DIN 66399-1, Schutzklasse 1 bis 3) eingeteilt werden. Fallen Datentrger unterschiedlicher S
22、icherheitsstufen an der Anfallstelle an, so ist aus kologischen und konomischen Grnden die Trennung in verschiedene Sicherheitsstufen an der Anfallstelle empfohlen. DIN SPEC 66399-3:2013-02 6 3.3 Ermittlung der Risikostruktur Die Kategorisierung der zu schtzenden Daten wird hinsichtlich der Sensibil
23、itt ber die in DIN 66399-1 vorhandenen Tabellen vorgenommen. Grundstzlich sollte eine Beeintrchtigung der unmittelbaren Funktionsfhigkeit von Datentrgern in den frhen Prozessabschnitten des Vernichtungsprozesses (Anfall und Sammlung) erfolgen. Bei elektronischen und magnetischen Datentrgern wird vor
24、 dem Vernichten das Lschen oder berschreiben empfohlen. So wird die Attraktivitt der Datentrger in Bezug auf Entwendung geschmlert und fr die nachfolgenden Prozessschritte eine Basissicherheit erreicht. Nach Abwgung des Schutzbedarfs kann dann bei der Vernichtung eine geringere Sicherheitsstufe gewh
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
10000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- DINSPEC6639932013OFFICEMACHINESDESTRUCTIONOFDATACARRIERSPART3PROCESSFORDESTRUCTIONOFDATACARRIERS 办公 机械

链接地址:http://www.mydoc123.com/p-685437.html