GBX.SBH.e4070 - Vernietigen materialen volgens standaarden

Eis:

Om te voorkomen dat privacygevoelige of beveiliging gerelateerde gegevens achterblijven en in ongewenste handen vallen dienen niet (meer) gebruikte websites, apps, informatie of code te worden vernietigd volgens de standaard DoD 5220.22-M (E). Te vervangen fysieke opslagmedia dienen gecontroleerd vernietigd te worden volgens DIN 32757. In het geval van cloud hosting, waar fysieke vernietiging niet toepasbaar is, dient gegevensvernietiging te worden uitgevoerd door middel van crypto shredding. Dit houdt in dat alle gevoelige data op het opslagmedium onherroepelijk onleesbaar moet worden gemaakt door het vernietigen van de encryptiesleutels die gebruikt worden voor het beveiligen van deze data. Deze procedure dient te voldoen aan de erkende standaarden voor cryptografische datavernietiging en moet de data onherstelbaar maken, vergelijkbaar met de vereisten van fysieke vernietiging volgens DIN 32757. Alle handelingen voor het vernietigen van de data moeten worden gelogd en gecontroleerd, en moeten traceerbaar en verifieerbaar zijn door bevoegde autoriteiten om compliance te waarborgen.

 

Toelichting bij eis:

 

Er is een proces nodig dat controleert of gegevens nog noodzakelijk zijn en te verwijderen gegevens voorgoed vernietigt.

Identificatiecode

GBX.SBH.e4070

Vzvz_Moscow

Verplicht (Must)

Vzvz_Req_Soort

Functional

Vzvz_Req_Type

Business

Vzvz_Req_Verificatie

Eigenverklaring

Vzvz_Sleutel

GBX.SBH.e4070