När företag uppgraderar sin IT-infrastruktur hamnar den gamla utrustningen ofta på andrahandsmarknaden eller auktionssajter. Men bakom de rengjorda chassina döljer sig en växande säkerhetsrisk. Studier visar att en stor andel begagnade hårddiskar, smarta kopieringsmaskiner och nätverksenheter fortfarande innehåller känslig information. Det handlar om allt från personuppgifter och kundregister till interna lösenord och krypteringsnycklar. Utan korrekta rutiner för avinstallation förvandlas företagets gamla IT-utrustning till en digital kyrkogård där vem som helst kan gräva upp värdefulla affärshemligheter.
Den primära orsaken till att begagnad hårdvara läcker företagshemligheter är en överskattning av vanliga återställningsmetoder. Att radera en enhet eller göra en snabbformatering i operativsystemet tar bara bort pekarna till filerna, inte själva datan. Med fritt tillgängliga återställningsverktyg kan vem som helst återställa dokumenten på några minuter.
Dessutom glöms ofta utrustning bort som inte betraktas som traditionella datorer. Smarta kopieringsmaskiner och multifunktionsskrivare har inbyggda hårddiskar som lagrar kopior av alla skannade och utskrivna dokument. När dessa maskiner leasas ut och sedan lämnas tillbaka hamnar känsligt material lätt i fel händer.
Att förlita sig på en enkel formatering är som att slänga olåsta dagböcker i återvinningstunnan.
Det är inte bara servrar och bärbara datorer som läcker data. Många typer av hårdvara sparar konfigurationer och användarinformation i sina interna minnen:
För att förhindra att begagnad hårdvara läcker företagshemligheter krävs en strikt och dokumenterad process för avveckling av IT-utrustning (Hardware Decommissioning Protocol).
Använd mjukvara som skriver över hela lagringsmediet med slumpmässiga mönster i flera cykler, i enlighet med internationella standarder som NIST 800-88. Efter radering ska ett certifikat genereras för varje enskild enhet.
Om en hårddisk eller minneskrets inte kan raderas mjukvarumässigt på grund av defekter måste den förstöras fysiskt. Professionell tuggning (shredding) garanterar att datan aldrig kan återställas.
Håll en uppdaterad databas över alla fysiska tillgångar. När en enhet tas ur bruk ska den låsas in i ett säkert utrymme tills raderingen är genomförd och verifierad.
Genom att behandla utjänt utrustning med samma säkerhetstänk som aktiva system säkerställer ni att er begagnade hårdvara inte läcker företagshemligheter till omvärlden.
Har ditt företag en tydlig policy för hur gammal IT-utrustning kasseras, eller har ni stött på gammal data i begagnade prylar? Dela med dig av dina erfarenheter i kommentarerna!









