SlideShare a Scribd company logo
1 of 18
Download to read offline
Great Products, Great People.
Правильное уничтожение
носителей информации
для Вашей безопасности.
Уничтожение документов, компакт-дисков,
пластиковых карточек и жестких дисков
согласно DIN 66399.
Офисная техника
Классы защиты:
Риски:
Класс защиты 1
Стандартные требования
к защите информации
внутри организации.
Несанкционированное разглашение или передача информации на сторону привела бы
к незначительным отрицательным последствиям для предприятия. Поэтому защита
персональной информации должна быть обеспечена. В противном случае существует риск
того, что эта информация нанесет ущерб должности и экономическому положению
пострадавших лиц.
Класс защиты 2
Высокие требования
к защите конфиденциаль-
ной информации.
Несанкционированное разглашение или передача информации на сторону привела бы
к значительному ущербу для предприятия. Поэтому персональная информация должна
быть защищена на высоком уровне. В противном случае существует риск того, что эта
информация нанесет ущерб социальному и экономическому положению пострадавших лиц.
Класс защиты 3
Высочайшие требования
к защите особо конфиден-
циальной информации
и секретных данных.
Несанкционированное передача информации на сторону привела бы к серьезнейшим
последствиям для предприятия, угрожающим его существованию, и считалась бы
нарушением коммерческой тайны, условий договоров, государственных Законов. Поэтому
персональная информация должна быть защищена на высочайшем уровне. В противном
случае существует риск того, что эта информация нанесет ущерб социальному
и экономическому положению пострадавших лиц.
	 3 класса защиты стандарта DIN 66399.
Зачем необходимо уничтожение носителей
информации?
Каждый, кто имеет доступ к конфиденциальной коммерче-
ской, служебной или личной информации, должен, согласно
Закону о защите информации, убедиться в том, что такая
информация должным образом уничтожается и утилизи-
руется. Это значит, что носители информации должны
быть уничтожены таким способом, который гарантирует
невозможность или, по крайней мере, сложность восста-
новления на них информации.
Уничтожение носителей информации согласно
стандарту DIN:
Существуют различные носители информации, содержа-
Требования к защите информации объединяются в три класса, в зависимости от типа информации. Для определения
класса защиты, к которому относится та или иная информация, необходимо произвести оценку её конфиденциальности.
На основе этой оценки определяется, насколько высокими являются требования к защите информации, а вместе с ними и 	
необходимый класс защиты.
Новые времена, новые носители
информации, новый стандарт.
1.
щие конфиденциальные сведения. Наряду с таким класси-
ческим носителем информации, как бумага, важную роль
приобретают цифровые носители информации. Стандарт
DIN 66399 учитывает это разнообразие и определяет
уровни секретности для всех современных носителей
информации. Новый DIN 66399 заменяет стандарт DIN
32757 и определяет требования к устройствам и процессу
уничтожения информационных носителей..
Стандарт был разработан Комитетом по стандартиза-
ции в области информационных технологий и программ-
ного обеспечения (NIA). Узнайте больше о стандарте
DIN 66399 на следующих страницах.
2
Уровни
секретности:
Класс защиты 1 1
2
3
Класс защиты 2 3
4
5
Класс защиты 3 5
6
7
Информация в
оригинальном
размере:
например,
бумага, рентге-
новская пленка,
печатные формы
P
Информация в уменьшенном
виде: например, кино- или
фотопленка
F
Жесткие магнитные
диски
H
Оптические носители
информации:
например, CD, DVD, Blu-ray Disc
O
Электронные
носители инфор-
мации: например, USB-
накопители, смарт-карты, полу-
проводниковые жесткие диски,
флэш-память из смартфонов
и планшетных ПК, карты памяти
из цифровых фотоаппаратов
E
Стандарт выделяет 6 категорий носителей информации. Каждая категория определяет, в каких форматах
храниться информация.
Стандарт DIN 66399 выделяет в каж-
дой категории носителей информации
7 уровней секретности. Чем выше
уровень секретности, тем меньше
размеры фрагментов резки.
Уровень секретности 1: 	Общая деловая документация, которая должна
быть сделана нечитаемой или недействительной.
Уровень секретности 2:	Внутренняя документация, которая должна быть
сделана нечитаемой или недействительной.
Уровень секретности 3:	Носители информации, содержащие деликатные
и конфиденциальные сведения, а также персональ-
ные данные, которые должны быть защищены на
высоком уровне.
Уровень секретности 4: 	Носители информации, содержащие особо деликат-
ные и конфиденциальные сведения, а также персо-
нальные данные, которые должны быть защищены
на более высоком уровне.
Уровень секретности 5: 	Носители информации со сведениями, затрагиваю-
щими жизненно важные интересы человека, пред-
приятия или организации, и подлежащими сохране-
нию в тайне.
Уровень секретности 6: 	Носители информации со сведениями, подлежащими
сохранению в тайне, в отношении которых необхо-
димо соблюдать чрезвычайные меры предосто-
рожности.
Уровень секретности 7: 	 Для абсолютно секретной информации, в отно-
шении которой требуется соблюдение строжайших
мер безопасности.
		6 категорий носителей информации
согласно DIN 66399.
		7 уровней секретности согласно
DIN 66399.	
3.
2.
T
3
Возможны изменения.
T
Магнитные носители информа-
ции: например, дискеты, пластико-
вые карточки с магнитной полосой
Уровни секретности
Уровень секретности 1
Общая деловая документация, которая
должна быть сделана нечитаемой или
недействительной. Например: устарев-
шие маркетинговые материалы, такие как
каталоги, проспекты.
Уровень секретности 2
Внутренняя документация, которая
должна быть сделана нечитаемой или
недействительной, например: внутрифир-
менная переписка, истекшие инструкции,
правила, приказы, формуляры.
Уровень секретности 3
Носители информации, содержащие
деликатные и конфиденциальные сведе-
ния, а также персональные данные,
которые должны быть защищены на
высоком уровне, например: сведения об
объемах продаж, налоговые отчеты,
коммерческие предложения, заказы и
прочие документы с адресными деталями.
Уровень секретности 4
Носители информации, содержащие особо
деликатные и конфиденциальные сведе-
ния, а также персональные данные,
которые должны быть защищены на более
высоком уровне, например: бухгалтерская
отчетность, налоговая отчетность,
сведения о зарплате, личные дела/акты,
трудовые договоры, медицинские заключе-
ния.
Уровень секретности 5
Носители информации со сведениями,
затрагивающими жизненно важные
интересы человека, предприятия или
организации, и подлежащими сохранению
в тайне, например: патенты, конструк-
торские чертежи, стратегические
документы, анализы конкурентной среды,
сведения о технологических разработках.
Уровень секретности 6
Носители информации со сведениями,
подлежащими сохранению в тайне, в
отношении которых необходимо соблю-
дать чрезвычайные меры предосторож-
ности, например: научные исследования
и разработки (НИОКР), документация
государственных учреждений.
Уровень секретности 7
Для абсолютно секретной информации,
в отношении которой требуется соблюде-
ние строжайших мер безопасности,
например, документы государственной
важности: информация секретных служб,
министерства обороны.
	Определите класс защиты …
Класс защиты 1
Класс защиты 2
Класс защиты 3
На пути к выбору подходящего шредера.
Высокие требования к защите конфиден-
циальной информации
Высочайшие требования к защите особо
конфиденциальной информации и секрет-
ных данных
Стандартные требования к защите информа-
ции внутри организации
		 … Исходя из класса, выберите
уровень секретности.
1. 2.
4
Возможны изменения.
Информация в
оригинальном
размере
Оптические
носители
информации
Магнитные
носители
информации
Электронные
носители
информации
Информация в
уменьшенном
виде
Жесткие маг-
нитные диски
	Выберете носители информации, подлежащие уничтожению.
P HO FT
3.
5
P-1 O-1 T-1 E-1 F-1 H-1
P-2 O-2 T-2 E-2 F-2 H-2
P-3 O-3 T-3 E-3 F-3 H-3
P-4 O-4 T-4 E-4 F-4 H-4
P-5 O-5 T-5 E-5 F-5 H-5
O-6 T-6 E-6 F-6 H-6P-6
O-7 T-7 E-7 F-7 H-7P-7
Ширина полосок
макс. 12 мм
Ширина полосок
макс. 6 мм
Размер
фрагментов
макс. 320 мм²
Размер
фрагментов
макс. 160 мм2
Размер
фрагментов
макс. 30 мм2
Размер
фрагментов
макс. 10 мм2
Размер
фрагментов
макс. 5 мм2
Размер
фрагментов
макс. 2000 мм²
Размер
фрагментов
макс. 800 мм²
Размер
фрагментов
макс. 160 мм²
Размер
фрагментов
макс. 30 мм2
Размер
фрагментов
макс. 10 мм2
Размер
фрагментов
макс. 5 мм2
Размер
фрагментов
макс. 0,2 мм2
Механические
повреждения
Размер
фрагментов
макс. 2000 мм²
Размер
фрагментов
макс. 320 мм²
Размер
фрагментов
макс. 160 мм2
Размер
фрагментов
макс. 30 мм2
Размер
фрагментов
макс. 10 мм2
Размер
фрагментов
макс. 2,5 мм²
Механические/
электронные
повреждения
Дробление
на несколько
частей
Размер
фрагментов
макс. 160 мм²
Размер
фрагментов
макс. 30 мм2
Размер
фрагментов
макс. 10 мм2
Размер
фрагментов
макс. 1 мм2
Размер
фрагментов
макс. 0,5 мм²
Размер
фрагментов
макс. 160 мм²
Размер
фрагментов
макс. 30 мм²
Размер
фрагментов
макс. 10 мм²
Размер
фрагментов
макс. 2,5 мм²
Размер
фрагментов
макс. 1 мм²
Размер
фрагментов
макс. 0,5 мм²
Размер
фрагментов
макс. 0,2 мм²
Механические/
электронные
повреждения
Физические
повреждения
деформация
многократное разре-
зание и деформация
Размер частиц
макс. 2000 мм²
многократное разре-
зание и деформация
Размер частиц
макс. 320 мм²
многократное раз-
резание и деформа-
ция Размер частиц
макс. 10 мм²
многократное раз-
резание и деформа-
ция Размер частиц
макс. 5 мм²
E
Теперь Вы определили класс защиты своих документов и знаете,
· какой уровень секретности Вы хотите достигнуть, и
· какие носители информации должны быть уничтожены.
Следующие возникающие вопросы:
· Где должен быть установлен шредер и сколько человек будет им пользоваться?
· Какую производительность имеет шредер, т. к. сколько листов бумаги уничтожается за один раз?
· Какие размеры должна иметь сборная корзина?
Теперь у вас есть вся
информация для правильного
выборы шредера.
На странице 14 приведен весь
ассортимент шредеров HSM.
	Определите место использования устройства, количество
пользователей и листов бумаги.
Место использования Количество
пользователей
Количество
листов за один раз
Объем корзины
Приватное
использование / 
домашний офис
1 – 3 человека 1 – 16 листов
80 г/м2
до 25 л
Рабочее место До 8 человек 1 – 32 листа
80 г/м2
до 100 л
Большое офисное
помещение / этаж
До 15 человек 1 – 72 листа
80 г/м2
свыше 200 л
Архив / большое
количество
Свыше 15 человек До 550 листов
80 г/м2
4.
Некоторые корзины для бумаг содержат документы, на ос-
новании которых посторонние могут легко сделать вывод
о Вас, как о личности, или о роде Вашей деятельности.
Если Вы не хотите, чтобы выписка по счету Вашей кре-
дитной карты попала в корзину для бумаг в оригинальном
виде, то есть только одно решение: просто уничтожьте
ее, прежде чем ее кто-либо прочтет.
Если вы имеете доступ к личной, конфиденциальной или се-
кретной информации, то согласно Закону о защите инфор-
мации, Вы обязаны убедиться в том, что такая информа-
ция будет должным образом уничтожена. Вам не обойтись
при этом без шредера (уничтожителя документов).
На следующих страницах Вы сможете подробнее озна-
комиться со стандартом DIN 66399.
Берегите свои тайны.
надежно
не надежно
К носителям информации категории P относятся, на-
пример, бумага или рентгеновские снимки. Разрезая их на
полоски или фрагменты, шредер обеспечивает надежное
уничтожение этих документов.
Уровень секретности P-1 и P-2 предусматривает разреза-
ние документов на полоски. Начиная с уровня P-3, речь идет
о перекрестной резке на фрагменты.
Пример:
Врач-стоматолог хочет уничто-
жить старые медицинские карты.
В них содержится строго конфи-
денциальная информация о пациен-
тах. Медицинские карты состоят
из письменной документации
и рентгеновских снимков. Таким
образом, для доктора релевантной
является категория носителей
информации P. При этом в соот-
ветствующем его потребностям
классе защиты 3 нужно рассматри-
вать уровни секретности P-4 и P-5.
P-1
Ширина
полосок
макс. 12 мм
P-2
Ширина
полосок
макс. 6 мм
P-3
Размер
фрагментов
макс. 320 мм²
P-4
Размер
фрагментов
макс. 160 мм2
P-5
Размер
фрагментов
макс. 30 мм2
P-6
Размер
фрагментов
макс. 10 мм2
P-7
Размер
фрагментов
макс. 5 мм2
P
Уровни секретности
носителей информации
категории P
Применение стандарта DIN на практике:
1. Определите класс защиты информации, которую Вы хотите уничтожить.
2. Выберите уровень секретности. Определенный Вами класс защиты дает
возможность выбрать один из 3 рекомендуемых уровней секретности. Чем выше
уровень секретности, тем мельче фрагменты резки и, следовательно, надежнее
уничтожение.
3. Узнайте, о каких носителях информации идет речь: бумага, CD, магнитные
носители, электронные носители, жесткие диски и т.д.
4. Объедините обозначение категории носителя информации с необходимым
уровнем секретности. Теперь на основании этой информации Вы можете
выбрать подходящий шредер (см. табл. на стр. 11).
Совет:
6 Возможны изменения.
К оптическим носителям информации категории O отно-
сятся CD, DVD и Blu-ray диски. Разрезая их на полоски или
фрагменты, шредер обеспечивает надежное уничтожение
этих носителей информации. Режущие валы шредера
разрезают CD или DVD на полосы или фрагменты с
уровнями секретности от O-1 до O-7. Чем меньше фраг-
менты резки, тем сложнее восстановить информацию.
Пример:
Рекламное агентство хочет
уничтожить проекты и эскизы.
В них содержится конфиденциальная
информация и адреса получателей
электронной почты. Агентству
требуется класс защиты 2. В связи
с тем, что информация сохранена
на бумаге и DVD, релевантными будут
категории носителей информации P
и O. Исходя из необходимого класса
защиты 2, агентство выбирает один
из следующих уровней секретности:
P-3/O-3, P-4/O-4 или P-5/O-5. Чем
меньше фрагменты резки, тем выше
уровень безопасности агентства.
O-1
Размер
фрагментов
макс. 2000 мм²
O-2
Размер
фрагментов
макс. 800 мм²
O-3
Размер
фрагментов
макс. 160 мм²
O-4
Размер
фрагментов
макс. 30 мм2
O-5
Размер
фрагментов
макс. 10 мм2
O-6
Размер
фрагментов
макс. 5 мм2
O-7
Размер
фрагментов
макс. 0,2 мм2
O
Уровни секретности
носителей информа-
ции категории O
7
Надежное уничтожение различных
носителей информации.
Предположим, Ваши документы должны быть уничтожены с учетом
класса защиты 2. В связи с тем, что в них содержится особо конфи-
денциальная персональная информация, Вы выбираете уровень
секретности 4. Эта информация содержится на бумаге и DVD.
Поэтому она относится к категориям носителей информации P и O.
Вам требуется шредер, способный разрезать оба типа носителей
информации на фрагменты одного размера, отвечающего выбранно-
му уровню секретности. Следовательно, подходящий уровень
секретности для DVD должен быть O-4, а для бумажных документов,
соответственно, P-5. Для выбора правильного шредера, следует
искать устройство с комбинацией уровней P-5/O-4.
Класс защиты	 Уровни секретности
1
2
3
P F O T H E
P-1 F-1 O-1 T-1 H-1 E-1
P-2 F-2 O-2 T-2 H-2 E-2
P-3 F-3 O-3 T-3 H-3 E-3
P-4 F-4 O-4 T-4 H-4 E-4
P-5 F-5 O-5 T-5 H-5 E-5
P-6 F-6 O-6 T-6 H-6 E-6
P-7 F-7 O-7 T-7 H-7 E-7
К носителям информации категории Т относятся дискеты,
магнитные ленты и пластиковые карты с магнитной
полосой. Например, надломанная дискета считается
уничтоженной с уровнем секретности T-1. При этом
защита от возможного восстановления информации на ней
предельно низкая. Лучшим способом является измельчение
подобных носителей на мелкие фрагменты.
Пример:
Сеть супермаркетов делает рас-
сылку новых клиентских карточек,
и решает уничтожить старые
недействительные карточки,
которые содержат персональную
информацию о клиентах. Соот-
ветственно, такая информация
подпадает под второй класс за-
щиты, для которого определены
следующие уровни секретности:
T-3, T-4 и T-5. Чем выше уровень
секретности, тем меньше размеры
фрагментов резки.
T Уровни секретности
носителей информации
категории T
T-1
Механические
повреждения
T-2
Размер
фрагментов
макс. 2000 мм²
T-3
Размер
фрагментов
макс. 320 мм²
T-4
Размер
фрагментов
макс. 160 мм2
T-5
Размер
фрагментов
макс. 30 мм2
T-6
Размер
фрагментов
макс. 10 мм2
T-7
Размер
фрагментов
макс. 2,5 мм²
8
Совет:
Зачастую конфиденциальная информация хранится на
магнитных носителях, например, дискетах. Стирание
данных программными методами по-разному оценивается
экспертами. Известно, что и для носителей информации,
которые стираются с помощью специальных программ, и
для тех, которые разрушаются минимально (путем
сгибания или надламывания), возможность восстановления
информации всё-таки остается.
Большая часть информации предприятий, учреждений,
врачей и адвокатов, классифицируется как
конфиденциальная. Поэтому особенно важно, чтобы
эта информация была надежно уничтожена.
Надежное уничтожение магнитных
носителей информации.
Категория E включает в себя такие носители информации,
как например: USB флэш-накопители, карты памяти для
фотоаппаратов и смартфонов, смарт-карты банков и
других учреждений. Даже при небольших механических
повреждениях подобных накопителей информации, можно
считать, что уровень секретности E-1 уже достигнут.
Однако измельчение USB-накопителя или карточки
от фотоаппарата на множество фрагментов будет
значительно надежнее.
Пример:
Конструкторский отдел записал
предельно конфиденциальную
информацию на USB-накопитель,
который по какой-то причине
больше не читается на компьюте-
ре. Следовательно, данный нако-
питель информации должен быть
надежно уничтожен. Учитывая
важность информации, относим
её к классу защиты 2 и выбираем
уровни секретности E-3, E-4 и E-5.
Для предприятия будет надежнее
выбрать самый высокий уровень
секретности.
E Уровни секретности
носителей информа-
ции категории E
E-1
Механические/
электронные по-
вреждения
E-2
Дробление
на несколько
частей
E-3
Размер
фрагментов
макс. 160 мм²
E-4
Размер
фрагментов
макс. 30 мм2
E-5
Размер
фрагментов
макс. 10 мм2
E-6
Размер
фрагментов
макс. 1 мм2
E-7
Размер
фрагментов
макс. 0,5 мм²
Электронные носители информации.
Существует большое множество электронных носителей
информации, среди которых твердотельные накопители
(SSD), USB-накопители, банковские смарт-карты, карточ-
ки, удостоверяющие личность человека, карты памяти для
мобильных телефонов, смартфонов и цифровых фотоап-
паратов. Информация на них записывается в форме
электрических зарядов в ячейки памяти и на сегодняшний
день еще не существует надежного и признанного метода
её безвозвратного удаления.
Если информацию больше не используют, а накопитель
информации подлежит выбрасыванию, каждый владелец
информацией хочет быть уверен в том, что она не подле-
жит восстановлению. Восстановление уничтоженных
носителей информации категории E с высоким уровнем
секретности возможно только с применением специального
оборудования.
9Возможны изменения.
К носителям информации категории F относятся фото-,
видеопленка и микрофильмы/микрофиши. В зависимости
от размера резательного вала, эти носители информации
разрезаются на мелкие фрагменты, после чего их
восстановление не является возможным.
Пример:
Предприятию необходимо безвоз-
вратно уничтожить микрофильмы,
которые содержат персональную
информацию. Такая информация
относится ко второму классу за-
щиты с доступными для выбора
уровнями секретности F-3, F-4 или
F-5. Выбор уровня секретности
часто обуславливается внутрен-
ними инструкциями и правилами
организации. В конечном итоге,
чем меньше фрагменты резки, тем
выше надежность и безопасность.
F
Уровни секретности
носителей информации
категории F
F-1
Размер
фрагментов
макс. 160 мм²
F-2
Размер
фрагментов
макс. 30 мм²
F-3
Размер
фрагментов
макс. 10 мм²
F-4
Размер
фрагментов
макс. 2,5 мм²
F-5
Размер
фрагментов
макс. 1 мм²
F-6
Размер
фрагментов
макс. 0,5 мм²
F-7
Размер
фрагментов
макс. 0,2 мм²
Совет:
10
Что такое персональные данные?
Немецкий Федеральный закон о защите информации (BDSG)
регламентирует обращение с персональными данными.
Закон преследует цель защитить каждого отдельного
человека от нанесения ему личного ущерба вследствие
обращения с его персональными данными. Любая информа-
ция, относящаяся прямо или косвенно к определенному
или определяемому по каким-либо признакам физиче-
скому лицу является персональной информацией
(или личными данными). К ним относятся, например:
фамилия, персональный номер, СНИЛС, номерной знак
автомобиля, пол, адрес, доход, семейное положение, дата
рождения, гражданство, заболевания, оценки в аттестате,
должность, вероисповедание, а также оценочное суждение,
плановые и прогнозные данные.
Носителями информации категории H являются накопите-
ли на жестких магнитных дисках (HDD или винчестерах).
Часто информация на жестких дисках «стирается» про-
стыми программными способами, или народными мето-
дами – с помощью молотка или духовки. Однако надежно
уничтожают их только шредеры, дробя жесткий диск на
мелкие частицы. В связи с прочностью и размерами жест-
ких дисков для их эффективного дробления требуется
специальное устройство, способное справиться с большим
количеством жестких дисков.
Пример:
Отдел ИТ предприятия списывает
компьютеры, стоящие в бухгалте-
рии. Поскольку не вся информации
бухгалтерского отдела хранилась
на сетевых дисках, часть персо-
нальных данных сохранена на
жестких дисках списанных компью-
теров. Ввиду того, что такая
информация подпадает под класс
защиты 2 или 3, она должна быть
уничтожена с уровнем секретности
не ниже H-5.
H Уровни секретности
носителей информа-
ции категории H
H-1
Механические
/ электронные
повреждения
H-2
Физические
повреждения
H-3
деформация
H-4
многократное
разрезание и
деформация
Размер частиц
макс. 2000 мм²
H-5
многократное
разрезание и
деформация
Размер частиц
макс. 320 мм²
H-6
многократное
разрезание и
деформация
Размер частиц
макс. 10 мм²
H-7
многократное
разрезание и
деформация
Размер частиц
макс. 5 мм²
11
Уничтожение жестких дисков.
Немецкое Федеральное управление по информационной
безопасности рекомендует: «Если однажды Вы захотите
избавиться от своего ПК, следует убедиться в том, что
информация на жестком диске Вашего ПК полностью
уничтожена. Простое удаление папок или файлов
в «корзину», или даже форматирование жесткого
диска не достаточно».
«Для приведения жесткого диска в негодность без
возможности восстановления сохраненной на нем
информации, его нужно демонтировать и физически
разрушить». Выручка от продажи бывшего в употреб-
лении жесткого диска несравнимо мала в сравнении со
стоимостью Ваших персональных данных».
Источник: https://www.bsi.bund.de
Рекомендация:
Возможны изменения.
Выбор правильного уровня секретности:
В каждом шредере есть два идеально
подогнанных друг под друга режущих
вала, которые разрезают носители
информации на полосы или фрагменты.
Чем меньше фрагменты, тем выше
уровень секретности. Цель уничтоже-
ния информации заключается в том,
чтобы её невозможно было восстано-
вить.
O-4
P-5
Уровень секретности, который обеспечивается шредером, зависит
от его режущих валов. Они разрезают носитель информации на
фрагменты определенной величины (например, 30 мм2
). Этой величине
присвоен уровень секретности, номер которого варьируется в
зависимости от носителя информации. Исходя из этого, площадь
фрагментов бумажных документов, равная 30 мм2
, будет означать
уровень секретности P-5, в то время как для CD фрагменты того
же размера будут иметь степень секретности O-4. Таким образом,
шредер HSM SECURIO P40 (с фрагментами резки 1,9 x 15 мм)
обеспечивает уровни секретности P-5 / O-4 / T-5 / E-4 / F-2.
В каких случаях эта информация для Вас представляется ценной?
Например, Вам требуется уничтожить документы, подпадающие под
класс защиты 2. Эти документы содержаться как на бумаге, так и на
CD. Вы определили, что CD Вам необходимо уничтожить с уровнем
секретности O-4.
Как следует поступить?
Вы выбираете шредер, способный уничтожить CD с уровнем
секретности О-4. Таким образом, документы на
бумаге будут автоматически уничтожаться с
уровнем секретности P-5 (Размеры
фрагментов резки, которые в случае с CD
определяются как уровень секретности
O-4, в случае с бумагой имеют уже более
высокий уровень секретности – P-5,
обеспечивая при этом большую безопас-
ность). Согласно стандарту DIN следует
всегда выбирать более высокий уровень
секретности.
Рекомендации:
раздельные режущие
блоки.
Стандарт DIN 66399 рекомендует: «Если носители информации
должны быть уничтожены с разными уровнями секретности, то
исходя из экологических и экономических соображений, рекоменду-
ется уничтожение этих носителей на разных устройствах с
соответствующими уровнями секретности».
Это означает, что лучше всего выбрать один шредер с двумя
независимыми режущими блоками и раздельными прорезями для
подачи материала. Благодаря этому документы и диски
уничтожаются с разными уровнями секретности, а фрагменты
резки попадают в разные корзины и могут быть утилизированы
раздельно.
Для шредера HSM SECURIO P40 в качестве опции
доступен отдельный режущий блок для CD.
Правильно налаженный процесс
работы по уничтожению носителей
информации.
Согласно стандарту DIN 66399 существуют три варианта организации процесса уничтожения носителей
информации. Причем первый вариант рекомендуется всегда предпочитать двум остальным.
Вариант 1: Непосредственно на рабочем месте
ответственным лицом.
1. На предприятии/в учреждении накапливаются документы, подлежащие уничтожению.
2. Уничтожение документов происходит непосредственно на рабочем месте.
Вариант 2: На рабочем месте специальным внутренним отделом.
1. На предприятии/в учреждении накапливаются документы, подлежащие уничтожению.
2. Передача накопленных документов в архивный отдел.
3. Передача архивных документов в отдел, ответственный за их уничтожение.
4. Уничтожение документов на предприятии специальным внутренним отделом.
Вариант 3: За пределами предприятия/учреждения внешним
поставщиком услуг.
1. На предприятии/в учреждении накапливаются документы, подлежащие уничтожению.
2. Передача накопленных документов в архивный отдел.
3. Передача архивных документов внешней организации – поставщику услуг по уничтожению документов.
4. Хранение документов в течение определенного времени.5. Уничтожение документов внешним поставщиком
услуг.
	Чем короче путь носителя информации до шредера, тем выше безопасность
и секретность. Именно поэтому стандарт DIN 66399 рекомендует уничтожать
носители информации непосредственно на рабочем месте.
13Возможны изменения.
Совет:
Поиск продукции
HSM:
Класс
защиты
Уровень
секретно-
сти
Носи-
тель
данных
Домашний офис
1 – 3 человека
Рабочее место
до 8 человек
Большое офисное помещение
до 15 человек
Архив / большое кол-во
документов, более
15 человек
1
1
P shredstar: S5, S10 Powerline: FA 400
O shredstar: X10, X15, X18, X6pro, X8pro Powerline: FA 400
T Powerline: FA 400
E Powerline: FA 400, FA 500
F SECURIO: C16, C18
Classic: 80, 90, 102
SECURIO: B22, B24, B32, B34
Classic: 104, 105, 108, 125, 225
shredstar: MultiShred, X5, X10, X15, X18,
X6pro, X8pro
SECURIO: P36, P40, P44
Classic: 386, 390
2
P SECURIO: C16, C18,
Classic: 70, 80, 90,102
SECURIO: B22, B24, B32, B34
Classic: 104, 105, 108, 125, 225
SECURIO: P36, P40, P44
Classic: 386, 390, 411
Powerline: FA 400, FA 500
O SECURIO: C18 SECURIO: B22, B24, B32, B34
Classic: 104, 105, 108, 125, 225
SECURIO: P36, P40, P44
Classic: 386, 390, 411, 412
Powerline: FA 400, 450,
FA 500
T SECURIO: C16, C18
Classic: 90, 102
SECURIO: B22, B24, B32, B34
Classic: 104, 105, 108, 125, 225
shredstar: X6pro, X8pro, X10, X15, X18
SECURIO: P36, P40, P44
Classic: 386, 390, 411
Powerline: FA 400, FA 500,
HDS 230
E SECURIO: C16, C18
Classic: 90, 102
SECURIO: B22, B24, B32, B34
Classic: 104, 105, 108, 125, 225
shredstar: X6pro, X8pro, X10, X15, X18
SECURIO: P36, P40, P44
Classic: 386, 390, 411, 412
Powerline: FA 400, 450,
FA 500,
HDS 230
F SECURIO: C18 SECURIO: B22, B24, B32, B34
Classic: 104, 105, 108, 125, 225
SECURIO: P36, P40, P44
Classic: 386, 390, 411
Powerline: 450, FA 500
2
3
P Classic: 102 Classic: 104, 105, 125, 225 Classic: 411, 412 Powerline: FA 400, 450,
FA 500
O SECURIO: B24, B32, B34
Classic: 225
shredstar: MultiShred
SECURIO: P36, P40, P44
Classic: 390
Powerline: HDS 230
T Classic: 411, 412 Powerline: FA 400, 450,
FA 500, HDS 230
E SECURIO: C16, C18 SECURIO: B22, B24, B32, B34
Classic: 104, 105, 108, 125, 225
shredstar: MultiShred
SECURIO: P36, P40, P44
Classic: 386, 390
F SECURIO: B24, B32, B34
Classic: 105, 125, 225
SECURIO: P36, P40, P44
Classic: 390, 411
4
P SECURIO: C16, C18
Classic: 80, 90, 102
SECURIO: B22, B24, B32, B34
Classic: 104, 105, 108, 125, 225
shredstar: MultiShred, X5, X10, X15, X18,
X6pro, X8pro
SECURIO: P36, P40, P44
Classic: 386, 390
O SECURIO: P40, P44,
Classic: 411
Powerline: 450, FA 500
T SECURIO: C16, C18 SECURIO: B22, B24, B32, B34
Classic: 104, 105, 108, 125, 225
shredstar: MultiShred
SECURIO: P36, P40, P44
Classic: 386, 390
E SECURIO: C18 SECURIO: B22, B24, B32, B34
Classic: 104, 105, 108, 125, 225
SECURIO: P36, P40, P44
Classic: 386, 390, 411
Powerline: 450, FA 500
F Classic: nanoshred 726 Classic: nanoshred 726
H Powerline: HDS 230
3
5
P SECURIO: C18 SECURIO: B22, B24, B32, B34
Classic: 104, 105, 108, 125, 225
SECURIO: P36, P40, P44
Classic: 386, 390, 411
Powerline: 450, FA 500
O Classic: 411
T SECURIO: C18 SECURIO: B22, B24, B32, B34
Classic: 104, 105, 108, 125, 225
SECURIO: P36, P40, P44
Classic: 386, 390, 411
Powerline: 450, FA 500
E SECURIO: P36, P40, P44
Classic: 411
H Powerline: HDS 230
6
P SECURIO: B24, B32, B34
Classic: 105, 125, 225
SECURIO: P36, P40, P44
Classic: 390, 411
T SECURIO: P36, P40, P44
Classic: 411
O SECURIO: P36, P40, P44
7 P SECURIO: B24, B32, B34
Classic: 125, 225
SECURIO: P36, P40, P44
Classic: 390, 411
P HO E FT
14
Возможны изменения.
Здесь Вы видите:
налоговую документацию за 2002 год,
2 конфиденциальных письма
1 старый жесткий диск,
3 USB-накопителя,
1 DVD с презентацией концепции
нового гибридного двигателя,
2 старые карточки медицинского страхования
и просроченную кредитную карточку.
15
Обратитесь к нам. Мы с радостью поможем Вам.
HSM GmbH + Co. KG
Austraße 1 – 9
88699 Frickingen / Germany
Тел. +49 7554 2100-0
Факс +49 7554 2100-160
info@hsm.eu · www.hsm.eu
Хотите получить более детальную
информацию о защите персональных данных?

· Все о стандарте DIN 66399 на сайте www.hsm.eu/din-en
· Заполните нашу контактную форму http://en.hsm.eu/contact_en
или напишите нам электронное письмо на адрес DIN@hsm.eu
#PDF–БрошюраDIN66399RU

More Related Content

Viewers also liked

Nordplus korkeakoulutus -ohjelman esittely
Nordplus korkeakoulutus -ohjelman esittelyNordplus korkeakoulutus -ohjelman esittely
Nordplus korkeakoulutus -ohjelman esittelySolja Ryhänen
 
Trinity Kings World Leadership: The Law of Solid Ground: Hypocritical Leaders...
Trinity Kings World Leadership: The Law of Solid Ground: Hypocritical Leaders...Trinity Kings World Leadership: The Law of Solid Ground: Hypocritical Leaders...
Trinity Kings World Leadership: The Law of Solid Ground: Hypocritical Leaders...Terrell Patillo
 
презентация 2016 (новая)
презентация 2016 (новая)презентация 2016 (новая)
презентация 2016 (новая)volovetskamaria
 
Camomilla italia catalogue winter 2015 16
Camomilla italia catalogue winter 2015 16Camomilla italia catalogue winter 2015 16
Camomilla italia catalogue winter 2015 16volovetskamaria
 
Actormall 비지니스 플랜
Actormall 비지니스 플랜Actormall 비지니스 플랜
Actormall 비지니스 플랜수용 김
 
NASA_CCO_status-2013 update
NASA_CCO_status-2013 updateNASA_CCO_status-2013 update
NASA_CCO_status-2013 updateDmitry Tseitlin
 

Viewers also liked (8)

Nordplus korkeakoulutus -ohjelman esittely
Nordplus korkeakoulutus -ohjelman esittelyNordplus korkeakoulutus -ohjelman esittely
Nordplus korkeakoulutus -ohjelman esittely
 
Trinity Kings World Leadership: The Law of Solid Ground: Hypocritical Leaders...
Trinity Kings World Leadership: The Law of Solid Ground: Hypocritical Leaders...Trinity Kings World Leadership: The Law of Solid Ground: Hypocritical Leaders...
Trinity Kings World Leadership: The Law of Solid Ground: Hypocritical Leaders...
 
презентация 2016 (новая)
презентация 2016 (новая)презентация 2016 (новая)
презентация 2016 (новая)
 
Camomilla italia catalogue winter 2015 16
Camomilla italia catalogue winter 2015 16Camomilla italia catalogue winter 2015 16
Camomilla italia catalogue winter 2015 16
 
Actormall 비지니스 플랜
Actormall 비지니스 플랜Actormall 비지니스 플랜
Actormall 비지니스 플랜
 
Sbi 2015
Sbi 2015Sbi 2015
Sbi 2015
 
NASA_CCO_status-2013 update
NASA_CCO_status-2013 updateNASA_CCO_status-2013 update
NASA_CCO_status-2013 update
 
Cognados
CognadosCognados
Cognados
 

More from volovetskamaria

презентация сайт Face вашей компании
презентация сайт   Face вашей компаниипрезентация сайт   Face вашей компании
презентация сайт Face вашей компанииvolovetskamaria
 
презентация маркетинг наизнанку
презентация маркетинг наизнанкупрезентация маркетинг наизнанку
презентация маркетинг наизнанкуvolovetskamaria
 
Дизайн-проект интерьера Pizza Celentano Ristorante
Дизайн-проект интерьера Pizza Celentano RistoranteДизайн-проект интерьера Pizza Celentano Ristorante
Дизайн-проект интерьера Pizza Celentano Ristorantevolovetskamaria
 
буклет светильники 2015
буклет светильники 2015буклет светильники 2015
буклет светильники 2015volovetskamaria
 
Презентация элефант
Презентация элефантПрезентация элефант
Презентация элефантvolovetskamaria
 
Презентация уави
Презентация уавиПрезентация уави
Презентация уавиvolovetskamaria
 
презентация универсальная система продаж прпп и 10+ стратегий позиционировани...
презентация универсальная система продаж прпп и 10+ стратегий позиционировани...презентация универсальная система продаж прпп и 10+ стратегий позиционировани...
презентация универсальная система продаж прпп и 10+ стратегий позиционировани...volovetskamaria
 
Freasylab brochure a5_press
Freasylab brochure a5_pressFreasylab brochure a5_press
Freasylab brochure a5_pressvolovetskamaria
 
Freasy franschise-3-3 презент.
Freasy franschise-3-3 презент.Freasy franschise-3-3 презент.
Freasy franschise-3-3 презент.volovetskamaria
 
Shhag display glass glass door for refrigeration
Shhag display glass glass door for refrigeration Shhag display glass glass door for refrigeration
Shhag display glass glass door for refrigeration volovetskamaria
 
каталог виктория лайтинг
каталог виктория лайтингкаталог виктория лайтинг
каталог виктория лайтингvolovetskamaria
 
Презентация дигидрол
Презентация дигидролПрезентация дигидрол
Презентация дигидролvolovetskamaria
 
презентация 2016 eng диммирование
презентация 2016 eng диммированиепрезентация 2016 eng диммирование
презентация 2016 eng диммированиеvolovetskamaria
 
презентация 2016 (новая) на укр
презентация 2016 (новая) на укрпрезентация 2016 (новая) на укр
презентация 2016 (новая) на укрvolovetskamaria
 
Camomilla italia catalogue summer 2015
Camomilla italia catalogue summer 2015Camomilla italia catalogue summer 2015
Camomilla italia catalogue summer 2015volovetskamaria
 
Camomilla italia catalogue spring 2015
Camomilla italia catalogue spring 2015Camomilla italia catalogue spring 2015
Camomilla italia catalogue spring 2015volovetskamaria
 

More from volovetskamaria (20)

презентация сайт Face вашей компании
презентация сайт   Face вашей компаниипрезентация сайт   Face вашей компании
презентация сайт Face вашей компании
 
презентация маркетинг наизнанку
презентация маркетинг наизнанкупрезентация маркетинг наизнанку
презентация маркетинг наизнанку
 
Дизайн-проект интерьера Pizza Celentano Ristorante
Дизайн-проект интерьера Pizza Celentano RistoranteДизайн-проект интерьера Pizza Celentano Ristorante
Дизайн-проект интерьера Pizza Celentano Ristorante
 
буклет светильники 2015
буклет светильники 2015буклет светильники 2015
буклет светильники 2015
 
Презентация элефант
Презентация элефантПрезентация элефант
Презентация элефант
 
Презентация уави
Презентация уавиПрезентация уави
Презентация уави
 
презентация универсальная система продаж прпп и 10+ стратегий позиционировани...
презентация универсальная система продаж прпп и 10+ стратегий позиционировани...презентация универсальная система продаж прпп и 10+ стратегий позиционировани...
презентация универсальная система продаж прпп и 10+ стратегий позиционировани...
 
Freasylab brochure a5_press
Freasylab brochure a5_pressFreasylab brochure a5_press
Freasylab brochure a5_press
 
Freasy franschise-3-3 презент.
Freasy franschise-3-3 презент.Freasy franschise-3-3 презент.
Freasy franschise-3-3 презент.
 
Shhag display glass glass door for refrigeration
Shhag display glass glass door for refrigeration Shhag display glass glass door for refrigeration
Shhag display glass glass door for refrigeration
 
Em4v9 v8
Em4v9 v8Em4v9 v8
Em4v9 v8
 
каталог виктория лайтинг
каталог виктория лайтингкаталог виктория лайтинг
каталог виктория лайтинг
 
Franchise x escape com
Franchise x escape comFranchise x escape com
Franchise x escape com
 
Презентация дигидрол
Презентация дигидролПрезентация дигидрол
Презентация дигидрол
 
презентация 2016 eng диммирование
презентация 2016 eng диммированиепрезентация 2016 eng диммирование
презентация 2016 eng диммирование
 
презентация 2016 (новая) на укр
презентация 2016 (новая) на укрпрезентация 2016 (новая) на укр
презентация 2016 (новая) на укр
 
Spring 2016
Spring 2016Spring 2016
Spring 2016
 
Presentation 2016
 Presentation 2016 Presentation 2016
Presentation 2016
 
Camomilla italia catalogue summer 2015
Camomilla italia catalogue summer 2015Camomilla italia catalogue summer 2015
Camomilla italia catalogue summer 2015
 
Camomilla italia catalogue spring 2015
Camomilla italia catalogue spring 2015Camomilla italia catalogue spring 2015
Camomilla italia catalogue spring 2015
 

Уничтожители Hsm

  • 1. Great Products, Great People. Правильное уничтожение носителей информации для Вашей безопасности. Уничтожение документов, компакт-дисков, пластиковых карточек и жестких дисков согласно DIN 66399. Офисная техника
  • 2. Классы защиты: Риски: Класс защиты 1 Стандартные требования к защите информации внутри организации. Несанкционированное разглашение или передача информации на сторону привела бы к незначительным отрицательным последствиям для предприятия. Поэтому защита персональной информации должна быть обеспечена. В противном случае существует риск того, что эта информация нанесет ущерб должности и экономическому положению пострадавших лиц. Класс защиты 2 Высокие требования к защите конфиденциаль- ной информации. Несанкционированное разглашение или передача информации на сторону привела бы к значительному ущербу для предприятия. Поэтому персональная информация должна быть защищена на высоком уровне. В противном случае существует риск того, что эта информация нанесет ущерб социальному и экономическому положению пострадавших лиц. Класс защиты 3 Высочайшие требования к защите особо конфиден- циальной информации и секретных данных. Несанкционированное передача информации на сторону привела бы к серьезнейшим последствиям для предприятия, угрожающим его существованию, и считалась бы нарушением коммерческой тайны, условий договоров, государственных Законов. Поэтому персональная информация должна быть защищена на высочайшем уровне. В противном случае существует риск того, что эта информация нанесет ущерб социальному и экономическому положению пострадавших лиц. 3 класса защиты стандарта DIN 66399. Зачем необходимо уничтожение носителей информации? Каждый, кто имеет доступ к конфиденциальной коммерче- ской, служебной или личной информации, должен, согласно Закону о защите информации, убедиться в том, что такая информация должным образом уничтожается и утилизи- руется. Это значит, что носители информации должны быть уничтожены таким способом, который гарантирует невозможность или, по крайней мере, сложность восста- новления на них информации. Уничтожение носителей информации согласно стандарту DIN: Существуют различные носители информации, содержа- Требования к защите информации объединяются в три класса, в зависимости от типа информации. Для определения класса защиты, к которому относится та или иная информация, необходимо произвести оценку её конфиденциальности. На основе этой оценки определяется, насколько высокими являются требования к защите информации, а вместе с ними и  необходимый класс защиты. Новые времена, новые носители информации, новый стандарт. 1. щие конфиденциальные сведения. Наряду с таким класси- ческим носителем информации, как бумага, важную роль приобретают цифровые носители информации. Стандарт DIN 66399 учитывает это разнообразие и определяет уровни секретности для всех современных носителей информации. Новый DIN 66399 заменяет стандарт DIN 32757 и определяет требования к устройствам и процессу уничтожения информационных носителей.. Стандарт был разработан Комитетом по стандартиза- ции в области информационных технологий и программ- ного обеспечения (NIA). Узнайте больше о стандарте DIN 66399 на следующих страницах. 2
  • 3. Уровни секретности: Класс защиты 1 1 2 3 Класс защиты 2 3 4 5 Класс защиты 3 5 6 7 Информация в оригинальном размере: например, бумага, рентге- новская пленка, печатные формы P Информация в уменьшенном виде: например, кино- или фотопленка F Жесткие магнитные диски H Оптические носители информации: например, CD, DVD, Blu-ray Disc O Электронные носители инфор- мации: например, USB- накопители, смарт-карты, полу- проводниковые жесткие диски, флэш-память из смартфонов и планшетных ПК, карты памяти из цифровых фотоаппаратов E Стандарт выделяет 6 категорий носителей информации. Каждая категория определяет, в каких форматах храниться информация. Стандарт DIN 66399 выделяет в каж- дой категории носителей информации 7 уровней секретности. Чем выше уровень секретности, тем меньше размеры фрагментов резки. Уровень секретности 1: Общая деловая документация, которая должна быть сделана нечитаемой или недействительной. Уровень секретности 2: Внутренняя документация, которая должна быть сделана нечитаемой или недействительной. Уровень секретности 3: Носители информации, содержащие деликатные и конфиденциальные сведения, а также персональ- ные данные, которые должны быть защищены на высоком уровне. Уровень секретности 4: Носители информации, содержащие особо деликат- ные и конфиденциальные сведения, а также персо- нальные данные, которые должны быть защищены на более высоком уровне. Уровень секретности 5: Носители информации со сведениями, затрагиваю- щими жизненно важные интересы человека, пред- приятия или организации, и подлежащими сохране- нию в тайне. Уровень секретности 6: Носители информации со сведениями, подлежащими сохранению в тайне, в отношении которых необхо- димо соблюдать чрезвычайные меры предосто- рожности. Уровень секретности 7: Для абсолютно секретной информации, в отно- шении которой требуется соблюдение строжайших мер безопасности. 6 категорий носителей информации согласно DIN 66399. 7 уровней секретности согласно DIN 66399. 3. 2. T 3 Возможны изменения. T Магнитные носители информа- ции: например, дискеты, пластико- вые карточки с магнитной полосой
  • 4. Уровни секретности Уровень секретности 1 Общая деловая документация, которая должна быть сделана нечитаемой или недействительной. Например: устарев- шие маркетинговые материалы, такие как каталоги, проспекты. Уровень секретности 2 Внутренняя документация, которая должна быть сделана нечитаемой или недействительной, например: внутрифир- менная переписка, истекшие инструкции, правила, приказы, формуляры. Уровень секретности 3 Носители информации, содержащие деликатные и конфиденциальные сведе- ния, а также персональные данные, которые должны быть защищены на высоком уровне, например: сведения об объемах продаж, налоговые отчеты, коммерческие предложения, заказы и прочие документы с адресными деталями. Уровень секретности 4 Носители информации, содержащие особо деликатные и конфиденциальные сведе- ния, а также персональные данные, которые должны быть защищены на более высоком уровне, например: бухгалтерская отчетность, налоговая отчетность, сведения о зарплате, личные дела/акты, трудовые договоры, медицинские заключе- ния. Уровень секретности 5 Носители информации со сведениями, затрагивающими жизненно важные интересы человека, предприятия или организации, и подлежащими сохранению в тайне, например: патенты, конструк- торские чертежи, стратегические документы, анализы конкурентной среды, сведения о технологических разработках. Уровень секретности 6 Носители информации со сведениями, подлежащими сохранению в тайне, в отношении которых необходимо соблю- дать чрезвычайные меры предосторож- ности, например: научные исследования и разработки (НИОКР), документация государственных учреждений. Уровень секретности 7 Для абсолютно секретной информации, в отношении которой требуется соблюде- ние строжайших мер безопасности, например, документы государственной важности: информация секретных служб, министерства обороны. Определите класс защиты … Класс защиты 1 Класс защиты 2 Класс защиты 3 На пути к выбору подходящего шредера. Высокие требования к защите конфиден- циальной информации Высочайшие требования к защите особо конфиденциальной информации и секрет- ных данных Стандартные требования к защите информа- ции внутри организации … Исходя из класса, выберите уровень секретности. 1. 2. 4
  • 5. Возможны изменения. Информация в оригинальном размере Оптические носители информации Магнитные носители информации Электронные носители информации Информация в уменьшенном виде Жесткие маг- нитные диски Выберете носители информации, подлежащие уничтожению. P HO FT 3. 5 P-1 O-1 T-1 E-1 F-1 H-1 P-2 O-2 T-2 E-2 F-2 H-2 P-3 O-3 T-3 E-3 F-3 H-3 P-4 O-4 T-4 E-4 F-4 H-4 P-5 O-5 T-5 E-5 F-5 H-5 O-6 T-6 E-6 F-6 H-6P-6 O-7 T-7 E-7 F-7 H-7P-7 Ширина полосок макс. 12 мм Ширина полосок макс. 6 мм Размер фрагментов макс. 320 мм² Размер фрагментов макс. 160 мм2 Размер фрагментов макс. 30 мм2 Размер фрагментов макс. 10 мм2 Размер фрагментов макс. 5 мм2 Размер фрагментов макс. 2000 мм² Размер фрагментов макс. 800 мм² Размер фрагментов макс. 160 мм² Размер фрагментов макс. 30 мм2 Размер фрагментов макс. 10 мм2 Размер фрагментов макс. 5 мм2 Размер фрагментов макс. 0,2 мм2 Механические повреждения Размер фрагментов макс. 2000 мм² Размер фрагментов макс. 320 мм² Размер фрагментов макс. 160 мм2 Размер фрагментов макс. 30 мм2 Размер фрагментов макс. 10 мм2 Размер фрагментов макс. 2,5 мм² Механические/ электронные повреждения Дробление на несколько частей Размер фрагментов макс. 160 мм² Размер фрагментов макс. 30 мм2 Размер фрагментов макс. 10 мм2 Размер фрагментов макс. 1 мм2 Размер фрагментов макс. 0,5 мм² Размер фрагментов макс. 160 мм² Размер фрагментов макс. 30 мм² Размер фрагментов макс. 10 мм² Размер фрагментов макс. 2,5 мм² Размер фрагментов макс. 1 мм² Размер фрагментов макс. 0,5 мм² Размер фрагментов макс. 0,2 мм² Механические/ электронные повреждения Физические повреждения деформация многократное разре- зание и деформация Размер частиц макс. 2000 мм² многократное разре- зание и деформация Размер частиц макс. 320 мм² многократное раз- резание и деформа- ция Размер частиц макс. 10 мм² многократное раз- резание и деформа- ция Размер частиц макс. 5 мм² E
  • 6. Теперь Вы определили класс защиты своих документов и знаете, · какой уровень секретности Вы хотите достигнуть, и · какие носители информации должны быть уничтожены. Следующие возникающие вопросы: · Где должен быть установлен шредер и сколько человек будет им пользоваться? · Какую производительность имеет шредер, т. к. сколько листов бумаги уничтожается за один раз? · Какие размеры должна иметь сборная корзина? Теперь у вас есть вся информация для правильного выборы шредера. На странице 14 приведен весь ассортимент шредеров HSM. Определите место использования устройства, количество пользователей и листов бумаги. Место использования Количество пользователей Количество листов за один раз Объем корзины Приватное использование /  домашний офис 1 – 3 человека 1 – 16 листов 80 г/м2 до 25 л Рабочее место До 8 человек 1 – 32 листа 80 г/м2 до 100 л Большое офисное помещение / этаж До 15 человек 1 – 72 листа 80 г/м2 свыше 200 л Архив / большое количество Свыше 15 человек До 550 листов 80 г/м2 4.
  • 7. Некоторые корзины для бумаг содержат документы, на ос- новании которых посторонние могут легко сделать вывод о Вас, как о личности, или о роде Вашей деятельности. Если Вы не хотите, чтобы выписка по счету Вашей кре- дитной карты попала в корзину для бумаг в оригинальном виде, то есть только одно решение: просто уничтожьте ее, прежде чем ее кто-либо прочтет. Если вы имеете доступ к личной, конфиденциальной или се- кретной информации, то согласно Закону о защите инфор- мации, Вы обязаны убедиться в том, что такая информа- ция будет должным образом уничтожена. Вам не обойтись при этом без шредера (уничтожителя документов). На следующих страницах Вы сможете подробнее озна- комиться со стандартом DIN 66399. Берегите свои тайны. надежно не надежно
  • 8. К носителям информации категории P относятся, на- пример, бумага или рентгеновские снимки. Разрезая их на полоски или фрагменты, шредер обеспечивает надежное уничтожение этих документов. Уровень секретности P-1 и P-2 предусматривает разреза- ние документов на полоски. Начиная с уровня P-3, речь идет о перекрестной резке на фрагменты. Пример: Врач-стоматолог хочет уничто- жить старые медицинские карты. В них содержится строго конфи- денциальная информация о пациен- тах. Медицинские карты состоят из письменной документации и рентгеновских снимков. Таким образом, для доктора релевантной является категория носителей информации P. При этом в соот- ветствующем его потребностям классе защиты 3 нужно рассматри- вать уровни секретности P-4 и P-5. P-1 Ширина полосок макс. 12 мм P-2 Ширина полосок макс. 6 мм P-3 Размер фрагментов макс. 320 мм² P-4 Размер фрагментов макс. 160 мм2 P-5 Размер фрагментов макс. 30 мм2 P-6 Размер фрагментов макс. 10 мм2 P-7 Размер фрагментов макс. 5 мм2 P Уровни секретности носителей информации категории P Применение стандарта DIN на практике: 1. Определите класс защиты информации, которую Вы хотите уничтожить. 2. Выберите уровень секретности. Определенный Вами класс защиты дает возможность выбрать один из 3 рекомендуемых уровней секретности. Чем выше уровень секретности, тем мельче фрагменты резки и, следовательно, надежнее уничтожение. 3. Узнайте, о каких носителях информации идет речь: бумага, CD, магнитные носители, электронные носители, жесткие диски и т.д. 4. Объедините обозначение категории носителя информации с необходимым уровнем секретности. Теперь на основании этой информации Вы можете выбрать подходящий шредер (см. табл. на стр. 11). Совет: 6 Возможны изменения.
  • 9. К оптическим носителям информации категории O отно- сятся CD, DVD и Blu-ray диски. Разрезая их на полоски или фрагменты, шредер обеспечивает надежное уничтожение этих носителей информации. Режущие валы шредера разрезают CD или DVD на полосы или фрагменты с уровнями секретности от O-1 до O-7. Чем меньше фраг- менты резки, тем сложнее восстановить информацию. Пример: Рекламное агентство хочет уничтожить проекты и эскизы. В них содержится конфиденциальная информация и адреса получателей электронной почты. Агентству требуется класс защиты 2. В связи с тем, что информация сохранена на бумаге и DVD, релевантными будут категории носителей информации P и O. Исходя из необходимого класса защиты 2, агентство выбирает один из следующих уровней секретности: P-3/O-3, P-4/O-4 или P-5/O-5. Чем меньше фрагменты резки, тем выше уровень безопасности агентства. O-1 Размер фрагментов макс. 2000 мм² O-2 Размер фрагментов макс. 800 мм² O-3 Размер фрагментов макс. 160 мм² O-4 Размер фрагментов макс. 30 мм2 O-5 Размер фрагментов макс. 10 мм2 O-6 Размер фрагментов макс. 5 мм2 O-7 Размер фрагментов макс. 0,2 мм2 O Уровни секретности носителей информа- ции категории O 7 Надежное уничтожение различных носителей информации. Предположим, Ваши документы должны быть уничтожены с учетом класса защиты 2. В связи с тем, что в них содержится особо конфи- денциальная персональная информация, Вы выбираете уровень секретности 4. Эта информация содержится на бумаге и DVD. Поэтому она относится к категориям носителей информации P и O. Вам требуется шредер, способный разрезать оба типа носителей информации на фрагменты одного размера, отвечающего выбранно- му уровню секретности. Следовательно, подходящий уровень секретности для DVD должен быть O-4, а для бумажных документов, соответственно, P-5. Для выбора правильного шредера, следует искать устройство с комбинацией уровней P-5/O-4. Класс защиты Уровни секретности 1 2 3 P F O T H E P-1 F-1 O-1 T-1 H-1 E-1 P-2 F-2 O-2 T-2 H-2 E-2 P-3 F-3 O-3 T-3 H-3 E-3 P-4 F-4 O-4 T-4 H-4 E-4 P-5 F-5 O-5 T-5 H-5 E-5 P-6 F-6 O-6 T-6 H-6 E-6 P-7 F-7 O-7 T-7 H-7 E-7
  • 10. К носителям информации категории Т относятся дискеты, магнитные ленты и пластиковые карты с магнитной полосой. Например, надломанная дискета считается уничтоженной с уровнем секретности T-1. При этом защита от возможного восстановления информации на ней предельно низкая. Лучшим способом является измельчение подобных носителей на мелкие фрагменты. Пример: Сеть супермаркетов делает рас- сылку новых клиентских карточек, и решает уничтожить старые недействительные карточки, которые содержат персональную информацию о клиентах. Соот- ветственно, такая информация подпадает под второй класс за- щиты, для которого определены следующие уровни секретности: T-3, T-4 и T-5. Чем выше уровень секретности, тем меньше размеры фрагментов резки. T Уровни секретности носителей информации категории T T-1 Механические повреждения T-2 Размер фрагментов макс. 2000 мм² T-3 Размер фрагментов макс. 320 мм² T-4 Размер фрагментов макс. 160 мм2 T-5 Размер фрагментов макс. 30 мм2 T-6 Размер фрагментов макс. 10 мм2 T-7 Размер фрагментов макс. 2,5 мм² 8 Совет: Зачастую конфиденциальная информация хранится на магнитных носителях, например, дискетах. Стирание данных программными методами по-разному оценивается экспертами. Известно, что и для носителей информации, которые стираются с помощью специальных программ, и для тех, которые разрушаются минимально (путем сгибания или надламывания), возможность восстановления информации всё-таки остается. Большая часть информации предприятий, учреждений, врачей и адвокатов, классифицируется как конфиденциальная. Поэтому особенно важно, чтобы эта информация была надежно уничтожена. Надежное уничтожение магнитных носителей информации.
  • 11. Категория E включает в себя такие носители информации, как например: USB флэш-накопители, карты памяти для фотоаппаратов и смартфонов, смарт-карты банков и других учреждений. Даже при небольших механических повреждениях подобных накопителей информации, можно считать, что уровень секретности E-1 уже достигнут. Однако измельчение USB-накопителя или карточки от фотоаппарата на множество фрагментов будет значительно надежнее. Пример: Конструкторский отдел записал предельно конфиденциальную информацию на USB-накопитель, который по какой-то причине больше не читается на компьюте- ре. Следовательно, данный нако- питель информации должен быть надежно уничтожен. Учитывая важность информации, относим её к классу защиты 2 и выбираем уровни секретности E-3, E-4 и E-5. Для предприятия будет надежнее выбрать самый высокий уровень секретности. E Уровни секретности носителей информа- ции категории E E-1 Механические/ электронные по- вреждения E-2 Дробление на несколько частей E-3 Размер фрагментов макс. 160 мм² E-4 Размер фрагментов макс. 30 мм2 E-5 Размер фрагментов макс. 10 мм2 E-6 Размер фрагментов макс. 1 мм2 E-7 Размер фрагментов макс. 0,5 мм² Электронные носители информации. Существует большое множество электронных носителей информации, среди которых твердотельные накопители (SSD), USB-накопители, банковские смарт-карты, карточ- ки, удостоверяющие личность человека, карты памяти для мобильных телефонов, смартфонов и цифровых фотоап- паратов. Информация на них записывается в форме электрических зарядов в ячейки памяти и на сегодняшний день еще не существует надежного и признанного метода её безвозвратного удаления. Если информацию больше не используют, а накопитель информации подлежит выбрасыванию, каждый владелец информацией хочет быть уверен в том, что она не подле- жит восстановлению. Восстановление уничтоженных носителей информации категории E с высоким уровнем секретности возможно только с применением специального оборудования. 9Возможны изменения.
  • 12. К носителям информации категории F относятся фото-, видеопленка и микрофильмы/микрофиши. В зависимости от размера резательного вала, эти носители информации разрезаются на мелкие фрагменты, после чего их восстановление не является возможным. Пример: Предприятию необходимо безвоз- вратно уничтожить микрофильмы, которые содержат персональную информацию. Такая информация относится ко второму классу за- щиты с доступными для выбора уровнями секретности F-3, F-4 или F-5. Выбор уровня секретности часто обуславливается внутрен- ними инструкциями и правилами организации. В конечном итоге, чем меньше фрагменты резки, тем выше надежность и безопасность. F Уровни секретности носителей информации категории F F-1 Размер фрагментов макс. 160 мм² F-2 Размер фрагментов макс. 30 мм² F-3 Размер фрагментов макс. 10 мм² F-4 Размер фрагментов макс. 2,5 мм² F-5 Размер фрагментов макс. 1 мм² F-6 Размер фрагментов макс. 0,5 мм² F-7 Размер фрагментов макс. 0,2 мм² Совет: 10 Что такое персональные данные? Немецкий Федеральный закон о защите информации (BDSG) регламентирует обращение с персональными данными. Закон преследует цель защитить каждого отдельного человека от нанесения ему личного ущерба вследствие обращения с его персональными данными. Любая информа- ция, относящаяся прямо или косвенно к определенному или определяемому по каким-либо признакам физиче- скому лицу является персональной информацией (или личными данными). К ним относятся, например: фамилия, персональный номер, СНИЛС, номерной знак автомобиля, пол, адрес, доход, семейное положение, дата рождения, гражданство, заболевания, оценки в аттестате, должность, вероисповедание, а также оценочное суждение, плановые и прогнозные данные.
  • 13. Носителями информации категории H являются накопите- ли на жестких магнитных дисках (HDD или винчестерах). Часто информация на жестких дисках «стирается» про- стыми программными способами, или народными мето- дами – с помощью молотка или духовки. Однако надежно уничтожают их только шредеры, дробя жесткий диск на мелкие частицы. В связи с прочностью и размерами жест- ких дисков для их эффективного дробления требуется специальное устройство, способное справиться с большим количеством жестких дисков. Пример: Отдел ИТ предприятия списывает компьютеры, стоящие в бухгалте- рии. Поскольку не вся информации бухгалтерского отдела хранилась на сетевых дисках, часть персо- нальных данных сохранена на жестких дисках списанных компью- теров. Ввиду того, что такая информация подпадает под класс защиты 2 или 3, она должна быть уничтожена с уровнем секретности не ниже H-5. H Уровни секретности носителей информа- ции категории H H-1 Механические / электронные повреждения H-2 Физические повреждения H-3 деформация H-4 многократное разрезание и деформация Размер частиц макс. 2000 мм² H-5 многократное разрезание и деформация Размер частиц макс. 320 мм² H-6 многократное разрезание и деформация Размер частиц макс. 10 мм² H-7 многократное разрезание и деформация Размер частиц макс. 5 мм² 11 Уничтожение жестких дисков. Немецкое Федеральное управление по информационной безопасности рекомендует: «Если однажды Вы захотите избавиться от своего ПК, следует убедиться в том, что информация на жестком диске Вашего ПК полностью уничтожена. Простое удаление папок или файлов в «корзину», или даже форматирование жесткого диска не достаточно». «Для приведения жесткого диска в негодность без возможности восстановления сохраненной на нем информации, его нужно демонтировать и физически разрушить». Выручка от продажи бывшего в употреб- лении жесткого диска несравнимо мала в сравнении со стоимостью Ваших персональных данных». Источник: https://www.bsi.bund.de Рекомендация: Возможны изменения.
  • 14. Выбор правильного уровня секретности: В каждом шредере есть два идеально подогнанных друг под друга режущих вала, которые разрезают носители информации на полосы или фрагменты. Чем меньше фрагменты, тем выше уровень секретности. Цель уничтоже- ния информации заключается в том, чтобы её невозможно было восстано- вить. O-4 P-5 Уровень секретности, который обеспечивается шредером, зависит от его режущих валов. Они разрезают носитель информации на фрагменты определенной величины (например, 30 мм2 ). Этой величине присвоен уровень секретности, номер которого варьируется в зависимости от носителя информации. Исходя из этого, площадь фрагментов бумажных документов, равная 30 мм2 , будет означать уровень секретности P-5, в то время как для CD фрагменты того же размера будут иметь степень секретности O-4. Таким образом, шредер HSM SECURIO P40 (с фрагментами резки 1,9 x 15 мм) обеспечивает уровни секретности P-5 / O-4 / T-5 / E-4 / F-2. В каких случаях эта информация для Вас представляется ценной? Например, Вам требуется уничтожить документы, подпадающие под класс защиты 2. Эти документы содержаться как на бумаге, так и на CD. Вы определили, что CD Вам необходимо уничтожить с уровнем секретности O-4. Как следует поступить? Вы выбираете шредер, способный уничтожить CD с уровнем секретности О-4. Таким образом, документы на бумаге будут автоматически уничтожаться с уровнем секретности P-5 (Размеры фрагментов резки, которые в случае с CD определяются как уровень секретности O-4, в случае с бумагой имеют уже более высокий уровень секретности – P-5, обеспечивая при этом большую безопас- ность). Согласно стандарту DIN следует всегда выбирать более высокий уровень секретности.
  • 15. Рекомендации: раздельные режущие блоки. Стандарт DIN 66399 рекомендует: «Если носители информации должны быть уничтожены с разными уровнями секретности, то исходя из экологических и экономических соображений, рекоменду- ется уничтожение этих носителей на разных устройствах с соответствующими уровнями секретности». Это означает, что лучше всего выбрать один шредер с двумя независимыми режущими блоками и раздельными прорезями для подачи материала. Благодаря этому документы и диски уничтожаются с разными уровнями секретности, а фрагменты резки попадают в разные корзины и могут быть утилизированы раздельно. Для шредера HSM SECURIO P40 в качестве опции доступен отдельный режущий блок для CD. Правильно налаженный процесс работы по уничтожению носителей информации. Согласно стандарту DIN 66399 существуют три варианта организации процесса уничтожения носителей информации. Причем первый вариант рекомендуется всегда предпочитать двум остальным. Вариант 1: Непосредственно на рабочем месте ответственным лицом. 1. На предприятии/в учреждении накапливаются документы, подлежащие уничтожению. 2. Уничтожение документов происходит непосредственно на рабочем месте. Вариант 2: На рабочем месте специальным внутренним отделом. 1. На предприятии/в учреждении накапливаются документы, подлежащие уничтожению. 2. Передача накопленных документов в архивный отдел. 3. Передача архивных документов в отдел, ответственный за их уничтожение. 4. Уничтожение документов на предприятии специальным внутренним отделом. Вариант 3: За пределами предприятия/учреждения внешним поставщиком услуг. 1. На предприятии/в учреждении накапливаются документы, подлежащие уничтожению. 2. Передача накопленных документов в архивный отдел. 3. Передача архивных документов внешней организации – поставщику услуг по уничтожению документов. 4. Хранение документов в течение определенного времени.5. Уничтожение документов внешним поставщиком услуг. Чем короче путь носителя информации до шредера, тем выше безопасность и секретность. Именно поэтому стандарт DIN 66399 рекомендует уничтожать носители информации непосредственно на рабочем месте. 13Возможны изменения. Совет:
  • 16. Поиск продукции HSM: Класс защиты Уровень секретно- сти Носи- тель данных Домашний офис 1 – 3 человека Рабочее место до 8 человек Большое офисное помещение до 15 человек Архив / большое кол-во документов, более 15 человек 1 1 P shredstar: S5, S10 Powerline: FA 400 O shredstar: X10, X15, X18, X6pro, X8pro Powerline: FA 400 T Powerline: FA 400 E Powerline: FA 400, FA 500 F SECURIO: C16, C18 Classic: 80, 90, 102 SECURIO: B22, B24, B32, B34 Classic: 104, 105, 108, 125, 225 shredstar: MultiShred, X5, X10, X15, X18, X6pro, X8pro SECURIO: P36, P40, P44 Classic: 386, 390 2 P SECURIO: C16, C18, Classic: 70, 80, 90,102 SECURIO: B22, B24, B32, B34 Classic: 104, 105, 108, 125, 225 SECURIO: P36, P40, P44 Classic: 386, 390, 411 Powerline: FA 400, FA 500 O SECURIO: C18 SECURIO: B22, B24, B32, B34 Classic: 104, 105, 108, 125, 225 SECURIO: P36, P40, P44 Classic: 386, 390, 411, 412 Powerline: FA 400, 450, FA 500 T SECURIO: C16, C18 Classic: 90, 102 SECURIO: B22, B24, B32, B34 Classic: 104, 105, 108, 125, 225 shredstar: X6pro, X8pro, X10, X15, X18 SECURIO: P36, P40, P44 Classic: 386, 390, 411 Powerline: FA 400, FA 500, HDS 230 E SECURIO: C16, C18 Classic: 90, 102 SECURIO: B22, B24, B32, B34 Classic: 104, 105, 108, 125, 225 shredstar: X6pro, X8pro, X10, X15, X18 SECURIO: P36, P40, P44 Classic: 386, 390, 411, 412 Powerline: FA 400, 450, FA 500, HDS 230 F SECURIO: C18 SECURIO: B22, B24, B32, B34 Classic: 104, 105, 108, 125, 225 SECURIO: P36, P40, P44 Classic: 386, 390, 411 Powerline: 450, FA 500 2 3 P Classic: 102 Classic: 104, 105, 125, 225 Classic: 411, 412 Powerline: FA 400, 450, FA 500 O SECURIO: B24, B32, B34 Classic: 225 shredstar: MultiShred SECURIO: P36, P40, P44 Classic: 390 Powerline: HDS 230 T Classic: 411, 412 Powerline: FA 400, 450, FA 500, HDS 230 E SECURIO: C16, C18 SECURIO: B22, B24, B32, B34 Classic: 104, 105, 108, 125, 225 shredstar: MultiShred SECURIO: P36, P40, P44 Classic: 386, 390 F SECURIO: B24, B32, B34 Classic: 105, 125, 225 SECURIO: P36, P40, P44 Classic: 390, 411 4 P SECURIO: C16, C18 Classic: 80, 90, 102 SECURIO: B22, B24, B32, B34 Classic: 104, 105, 108, 125, 225 shredstar: MultiShred, X5, X10, X15, X18, X6pro, X8pro SECURIO: P36, P40, P44 Classic: 386, 390 O SECURIO: P40, P44, Classic: 411 Powerline: 450, FA 500 T SECURIO: C16, C18 SECURIO: B22, B24, B32, B34 Classic: 104, 105, 108, 125, 225 shredstar: MultiShred SECURIO: P36, P40, P44 Classic: 386, 390 E SECURIO: C18 SECURIO: B22, B24, B32, B34 Classic: 104, 105, 108, 125, 225 SECURIO: P36, P40, P44 Classic: 386, 390, 411 Powerline: 450, FA 500 F Classic: nanoshred 726 Classic: nanoshred 726 H Powerline: HDS 230 3 5 P SECURIO: C18 SECURIO: B22, B24, B32, B34 Classic: 104, 105, 108, 125, 225 SECURIO: P36, P40, P44 Classic: 386, 390, 411 Powerline: 450, FA 500 O Classic: 411 T SECURIO: C18 SECURIO: B22, B24, B32, B34 Classic: 104, 105, 108, 125, 225 SECURIO: P36, P40, P44 Classic: 386, 390, 411 Powerline: 450, FA 500 E SECURIO: P36, P40, P44 Classic: 411 H Powerline: HDS 230 6 P SECURIO: B24, B32, B34 Classic: 105, 125, 225 SECURIO: P36, P40, P44 Classic: 390, 411 T SECURIO: P36, P40, P44 Classic: 411 O SECURIO: P36, P40, P44 7 P SECURIO: B24, B32, B34 Classic: 125, 225 SECURIO: P36, P40, P44 Classic: 390, 411 P HO E FT 14
  • 17. Возможны изменения. Здесь Вы видите: налоговую документацию за 2002 год, 2 конфиденциальных письма 1 старый жесткий диск, 3 USB-накопителя, 1 DVD с презентацией концепции нового гибридного двигателя, 2 старые карточки медицинского страхования и просроченную кредитную карточку. 15
  • 18. Обратитесь к нам. Мы с радостью поможем Вам. HSM GmbH + Co. KG Austraße 1 – 9 88699 Frickingen / Germany Тел. +49 7554 2100-0 Факс +49 7554 2100-160 info@hsm.eu · www.hsm.eu Хотите получить более детальную информацию о защите персональных данных? · Все о стандарте DIN 66399 на сайте www.hsm.eu/din-en · Заполните нашу контактную форму http://en.hsm.eu/contact_en или напишите нам электронное письмо на адрес DIN@hsm.eu #PDF–БрошюраDIN66399RU