应该如何正确处理用于敏感文件的打印机或传真机?

信息安全 硬件 数据泄露
2021-08-13 23:27:57

如果需要处理处理过敏感文件的打印机或传真机,应该如何处理?您是否应该允许将它们捐赠或出售以在组织外重复使用?

对于这种情况,建议使用哪种媒体清理方法?任何对行业标准的引用或链接都会很好。

3个回答

在继续之前您必须问的问题:

冒着泄露敏感数据的风险值得出售设备所赚的钱吗?

如果没有,破坏是您最安全的选择。如果是这样,请卸下硬盘驱动器、EPROMS/内存和感光鼓,然后出售零件。

在我目前的环境中,我的雇主唯一接受的答案是 100% 销毁,但 YMMV。

当我为 .gov 工作时,答案是将其拆开寻找存储介质(您将其移除并妥善保管)。如果之后它仍然可以使用,那么就去打捞(出售或回收)它就可以了!

我敢肯定,我不知道他们为装有可怕东西的机器做了不同的事情(也就是把它扔进碎纸机)。

对于大型设备,您可以协商作为租赁或服务合同的一部分,供应商将销毁您站点上设备中包含的数据。