Nagyjából ott tartunk, hogy ha megvásároljuk a boltban a legújabb, legmodernebb számítógépünket, még haza sem érünk vele, már az utcán kezd elavulttá válni, oly gyors a technológia fejlődése. Ettől persze még sok évig használhatjuk az új masinát, de tény, hogy mindenképpen lerövidül a gépek cseréje közötti idő.
Vannak, akik egyszerűen csak kikapcsolják a régi gépüket és úgy adják el, vagy teszik ki lomtalanításkor a kapu elé, miközben adatok tömegét rejti a merevlemezük. A körültekintőbben letörlik a winchestert, nehogy illetéktelenek jussanak a személyi vagy éppen üzleti adatokhoz. Sajnos ez a megoldás sem elegendő a biztonsághoz.
Azt kevesen tudják, hogy törléskor valójában nem az adatok tűnnek el, hanem csak azok a rekordok, amelyek megmondják, hol vannak valójában az adatok. Az ilyen háttértárakon lévő fájlokat megfelelő célprogramokkal később könnyedén elő lehet hívni, ezért érdemes nagyon odafigyelni, mikor megválunk eszközeinktől – figyelmeztette a Computerworld.hu olvasóit Solymos Ákos, a QUADRON Kibervédelmi Kft. szakértője.
A legnagyobb problémát általában az okostelefonok jelentik. Az eszközöket adják-veszik, sokszor az értékes adatokat rejtő memóriakártyákkal együtt. Sőt, ha az eladó nem végez gyári visszaállítást az eszközön, akkor az is előfordulhat, hogy az új tulajdonos az előző birtokos e-mail fiókjában vagy közösségi oldalán találja magát, esetleg be tud lépni olyan webáruházakba, ahol elmentett bankkártya adatok vannak.
A kérdés az, hogy vajon mit kell tennie az eszköz tulajdonosának, ha el akarja adni a gépét, okostelefonját, vagy egyszerűen csak kivonni a használatból? A legjobb tanács az óvatosság és körültekintő eljárás. Ha bármilyen informatikai eszközt elad valaki, akkor gondoskodon a háttértár és az adatok biztonságos törléséről, erre már ingyenes szoftverek is rendelkezésre állnak. (Manapság a NIST 800-88 Clear és a NIST 800 88 Purge szabványokat használó programokat javasolják.) Ha nincs lehetőség a háttértárat biztonságosan törölni, akkor ki kell szerelni a merevlemezt vagy adattároló egységet, és fizikailag kell megsemmisíteni. Alapvetően három bevett módszert használnak a fizikai adatmegsemmisítésre: az első a demagnetizálás, amikor merevlemezt mágneses térbe helyezve az adatok megsemmisülnek. A második a darabolás vagy több helyen történő fúrás és szétszerelés, a harmadik pedig az égetés vagy olvasztás.
Amennyiben egy cégnél gépselejtezés van, gondoskodni kell az adatok megfelelő törléséről vagy a háttértárak megsemmisítéséről, így komoly GDPR bírságtól lehet megóvni a céget, szervezetet. De magánszemélyként is oda kell figyelni a használatban lévő informatikai eszközök adattárolására, mert ha rosszindulatú emberek kezébe kerülnek a régi merevlemezeken hagyott adatok, azzal visszaélve akár komoly pénzügyi vesztességet is okozhatnak az eszköz korábbi tulajdonosának – hívta fel rá a figyelmet a Computerworld.hu portálon a szakértő.