دستورالعمل جابجایی ، بازیابی و امحاء اطلاعات

693

 

دستورالعمل شماره یک:

دستورالعمل جابجایی و امحای اطلاعات در هارد دیسکها

 از آنجایی که امروزه بخش اعظم اطلاعات سازمان‏‌ها در درایوهای دیسک سخت رایانه‏ ها انبار می‏‌شوند نگهداری و امحای این دیسکها همانند اسناد کاغذی  نیاز به قوانین و دستوالعملهای خاصی دارد که در ذیل همین دستورالعمل  برخی از موارد ذکر گردیده است . 

نکته : به هیچ عنوان اطلاعات محرمانه و فوق محرمانه  نباید در سیستمهای متصل به شبکه نگهداری شود .

  1. دستورالعمل جابجایی اطلاعات: زمان جابجایی اطلاعات هارد کامپیوتر باید موارد زیر رعایت گردد:
    1. قبل از اینکه سیستمی تحویل مدیریت آماروفناوری داده شود ابتدا تمام اطلاعات درایو سی. داکیومنت دانلودها و دسکتاب اداری و شخصی توسط خود فرد(صاحب سیستم ) برداشته و سپس سیستم تحویل گردد.
    2. نگهداری اطلاعات شخصی در سیستم های اداری غیر مجاز میباشد درغیر اینصورت مسئولیت داده ها با خود شخص میباشد.
    3. یوزر وپسوورد سامانه های مورد استفاده درجایی مطمئن ذخیره شود.
    4. درصورتی که قراراست سیستم تحویل شخص دیگر شود اطلاعات شخصی برداشته و اطلاعات اداری طی صورتجلسه ای تحویل فرد جانشین گردد.
    5. درصورتی که اطلاعات محرمانه  باشد جهت جابجایی اطلاعات  باید طی صورتجلسه ای با حراست آن واحد اطاعات تحویل شخص جانشین گردد . یا درصورت نیاز به فرمت هارد دیسک  با توجه به روشهای بند5  اقدام گردد.
    6. .اگر اطلاعات در سی دی و دی وی دی  ذخیره شده باشد  جهت انتقال اطلاعات  عادی  سی دی و دی وی دی به فرد جانشین تحویل داده میشود.
    7. در صورتیکه اطلاعات ذخیره شده در سی دی و دی وی دی محرمانه باشد طی صورتجلسه ای با حراست آن واحد اطلاعات تحویل شخص جانشین میگردد.
    8. درصورتیکه اطلاعات سی دی و دی وی دی محرمانه و نیاز به امحا داشته باشد  طبق بند 5 توسط دستگاه خرد کن ، خرد و امحا  میگردد.

 

2. دستورالعمل فرمت هارد دیسکها و روشهای مورد استفاده:

2.1.از طریق روشهای نرم افزاری

  • -F disk
  • با استفاده از نرم افزار

نرم افزار های پیشنهادی

- Low Level Format

- Data Wiper

- Safe Data Eraser

- Hard Wipe

2.2. از طریق روشهای سخت افزاری:

- از طریق دستگاه امحا مغناطیسی : سازوکار این دستگاه‏‌ها بسیار ساده و بسیار امن می‏‌باشد؛ بدین صورت که دستگاه یک پالس شدید مغناطیسی (بالای 1.5 تسلا) به هارد دیسک وارد می‏‌کند. این کار سبب می‏‌شود تمام اطلاعات روی هارد از بین برود و دیگر قابل استفاده نخواهد بود.

3. دستورالعمل روشهای امحای هارد دیسکها:

                 3.1. پاکسازی امن اطلاعات

                  3.2. امحای مغناطیس اطلاعات

    3.3. امحا فیزیکی اطلاعات: از طریق خرد کردن هاردها انجام میگیرد.

    3.4. استفاده از هر كدام از روشهاي فوق بايستي با نظر مديرآمار و فناوري اطلاعات و  حراست دانشگاه اعمال شود.

4.  انتقال کیس یا هارد به خارج از دانشگاه:

4.1 .بهیچوجه هارد چه دارای اطلاعات عادی چه محرمانه از دانشگاه خارج نگردد.

4.2. با اطلاع و دستور حراست و ثبت در فرم مخصوص و یادداشت کد آن سیستم خارج گردد.  

5. دستورالعمل محرمانگی اطلاعات:

  1. 5 .سطح یک: عادی

5.1.1. جهت فرمت اطلاعات با فرمت عادی ( روی درایو مورد نظر کلیک راست و سپس فرمت گردد).

       5.2. سطح دو: محرمانه

5.2.1 از طریق امحای مغناطیسی که توسط دستگاه مغناطیسی فرمت انجام میگردد و اطلاعات به هیچ عنوان بازیابی نمی گردد و لی هارد قابل استفاده میباشد.

5.3. فوق محرمانه:

   5.3.1. از طریق دستگاه خرد کن هارد دیسک و سی دی خرد گردد که در این صورت هارد بهیچوجه قابل استفاده نمیباشد

 

6. دستورالعمل درخصوص هارد اکسترنال

     6.1. کد اموال روی آن ثبت و تحویل شخص گردد.

                        6.2.چون قابلیت جابجایی دارد بهتر است درمکان مشخصی نگهداری گردد.

                       6.3 .از نگهداری اطلاعات شخصی بر روی آن خودداری گردد.

                       6.4 .درصورتی که اطلاعات محرمانه روی آن نگهداری میگردد بهتر است برای آن رمز گذاشته شود.

                        6.5  . فرمت اطلاعات و امحای آن مطابق بند 5 صورت گیرد.

موارد فوق در جلسه کمیته امنیت  مورخه 1400/02/06 به شماره : Eform/14000206/10081  مصوب گردید.

 

 

 

 

 




فاقد نظر