Saltar al contenido principal

Guía de R2 y base de conocimientos

Podcast 21: Actualización de su plan y proceso de desinfección de datos

<VOLVER

Ask The R2 Guru es un podcast desarrollado por SERI, Champions of Electronics Sustainability. Este podcast es una serie de consejos breves y útiles diseñados para recicladores y restauradores de productos electrónicos interesados ​​en el estándar R2v3 y el proceso de certificación. Entonces, toma una taza de café y escúchalos.

TRANSCRIPCIÓN DEL PODCAST:

Pódcast 21 – Actualización de su plan y proceso de desinfección de datos

Agosto del 2023

En SERI llevamos casi dos años produciendo esta serie de podcasts, y en ese tiempo, el episodio más popular es aquel en el que describimos cómo crear tu Plan de Sanitización de Datos. Ha pasado un tiempo, ha habido muchos cambios en la tecnología y hemos recibido bastantes preguntas sobre algunos detalles del plan de desinfección de datos de varias instalaciones, por lo que pensamos que era hora de discutir cómo actualizar su desinfección de datos. planifique y procese en este episodio de Ask the R2 Guru. Soy Roger Greive de SERI, Campeones de la Sostenibilidad Electrónica.

El requisito principal siete del estándar R2 es la seguridad de los datos. Como saben todos los que escuchan este podcast, la seguridad de los datos es la principal preocupación de la mayoría de los clientes de las instalaciones de R2, y debería serlo. El riesgo de una violación de datos personales, por pequeña que sea, siempre tiene consecuencias graves y es responsabilidad de una instalación certificada R2 proteger esos datos en los dispositivos que se reciben y procesan.

Cuando se estaba escribiendo la última versión del estándar R2, el comité asesor técnico de R2 se dio cuenta de que la seguridad de los datos era uno de los elementos más importantes de la última versión del estándar, razón por la cual se mejoraron los requisitos a partir de la versión R2:2013. y por qué se aborda en dos lugares diferentes en R2v3: el requisito principal 7 para todas las instalaciones de R2 y el Apéndice B para una seguridad y desinfección de datos más avanzada. Una parte clave tanto del Núcleo 7 como del Apéndice B es el Plan de desinfección de datos, que ayuda a las instalaciones a identificar métodos de desinfección de datos para diferentes tipos de dispositivos.

El Núcleo 7 es donde se encuentra el requisito de un Plan de desinfección de datos; sin embargo, aquellos de ustedes que estén certificados según el Apéndice B tendrán un mejorado Plan de Sanitización de Datos. El Plan de Higienización de Datos es el documento central de uno de los procesos más importantes que lleva a cabo cualquier instalación de R2. Y el primer requisito de Core 7 es documentar y mantener un plan de saneamiento de datos. Esto significa que debe hacerse por escrito. La creación de su primer plan de saneamiento de datos y luego su auditoría fue parte de la transición a R2v3. Pero ahora que se completó la transición, la mayoría de ustedes se acercan a su primera o segunda auditoría de vigilancia. Tendrás que demostrar que tienes mantenido el plan de sanitización desde su última auditoría. ¿Entonces que significa eso? Bueno, su plan de saneamiento de datos actualizado debe reflejar cualquier cambio que haya ocurrido en el último año, ya sea en los materiales recibidos o en los procesos que utiliza para administrarlos. Quizás ambas cosas.

Los requisitos específicos para su plan de saneamiento de datos se enumeran en el requisito Básico 7 (a)(1). Hablamos de esto en un podcast anterior, así que esta vez hablemos de lo que necesita examinar de forma continua mientras mantiene su plan. Uno de los primeros requisitos de su plan de desinfección de datos es que identifique los tipos de dispositivos de almacenamiento de datos que acepta, así como los tipos de datos que se desinfectarán.

Teniendo esto en cuenta, ¿cuáles son algunas de las cosas que podrían hacer que sus instalaciones comiencen a recibir nuevos tipos de dispositivos de datos? Bueno, el Internet de las cosas, o IoT para abreviar, es la avalancha de nuevos dispositivos electrónicos que tienen la capacidad de conectarse a Internet a través de Wi-Fi. Cosas como dispositivos de seguridad para el hogar, rastreadores de actividad física en anillo y muñeca, dispositivos de voz para el hogar, etc. Estos dispositivos cambian con el tiempo, es posible que algunos ya estén llegando a sus instalaciones y otros pueden llegar en los próximos años. Al comenzar el mantenimiento de su plan, ¿cómo contabiliza los dispositivos que pueden contener datos o conectarse a datos?

La forma más común de determinar si los dispositivos nuevos contienen datos es buscarlos en línea. Algunos de estos dispositivos pueden ser más oscuros que otros. Por ejemplo, algunos dispositivos domóticos, pequeños dispositivos de monitoreo, enrutadores o extensores de wifi, dispositivos de fitness o dispositivos portátiles. Los desarrollos tecnológicos que han permitido que las unidades de estado sólido o SSD, que en realidad son chips, se coloquen en muchos más dispositivos requieren un poco más de investigación de su parte cuando recibe una variedad de dispositivos nuevos y aleatorios de sus clientes. Esto significa que los dispositivos con datos o la capacidad de conectarse a datos pueden ser muy pequeños debido a estos pequeños chips que actúan esencialmente como un SSD.

Una vez que haya identificado que estos dispositivos contienen datos, el siguiente paso es ver si alguno de sus procesos de desinfección existentes funcionará en estos dispositivos. Si es así, genial: simplemente agregue ese dispositivo al Plan y procesos de desinfección de datos y asegúrese de que el proceso para realizar la desinfección para ese tipo de dispositivo en particular esté incluido en la capacitación de su personal de desinfección de datos. Si es un dispositivo totalmente nuevo, o sus procedimientos de desinfección no funcionan en este nuevo dispositivo de datos, entonces depende de usted desarrollar un nuevo proceso para agregarlo a su lista de técnicas de desinfección de datos. Si ha comprado software de desinfección para usar con otros dispositivos, un buen lugar para comenzar este proceso es llamar al departamento técnico de esa empresa para ver cómo están abordando este nuevo dispositivo o nueva tecnología. Es posible que ya hayan desarrollado algo o incluso tengan un nuevo producto para ayudar con el proceso de desinfección. De lo contrario, deberá realizar una verificación en línea, utilizando a su asesor si tiene uno, o consultar con otros expertos en seguridad de datos para que le aconsejen sobre cómo desinfectar cada tipo de dispositivo nuevo. Pero cuando no existe ningún software para la automatización de la desinfección de datos de un dispositivo en particular, considere usar R2v3. Interpretación formal n.° 1: software de desinfección de datos. Esta interpretación formal describe cómo podría incorporar el flujo de trabajo manual del restablecimiento de fábrica del fabricante en una solución de software, como un ERP, en sus procesos de desinfección de datos. Recuerde que este nuevo proceso o cualquier nueva compra de software también debe anotarse como método de desinfección en su Plan de desinfección de datos.

Es difícil decirlo con certeza, pero es muy probable que a partir de ahora recibas nuevos tipos de dispositivos casi constantemente. Además de la proliferación de dispositivos móviles, computadoras portátiles, tabletas y otros dispositivos electrónicos más tradicionales, la cantidad de dispositivos que se agregarán al Internet de las cosas se disparará en los próximos años. Predicciones recientes muestran que el número total de dispositivos que acceden a Internet para su funcionamiento, desde un interruptor de luz hasta una flota de automóviles, superará el número total de dispositivos electrónicos que tenemos ahora, mucho antes del año 2030: pasando de 15 mil millones a dispositivos de Internet de las Cosas a más de 30 mil millones para el año 2030. Y esa cifra no incluye los dispositivos móviles en ese total. Y debido a que casi todos estos dispositivos entran dentro de la definición de electrónica cubierta por el estándar R2, esto significa que las instalaciones de R2 en todo el mundo tendrán la responsabilidad de identificar y administrar responsablemente los dispositivos que contienen datos, así como estos dispositivos conectados a datos, que todos necesitan ser desinfectados.

Otra estrategia a considerar al administrar estos nuevos dispositivos es enviarlos a un proveedor intermedio calificado para su procesamiento. Incluso si está certificado según el Apéndice B para desinfección lógica, aún puede enviar los dispositivos que no puede administrar o elegir no administrar a un proveedor intermedio, siempre que tenga la capacidad de desinfectar esos dispositivos. Y a la inversa, por supuesto, si su instalación desarrolla las capacidades para desinfectar de manera responsable y confiable estos nuevos dispositivos, puede convertirse en un proveedor intermedio para aquellas otras instalaciones que tal vez no tengan sus nuevas capacidades.

Es importante revisar y actualizar los documentos relacionados con los diversos requisitos de R2, y es especialmente importante prestar especial atención a los planes principales dentro del estándar, como el Plan de gestión de FM, el Plan de reutilización de R2, si corresponde, el Plan de cumplimiento legal y estos datos. Plan de Sanitización. En conjunto, estos planes reflejan la conexión entre los requisitos de R2 y la documentación de lo que realmente hace. Dado que la tecnología cambia tan rápidamente, su plan de saneamiento de datos probablemente evolucionará constantemente. Y en un mundo donde la tecnología siempre está cambiando, su certificación R2 ayuda a sus instalaciones a planificar métodos adecuados de desinfección de datos, así como planes sobre cómo mantenerse al día con la tecnología que siempre tiene algo nuevo.

Con los requisitos mejorados de seguridad y saneamiento de datos, sus clientes pueden estar seguros de que R2v3 fue creado para la seguridad de los datos. La certificación R2 garantiza que la seguridad de los datos sea primordial para sus operaciones y sus relaciones con sus clientes, y R2v3 les brinda a esos clientes la confianza de que sus datos estarán seguros. En SERI, estamos aquí para brindarle orientación que lo ayudará a navegar estos cambios mientras continúa siendo los mejores y más profesionales profesionales de la sustentabilidad electrónica en el mundo.

Eso es todo por este episodio de Ask the R2 Guru. Gracias por escucharnos y gracias, como siempre, al equipo de SERI por su ayuda en la producción de este podcast. Puede encontrar una transcripción completa de este Podcast en el Base de conocimientos de R2 en el sitio web de SERI. En esa transcripción, encontrará enlaces a otros recursos, como la Interpretación formal que analizamos. esta todo en ElectrónicaSustentable.org.

¿Le resultó útil este artículo?
0 de 5 estrellas
5 estrellas 0%
4 estrellas 0%
3 estrellas 0%
2 estrellas 0%
1 estrellas 0%
5
¿Como podemos mejorar este articulo?
Envíe el motivo de su voto para que podamos mejorar el artículo.
Índice
Volver al inicio