R2 ガイダンスと知識ベース
ポッドキャスト 21 – データ無害化計画とプロセスの更新

Ask The R2 Guru は、Electronics Sustainability のチャンピオンである SERI が開発したポッドキャストです。 このポッドキャストは、R2v3 規格と認証プロセスに関心のある電子機器のリサイクル業者と再生業者向けに設計された一連の短く役立つヒントです。 だから、一杯のコーヒーを手に取り、彼らに耳を傾けてください.
ポッドキャストのトランスクリプト:
ポッドキャスト 21 – データ無害化計画とプロセスの更新
2023年8月
SERI では、このポッドキャスト シリーズをほぼ 2 年間制作してきました。その間、最も人気のあるエピソードは、データ無害化計画の作成方法を説明したエピソードです。 しばらく時間が経ち、テクノロジーには多くの変化があり、さまざまな施設からデータ無害化計画の詳細についてかなりの数の質問を受け取りました。そのため、データ無害化を更新する方法について話し合う時期が来たと考えました。 Ask the RXNUMX Guru のこのエピソードの計画とプロセス。 私は、エレクトロニクスの持続可能性のチャンピオン、SERI の Roger Greive です。
R2 標準の中心要件 2 はデータ セキュリティです。 このポッドキャストを聞いている皆さんはご存知のように、データ セキュリティは R2 施設のほとんどの顧客にとって最大の関心事であり、そうあるべきです。 個人データの侵害のリスクは、どんなに小さいものであっても、常に重大な結果をもたらします。受信および処理されるデバイス上のデータを保護するのは RXNUMX 認定施設の責任です。
R2 標準の最新バージョンが作成されているとき、R2 技術諮問委員会は、データ セキュリティが標準の最新バージョンの最も重要な要素の 2 つであることに気づきました。そのため要件が R2013:2 バージョンから強化されました。そして、R3v7 の 2 つの異なる場所でこの問題が取り上げられている理由、つまりすべての R7 機能に対するコア要件 XNUMX と、より高度なデータ セキュリティとデータ サニタイズに関する付録 B です。 Core XNUMX と付録 B の両方の重要な部分はデータ無害化計画であり、施設がさまざまな種類のデバイスのデータ無害化方法を特定するのに役立ちます。
Core 7 にはデータ無害化計画の要件が記載されていますが、付録 B の認定を受けている場合は、 強化された データサニタイズ計画。 データ無害化計画は、R2 施設によって実行される最も重要なプロセスの 7 つに関する中心的な文書です。 Core XNUMX の最初の要件は文書化することです。 維持します データサニタイズ計画。 つまり、書面で伝える必要があるということです。 最初のデータ無害化計画の作成とそれを監査することは、R2v3 への移行の一環でした。 しかし移行が完了した今、皆さんのほとんどは XNUMX 回目または XNUMX 回目の監視監査を迎えようとしています。 持っていることを示す必要があります 維持 前回の監査以降の消毒計画。 それで、それは何を意味するのでしょうか? 更新されたデータ無害化計画には、受け取った資料またはその管理に使用するプロセスのいずれかで、過去 XNUMX 年間に行われた変更が反映されている必要があります。 おそらく両方でしょう。
データ無害化計画の具体的な要件は、コア 7 要件 (a)(1) にリストされています。 これらについては以前のポッドキャストで説明しましたので、今回は計画を維持する際に継続的に検討する必要があるものについて話しましょう。 データサニタイズ計画の最初の要件の XNUMX つは、受け入れるデータ ストレージ デバイスの種類とサニタイズするデータの種類を特定することです。
これを念頭に置いて、あなたの施設が新しいタイプのデータ デバイスの受け入れを開始するきっかけとなるものは何でしょうか? モノのインターネット (略して IoT) とは、Wi-Fi 経由でインターネットに接続できる機能を備えた新しい電子デバイスの急増です。 ホーム セキュリティ デバイス、指輪と手首のフィットネス トラッカー、家庭用音声デバイスなどです。 これらのデバイスは時間の経過とともに変化し、すでに施設に導入されるものもあれば、今後数年以内に導入されるものもあるかもしれません。 計画のメンテナンスを開始するとき、データが含まれる可能性のあるデバイスやデータに接続する可能性のあるデバイスをどのように考慮しますか?
新しいデバイスにデータが含まれているかどうかを確認する最も一般的な方法は、オンラインで調べることです。 これらのデバイスの中には、他のデバイスよりも目立たないものもあります。 たとえば、一部のホーム オートメーション デバイス、小型モニタリング デバイス、Wi-Fi ルーターまたはエクステンダー、フィットネス デバイス、ウェアラブルなどです。 テクノロジーの発展により、ソリッド ステート ドライブまたは SSD (実際にはチップ) をさらに多くのデバイスに搭載できるようになったため、顧客からさまざまな新しいランダムなデバイスを受け取る際には、もう少し精査する必要があります。 これは、本質的に SSD のように動作するこれらの小さなチップにより、データを保持するデバイスやデータに接続する機能が非常に小型になる可能性があることを意味します。
これらのデバイスにデータが含まれていると特定したら、次のステップは、既存のサニタイズ プロセスがこれらのデバイスで機能するかどうかを確認することです。 そうであれば、そのデバイスをデータ無害化計画とプロセスに追加し、その特定の種類のデバイスの無害化を実行するプロセスがデータ無害化スタッフのトレーニングに含まれていることを確認するだけです。 まったく新しいデバイスである場合、またはこの新しいデータ デバイスではサニタイズ手順が機能しない場合は、データ サニタイズ技術のリストに追加する新しいプロセスを開発するかどうかはユーザーの責任です。 他のデバイスで使用するためにサニタイズ ソフトウェアを購入した場合、このプロセスを始めるには、その会社の技術部門に電話して、この新しいデバイスまたは新しいテクノロジにどのように対処しているかを確認することをお勧めします。 もしかしたら、彼らはすでに何かを開発しているかもしれないし、消毒プロセスに役立つ新製品を持っているかもしれない。 そうでない場合は、オンラインでチェックするか、コンサルタントがいる場合は相談するか、他のデータ セキュリティの専門家に相談して、新しいデバイスの各タイプを無菌化する方法についてアドバイスを求める必要があります。 ただし、特定のデバイスのデータ サニタイズを自動化するソフトウェアが存在しない場合は、R2v3 の使用を検討してください。 正式な解釈 #1 - データ無害化ソフトウェア。 この正式な解釈では、メーカーの工場出荷時設定にリセットする手動ワークフローを、ERP などのソフトウェア ソリューションに組み込んでデータ サニタイズ プロセスに組み込む方法について説明します。 この新しいプロセスや新しいソフトウェアの購入も、データ無害化計画の無害化方法として記録する必要があることに注意してください。
確かに言うのは難しいですが、今後はほぼ常に新しい種類のデバイスが提供される可能性が非常に高いです。 モバイル デバイス、ラップトップ、タブレット、その他の従来型電子機器の普及に加えて、モノのインターネットに追加されるデバイスの数は今後数年間で爆発的に増加すると予想されます。 最近の予測によると、照明のスイッチから自動車の車両に至るまで、操作のためにインターネットにアクセスするデバイスの総数は、2030 年までに現在私たちが所有する電子デバイスの総数を超え、15 億台から増加することが示されています。 IoT デバイスは 30 年までに 2030 億台以上に達します。そして、この数字にはモバイル デバイスは含まれていません。 そして、これらのデバイスのほぼすべてが R2 標準の対象となる電子機器の定義に該当するため、世界中の R2 施設が、データを含むデバイスやデータに接続されたデバイスを特定し、責任を持って管理する責任を負うことになります。すべてを消毒する必要があります。
これらの新しいデバイスを管理するときに考慮すべきもう XNUMX つの戦略は、処理のために認定された下流ベンダーにデバイスを送信することです。 論理的サニタイズに関する付録 B の認定を受けている場合でも、管理できないデバイス、または管理しないことを選択したデバイスを下流ベンダーに送信できます。ただし、それらのデバイスをサニタイズする機能があることが条件となります。 そしてもちろん、逆に、あなたの施設がこれらの新しいデバイスを責任を持って確実に消毒する機能を開発すれば、新しい機能を備えていない可能性のある他の施設の下流ベンダーになることができます。
さまざまな R2 要件に関連する文書を確認して更新することが重要であり、FM 管理計画、該当する場合は R2 再利用計画、法的遵守計画、およびこのデータなど、規格内の主要な計画に細心の注意を払うことが特に重要です。消毒計画。 これらの計画を総合すると、R2 要件と実際に行うことの文書化との関係が反映されます。 テクノロジーが急速に変化しているため、データ無害化計画はおそらく継続的に進化しているでしょう。 また、テクノロジーが常に変化する世界では、R2 認定は、施設がデータをサニタイズするための適切な方法を計画するだけでなく、常に新しいテクノロジーを導入する方法を計画するのにも役立ちます。
データ セキュリティとサニタイゼーションの要件が強化されたため、顧客は R2v3 がデータ セキュリティのために構築されたものであると確信できます。 R2 認定は、データ セキュリティが貴社の業務および顧客との関係にとって最重要であることを保証し、R2v3 は顧客にデータが安全であるという確信を与えます。 SERI では、皆様がエレクトロニクスの持続可能性に関して世界で最も優れた専門家であり続けるために、これらの変化に対処するためのガイダンスを提供するためにここにいます。
Ask the R2 Guru の今回のエピソードはこれで終わりです。 ご清聴いただきありがとうございました。そして、このポッドキャストの制作にご協力いただいた SERI チームにいつも感謝しています。 このポッドキャストの完全なトランスクリプトは、 R2ナレッジベース SERIのウェブサイトにあります。 そのトランスクリプトには、私たちが議論した形式的解釈などの他のリソースへのリンクがあります。 それはすべてです SustainableElectronics.org.