Возможно, вы помните историю, когда девушка сдала свой айфон на ремонт в одной из ритейл-сетей, ей сказали, что устройство не подлежит восстановлению, а потом неизвестный стал шантажировать ее угрозой разослать личные фото с этого смартфона. И, в итоге, он это сделал. Ритейлер тогда объяснил, что: «нерадивый сотрудник продал телефон на запчасти на радиорынке в Днепре. После этого утопленный телефон был “восстановлен” предпринимателями с рынка и продан неизвестным лицам, которые оказались недобропорядочными гражданами и для снятия блокировки iCloud прибегли к низкоморальным действиям».
К низкоморальным действиям могут захотеть прибегнуть разные люди, иногда неожиданно.
Есть такая профессия — компьютерные криминалисты: люди, которые могут вытащить из любого устройства — смартфона, сервера, винчестера, флешки — данные о том, что делал пользователь с информацией. Они достают данные из поврежденных компьютеров, с отформатированных дисков. Да, компьютерные криминалисты — сыщики, их приглашают, когда произошло преступление. Но суть в том, что профессионал даже удаленную с устройства информацию может восстановить.
Поэтому в мире есть такая отдельная услуга, как конфиденциальное уничтожение данных. В европейских странах есть специальные законы, регулирующие обращение с персональной информацией, есть GDPR, так что необходимость безопасного хранения и уничтожения данных становится ближе и привычней с каждым годом. Как по мне, это хороший тренд, минимизирующий риски, дающий спокойствие.
Как происходит конфиденциальное уничтожение данных
Специальный шредер измельчает носитель информации — оптический, магнитный, электронный, бумажный — на мелкие частицы. Размеры «останков» зависят от уровня секретности данных и регламентируются немецким стандартом DIN 66399. Он предполагает семь уровней. На первом жесткий носитель будет механически и электронно поврежден, в этом случае восстановление данных возможно. В последнем — жесткий носитель будет расколот на частички величиной меньше 5 мм2, которые затем еще и несколько раз деформируются. Восстановление информации в таком случае невозможно даже спецслужбами.
Процесс утилизации носителя снимается на видео — от извлечения жесткого носителя из заклеенного заказчиком курьерского пакета — до получения пластиково-метталической крошки.
Не так давно в австрийском офисе нашей сети произошел курьез. Мужчина принес пять винчестеров, потребовал три проходки шредера по ним (хотя достаточно одного) и забрал с собой металлически-пластиковые остатки. Мои коллеги, мягко говоря, были удивлены, за 25 лет работы они такого не видели. Клиент зарегистрировался под псевдонимом, но оставил реальный номер телефона. А затем не оплатил счет за утилизацию. Из-за этого его нашли, и он оказался одним из членов австрийского правительства. Уж не знаю, что там было на этих винчестерах.
Истории с тем, что бумажные документы и жесткие носители информации выбрасывались на свалку, и там их находили, фотографировали, забирали и либо выкладывали в публичное поле, либо шантажировали упомянутых в них — случаются. Особенно на пост-советском пространстве, где момент уничтожения данных пока законодательно не урегулирован. А значит, полагаться нужно на себя. И лучше вырабатывать привычку конфиденциально уничтожать любые данные, не обязательно «компрометирующие».