k vyhlášce č. 82/2018 Sb.
Likvidace dat
Příklad možných způsobů likvidace podle úrovně důvěrnosti aktiva (vychází z přílohy č. 1)

Přípustný způsob likvidace podle úrovně důležitosti aktiva
Nosič informace1. Nízká2. Střední3. Vysoká4. Kritická
Informace na lidsky čitelném nosiči (tištěné dokumenty, poznámky a podobně)Odstranění: Vyhození do odpadu.Přepsání:
Začernění.
Fyzická likvidace:
Znehodnocení nosiče informací použitím skartovacího stroje s podélným i příčným řezem, spálením nebo rozložením.
Fyzická likvidace: Znehodnocení nosiče informací použitím skartovacího stroje.
Mobilní zařízení (mobilní telefony, tablety)Odstranění: Vymazání informací, reset zařízení do továrního nastavení.Přepsání:
Pro zařízení s šifrovaným úložištěm – odstranění informací a reset do továrního nastavení.
Fyzická likvidace:
Rozebrání zařízení a zničení nosiče informací.
Síťová zařízení (router, switch, modem a podobně)Odstranění:
Vymazání informací, reset do továrního nastavení.
Přepsání:
Odstranění a zahlcení umělými událostmi (umělý síťový provoz, testovací tiskové úlohy a podobně.).
Kancelářské vybavení (scanery, tiskárny, fax)
Magnetická média (magnetické pásky, disky, HDD [Hard Disk Drive])Odstranění: Smazání dat na úrovni souborového systému.Přepsání:
Přepsání dat. V případě šifrovaného média je alternativou bezpečná likvidace kryptografických klíčů
Optická média (CD, DVD, HD-DVD, BLU-RAY)Fyzická likvidace:
Zničení nosiče informací.
Elektronická média (flash paměti)Fyzická likvidace.
Outsourcing a cloudPřípustný způsob likvidace dat by měl být stanoven smluvním ujednáním.
Odstranění:
Odstranění všech souborů včetně předchozích verzí.
Přepsání:
Použití šifrování datových úložišť na úrovni paměťového média a bezpečná likvidace kryptografických klíčů.
Přepsání:
Použití šifrování datových úložišť na úrovni paměťového média a bezpečná likvidace
kryptografických klíčů uložených v certifikovaném hardware security modulu (HSM) řízená zákazníkem (například podle standardu FIPS 140-2 Level 2). Při ukončení služby bude zlikvidován vrchní přístupový klíč a data jsou přepsána.
Přepsání/fyzická likvidace: Použit způsob viz úroveň “3. Vysoká” nebo použita dedikovaná paměťová kapacita úložiště. Při ukončení služby provedena celková sanitizace všech použitých paměťových médií podle výše uvedených řádků pro úroveň kritická.
Alternativně v případě dedikovaného paměťového média je možné data po ukončení služby přepsat.

(1) Tato příloha udává povinnosti správce informačního a komunikačního systému k definování způsobů mazání dat a způsobů likvidace technických nosičů informace, provozních údajů, informací a jejich kopií.

(2) Jednotliví správci informačního a komunikačního systému si stanoví pravidla pro mazání dat a likvidaci technických nosičů dat v souladu s touto přílohou. Tím nejsou dotčeny povinnosti podle jiných právních předpisů. Je nutné zvolit adekvátní úroveň služby nabízející přiměřená bezpečnostní opatření, včetně adekvátních pravidel pro mazání dat a likvidaci technických nosičů dat, vzhledem k hodnotě a důležitosti aktiv.

(3) Pravidla pro likvidaci dat by měla být stanovena přiměřeně hodnotě a důležitosti aktiv a měla by zejména zohledňovat

a) hodnotu aktiva (zejména z pohledu důvěrnosti),

b) technologii (typy a velikost nosičů informace),

c) zda se nosič informace nachází pod kontrolou organizace či nikoliv,

d) zda jsou data součástí dedikovaného nebo multitenantního prostředí,

e) kdo bude likvidaci dat provádět (interní zaměstnanec, nebo dodavatel),

f) dostupnost vybavení a nástrojů pro likvidaci,

g) kapacitu likvidovaných nosičů,

h) zda je k dispozici vyškolený personál,

i) časovou náročnost likvidace,

j) cenu likvidace s ohledem na nástroje, školení, validaci, opětovné využití nosiče informace

k) možné způsoby likvidace dat (například zničením nosiče, několikanásobným přepsáním nosiče dat, znečitelněním dat jejich šifrováním a podobně),

l) použitelné způsoby likvidace dat vzhledem ke stavu nosiče informace (například při poškození zařízení nebude možné použít variantu přepisu informace, ale některý ze způsobů fyzické likvidace).

(4) Způsoby likvidace technických nosičů informace, provozních údajů, informací a jejich kopií:

a) Odstranění

1. Způsob likvidace spočívá v odstranění dat tak, aby byla pro systém nedostupná (například odstranění datového souboru, vyhození tištěného dokumentu do odpadu).

2. Jde o nejméně bezpečný způsob likvidace dat. V případě získání nosiče informace je možné s vynaložením určitého úsilí informace obnovit.

3. Tato metoda není použitelná pro nosiče digitálních dat neumožňující opětovný zápis.

4. Použitelný způsob pro úroveň důvěrnosti aktiva (vychází z přílohy č. 1): nízká.

b) Přepsání

1. Způsob likvidace spočívá v přepsání chráněné informace nahodilými hodnotami.

2. Jde o středně bezpečný způsob likvidace dat. Volně dostupné nástroje neumožňují obnovení přepsaných informací.

3. Přepsání může být nahrazeno nebo kombinováno bezpečnou likvidací kryptografických klíčů k zašifrované informaci.

4. Tato metoda není vhodná pro poškozená média, média neumožňující opětovný zápis, případně pro média s velkou kapacitou.

5. Použitelný způsob pro úroveň důvěrnosti aktiva (vychází z přílohy č. 1): nízká až kritická.

c) Fyzická likvidace nosiče informace

1. Způsob likvidace spočívající ve zničení nosiče informace, popřípadě v rozebrání zařízení a následném zničení nosiče informace (mechanickým, chemickým či tepelným působením).

2. Jde o nejbezpečnější metodu likvidace dat. Nosič informace po fyzické likvidaci nelze znovu použít pro původní účel. Původní informace není možné obnovit ani při vynaložení velkého množství prostředků a úsilí.

3. Použitelný způsob likvidace pro úroveň důvěrnosti aktiva (vychází z přílohy č. 1): střední až kritická.