La mise au rebut d'actifs informatiques est le processus de mise hors service, de remise à neuf ou de recyclage sécurisé du matériel informatique usagé en fin de vie utile. Pour les entreprises britanniques et européennes, cela est au cœur de la sécurité des données, de la conformité et de la durabilité. Bien fait, cela protège vos données, vous maintient en règle vis-à-vis de la DEEE et du RGPD, et soutient vos objectifs ESG. Mal fait, cela vous expose sur ces trois fronts.
Qu'est-ce que l'élimination des actifs informatiques (ITAD) ?
ITAD signifie IT Asset Disposal. Cela couvre la manipulation sécurisée de toute technologie d'entreprise ayant atteint la fin de sa durée de vie utile dans votre organisation, y compris les ordinateurs portables, les ordinateurs de bureau, les serveurs, les moniteurs, les téléphones mobiles, les tablettes et les équipements de réseau.
Contrairement à l'élimination générale des déchets électroniques, l'ITAD traite chaque appareil comme un actif contenant des données avant de le considérer comme du matériel. L'accent est mis sur la chaîne de traçabilité, la destruction certifiée des données et une piste d'audit documentée avant toute remise à neuf ou recyclage. Cette distinction est importante, car un disque dur mis au rebut n'est pas seulement un déchet; il représente une faille potentielle. Computer Aid gère un système entièrement certifié Service de recyclage d'équipements informatiques qui combine ce processus sécurisé avec un modèle de réutilisation conçu pour mettre des appareils fonctionnels entre les mains des écoles, des ONG et des organisations communautaires.
Pourquoi la mise au rebut des actifs informatiques est-elle importante pour votre entreprise ?
Il y a trois raisons pour lesquelles l'ITAD devrait faire partie de toutes les conversations sur l'informatique et les achats : la sécurité des données, la conformité et l'impact environnemental.
Sécurité des données : Les disques durs retirés contiennent des années d'enregistrements clients, de données financières et de propriété intellectuelle. Les réinitialisations d'usine standard ne suppriment pas ces données de manière fiable, donc un processus d'élimination défaillant est l'un des moyens les plus simples pour que des informations sensibles quittent l'entreprise.
Conformité Les entreprises britanniques opèrent sous le RGPD du Royaume-Uni, le Data Protection Act 2018 et le règlement DEEE 2013. L'Information Commissioner's Office peut infliger des amendes allant jusqu'à 17,5 millions de livres sterling ou 4 % du chiffre d'affaires mondial pour les violations graves.
Impact environnemental : Recherche de Matière Principale montre que plus de 200 000 tonnes de matériel électrique professionnel sont jetées au Royaume-Uni chaque année, dont une grande partie est du matériel fonctionnel qui pourrait être réutilisé. Avec le resserrement de la responsabilité élargie des producteurs et des objectifs d'économie circulaire, la manière dont vous gérez déchets électroniques et la mise au rebut informatique façonne désormais votre position de reporting pour la prochaine décennie.
Comment fonctionne le processus de mise au rebut des actifs informatiques ?
Un complet processus de mise au rebut sécurisé des TI suit six étapes claires :
- Audit d'actifs : L'équipement est enregistré par marque, modèle, numéro de série et état avant tout mouvement.
- Collecte sécurisée et chaîne de possession : Les appareils sont collectés par un transport certifié et suivi par satellite, avec un bordereau de suivi des déchets délivré lors de l'enlèvement.
- Assainissement des données Les disques sont effacés à l'aide d'un logiciel approuvé par le HMG et le NIST, avec une vérification d'écrasement en trois passes et un audit du disque.
- Réhabilitation ou recyclage : Les appareils fonctionnels sont testés, classés et préparés pour être réutilisés. Tout ce qui ne peut pas être réutilisé est envoyé pour un recyclage durable.
- Certificat de destruction : Un certificat est délivré pour chaque appareil contenant des données, soutenu par un audit complet du disque.
- Rapports : Vous recevez un rapport d'essai, un certificat de mise au rebut et un rapport de durabilité indiquant où l'équipement a été envoyé et les émissions de carbone économisées.
Quels sont les services de mise hors service sécurisée des actifs informatiques ?
Les services de mise hors service sécurisée des actifs informatiques se résument à deux points : la destruction vérifiée des données et une piste d'audit documentée. Les normes à rechercher sont HMG IS5, NIST 800-88 et les méthodes approuvées par le CESG, qui sont les références reconnues par les équipes de sécurité du gouvernement britannique et des entreprises.
Cela signifie que chaque disque est assaini selon une norme publiée, que chaque appareil est enregistré avec un numéro de série et que chaque étape est vérifiable, de la collecte à l'élimination finale. Si un disque défectueux ne peut pas être effacé, il doit être physiquement déchiqueté et un certificat de destruction doit être délivré. Cette documentation est ce que votre DPO, votre auditeur et l'ICO demanderont si jamais quelque chose est remis en question.
Comment choisir une entreprise d'élimination informatique d'entreprise
Les critères d'achat pour un partenaire d'élimination informatique d'entreprise devraient se concentrer sur cinq points :
- Accréditations : Cherchez ISO 27001, ISO 14001, Cyber Essentials et processus approuvés par le gouvernement de Sa Majesté
- Rapports transparents : Les rapports au niveau des actifs, les certificats de destruction et les données de durabilité devraient être la norme, et non des extras.
- Réutilisation éthique plutôt que destruction par défaut : Réutiliser un ordinateur portable fonctionnel évite le coût carbone de la fabrication d'un nouveau et lui donne une seconde vie.
- Impact social et environnemental clair : Votre fournisseur devrait être en mesure de vous dire ce qu'il est advenu de votre kit et qui en a bénéficié.
- Une politique de zéro déchet en décharge : pour tout ce qui ne peut pas être réutilisé.
C'est là qu'un modèle ITAD caritatif se démarque des autres. Computer Aid essuie, reconditionne et classe chaque appareil fonctionnel, puis le met à la disposition des écoles, des ONG et des organisations communautaires à des tarifs préférentiels. Votre matériel informatique retiré du service finit entre les mains de personnes qui en ont réellement besoin. Vous pouvez en savoir plus sur le fonctionnement dans notre blog sur dons d'ordinateurs usagés, et le même processus s'intègre directement dans votre ESG et durabilité Rapports.
Choisir un partenaire de confiance pour l'élimination des actifs informatiques
Un partenaire solide pour la gestion des actifs informatiques protège l'entreprise, satisfait les équipes de conformité et transforme les équipements informatiques obsolètes en impacts sociaux et environnementaux mesurables. Si votre organisation examine la manière dont elle gère le matériel hérité, Contacter Computer Aid arranger mise au rebut sécurisée des TI collecter et donner une nouvelle vie à vos équipements informatiques usagés là où ils sont réellement nécessaires.