Co to jest norma DIN? Poziomy bezpieczeństwa w niszczarkach

Niszczarki do dokumentów służą do ochrony wrażliwych informacji utrwalonych na papierze, zarówno w firmach, jak i w przypadku użytkowników indywidualnych. Dane przechowywane na służbowych komputerach zabezpiecza odpowiednie oprogramowanie, natomiast przedostaniu się poufnych dokumentów papierowych w niepowołane ręce zapobiegają właśnie niszczarki. Wybór odpowiedniego urządzenia do biura czy domu wcale jednak nie jest prosty. Jak ocenić, jaka niszczarka sprawdzi się najlepiej? Czym są normy niszczenia dokumentów i jakie rozróżniamy klasy niszczarek? Podpowiadamy w artykule.



Jaka niszczarka sprawdzi się najlepiej? Zacznijmy od RODO

Odkąd w życie weszło RODO (Rozporządzenie Ogólne o Ochronie Danych Osobowych), ochrona danych osobowych stała się dla firm ważniejsza niż kiedykolwiek wcześniej. Przedsiębiorcom grożą teraz olbrzymie kary za niewłaściwe zabezpieczanie informacji – nie tylko cyfrowych, ale też tych zapisanych na papierze.

Za mniej poważne naruszenia może grozić do 10 mln euro lub do 2% całkowitego rocznego obrotu z poprzedniego roku obrotowego. Tymczasem rażące naruszenia mogą poskutkować nałożeniem na przedsiębiorstwo kary w wysokości do 20 mln euro lub do 4% obrotu. Warto przy tym zaznaczyć, że niezgłoszenie naruszenia danych w Urzędzie Ochrony Danych Osobowych (UODO) także podlega karze. Poza karami administracyjnymi obowiązuje również odpowiedzialność karna, przewidziana w polskiej ustawie o ochronie danych osobowych. Przedsiębiorstwo może się narazić dodatkowo na inne konsekwencje, np. wstrzymanie przepływu danych decyzją prezesa UODO lub odszkodowanie cywilne dla osób, których dane wyciekły.

Chociaż RODO nie określa wprost wymagań co do metody niszczenia dokumentów papierowych, przepisy jasno wskazują, że dane osobowe muszą być przetwarzane w sposób zapewniający ich odpowiednie bezpieczeństwo. Dokumenty zawierające dane klientów, pracowników albo kontrahentów powinny być przechowywane i niszczone tak, aby uniemożliwić dostęp do informacji osobom nieupoważnionym.

RODO nie wskazuje konkretnego modelu niszczarek do dokumentów ani nie określa poziomu bezpieczeństwa niszczarek. Zalecamy jednak, by w przypadku dokumentów zawierających wrażliwe dane za absolutne minimum uznawać klasę niszczarek P-3. A najlepiej wybierać modele o poziomie bezpieczeństwa P-4 lub wyższym. Tylko… Co to w ogóle znaczy?

Co to jest norma DIN?

DIN to powszechnie uznawana norma niszczenia dokumentów, która określa, jaki poziom poufności można osiągnąć przy użyciu konkretnego urządzenia. Dzięki klasyfikacji DIN można jednoznacznie ocenić, jak skutecznie dane zostają zabezpieczone przed odczytem lub odtworzeniem i tym samym uda się je je ochronić przed nieuprawnionym dostępem.

Warto wiedzieć: Za opracowanie i aktualizację standardów DIN odpowiada Standards Committee for Information Technology and Applications (NIA). Niemiecki komitet normalizacyjny, działający w ramach instytucji DIN (Deutsches Institut für Normung), monitoruje zmieniające się potrzeby w zakresie ochrony informacji, następnie opracowuje normy oraz standardy w branży IT.

Obecnie obowiązującą normą niszczenia dokumentów jest, wprowadzona w 2012 roku, norma DIN 66399. Norma ta określa bardzo precyzyjnie sposób niszczenia danych. Obejmuje ona zarówno dokumenty papierowe, jak i nośniki cyfrowe, takie jak płyty CD, pendrive’y czy dyski twarde. Wprowadziła również istotną zmianę (w  porównaniu z wcześniejszymi wersjami), ponieważ szczegółowo rozróżnia poziomy bezpieczeństwa niszczarek (klasy niszczarek), w zależności od rodzaju przetwarzanych danych i nośników.

Zgodnie z normą DIN 66399 wyróżniamy 3 klasy ochrony:

  • klasa ochrony 1 odnosi się do dokumentów, które nie zawierają informacji chronionych prawnie. W tej kategorii znajdują się np. scenariusze spotkań służbowych, których wyciek nie naraziłby firmy na utratę reputacji;
  • klasa ochrony 2 dotyczy dokumentów zawierających dane poufne, których wyciek mógłby mieć negatywny wpływ na przedsiębiorstwo. Takich jak np. korespondencja handlowa zawierająca warunki umowy;
  • klasa ochrony 3 dotyczy dokumentów zawierających dane tajne i poufne, które można udostępniać wyłącznie wąskiemu gronu odbiorców. W tej kategorii znalazły się dokumenty zawierające dane osobowe.

Poziomy bezpieczeństwa w niszczarkach

Według normy DIN 66399 wyróżniamy 7 poziomów bezpieczeństwa niszczarek, reguluje ona także kwestię bezpiecznej utylizacji nośników danych. Wcześniej w normach niszczenia dokumentów wyszczególniano 5 poziomów bezpieczeństwa DIN, od DIN-1 do DIN-5.

Niszczarki – poziom bezpieczeństwa według normy DIN 66399
Klasa niszczenia dokumentówSzerokość ścinkaPowierzchnia ścinkaZastosowanie
P-1 (dawniej DIN-1)≤ 12 mm≤ 2000 mm²Mało ważne dokumenty pisemne, które mogą stać się nieczytelne lub unieważnione
P-2 (dawniej DIN-2)≤ 6 mm≤ 800 mm²Korespondencja firmowa (wewnętrzna) która może zostać nieczytelna lub unieważniona
P-3 (dawniej DIN-3)≤ 2 mm≤ 320 mm²Dokumenty poufne
P-46 mm≤ 160 mm²Dokumenty szczególnie poufne (np. z danymi osobowymi, którym trzeba zapewnić większą ochronę)
P-5 (dawniej DIN-4)2 mm≤ 30 mm²Dokumenty z tajnymi informacjami lub informacjami kluczowymi dla biznesu
P-6 (dawniej DIN-5)≤ 1 mm≤ 10 mm²Dokumenty z tajnymi informacjami, wobec których należy zachować szczególne środki bezpieczeństwa
P-7≤ 1 mm≤ 5 mm²Ściśle tajne dane

Jaka klasa niszczenia dokumentów do domu, a jaka do biura?

Normę niszczenia dokumentów DIN 66399 należy stosować obowiązkowo w firmie. Przedsiębiorstwa i instytucje formalnie przetwarzają dane osobowe, a więc podlegają przepisom o ochronie danych (w tym RODO). W tym przypadku poziom bezpieczeństwa DIN ma kluczowe znaczenie, nie tylko na etapie doboru klasy niszczarki, ale także później, podczas tworzenia procedur związanych z bezpiecznym niszczeniem dokumentów w przedsiębiorstwie.

W przypadku osób prywatnych norma DIN 66399 nie jest wymagana, zastosowanie się do niej może jednak zwiększyć ochronę danych z dokumentów w gospodarstwie domowym. Ponieważ wyrzucanie dokumentów do zwykłego kosza może prowadzić do kradzieży tożsamości, wyłudzeń kredytów oraz różnego rodzaju nadużyć finansowych, rozsądnie jest jednak zwrócić uwagę na normę DIN 66399 i zasugerować się nią przy wyborze klasy niszczarki.

Zatem jaki poziom bezpieczeństwa niszczarek wybrać, w zależności od przeznaczenia? Otóż:

  • klasy niszczarek od P-1 do P-3 sprawdzą się dobrze w domach oraz małych biurach, w których albo nie przechowuje się szczególnie istotnych danych osobowych ani informacji poufnych albo przechowuje się je, ale nie na papierze, tylko na nośnikach cyfrowych;
  • niszczarki o poziomie bezpieczeństwa DIN P-4 lub DIN P-5 stanowią optymalny wybór dla większości przedsiębiorstw. Zapewniają one wysoki poziom bezpieczeństwa, odpowiedni do niszczenia dokumentów zawierających dane osobowe pracowników lub klientów;
  • klasy niszczarek P-6 i P-7 przeznaczone są dla instytucji, agencji rządowych, wyspecjalizowanych jednostek badawczych oraz tych firm, które mają do czynienia z informacjami ściśle tajnymi. Tak wysoki poziom bezpieczeństwa niszczarki pozwala uchronić się przed poważnymi konsekwencjami związanymi z przejęciem lub odtworzeniem danych.

Klasa niszczenia O, T i E – co oznacza?

Warto zauważyć, że nowoczesne niszczarki służą nie tylko do cięcia klasycznych, papierowych dokumentów. Niektóre modele są przystosowane do rozdrabniania na małe kawałki także płyt CD czy DVD, plastikowych kart (np. lojalnościowych) lub innych nośników danych.

Z tego powodu norma DIN 66399 określa nie tylko klasy niszczarek czy poziomy bezpieczeństwa DIN, ale także kategorie nośników danych, które mogą być niszczone. Jest ich w sumie 6:

  • E – elektroniczne nośniki danych (np. pendrive’y, karty pamięci, karty SD, karty SIM, dyski SSD);
  • F – informacje w formie pomniejszonej (np. mikrofilmy, mikrofisze);
  • H – dyski twarde z magnetycznymi nośnikami danych (np. wewnętrzne i zewnętrzne dyski HDD z komputerów, serwerów i laptopów);
  • O – optyczne nośniki danych (np. płyty CD, DVD, Blu-Ray);
  • P – informacje zawierające oryginalny rozmiar (klasyczne dokumenty papierowe, czytelne gołym okiem i możliwe do odczytania bez użycia specjalistycznych urządzeń);
  • T – magnetyczne nośniki danych (np. dyskietki, kasety VHS).

Poszczególne klasy niszczenia dla nośników danych optycznych, magnetycznych i elektronicznych różnią się maksymalną dopuszczalną powierzchnią ścinka (wielkością fragmentów, na jakie nośnik zostaje rozdrobniony). Im mniejszy ścinek, tym wyższy poziom bezpieczeństwa i mniejsze ryzyko odzyskania danych.

Poniżej prezentujemy najpopularniejsze kategorie nośników (O, T oraz E), wraz z przyjętym podziałem na klasy niszczenia nośników oraz maksymalną dopuszczalną powierzchnią ścinka.

Klasa niszczenia nośników optycznychPowierzchnia ścinka
O-1maks. 2000 mm²
O-2maks. 800 mm²
O-3maks. 160 mm²
O-4maks. 30 mm²
O-5maks. 10 mm²
O-6maks. 5 mm²
O-7maks. 0,2 mm²
Klasa niszczenia nośników magnetycznychPowierzchnia ścinka
T-1– (mechanicznie niesprawny)
T-2maks. 2000 mm²
T-3maks. 320 mm²
T-4maks. 160 mm²
T-5maks. 30 mm²
T-6maks. 10 mm²
T-7maks. 2,5 mm²
Klasa niszczenia nośników elektronicznychPowierzchnia ścinka
E-1– (niesprawny)
E-2– (pocięty)
E-3maks. 160 mm²
E-4maks. 30 mm²
E-5maks. 10 mm²
E-6maks. 1 mm²
E-7maks. 0,5 mm²

Bezpieczna w obsłudze niszczarka – jakie funkcje powinna oferować?

Informację o poziomie bezpieczeństwa DIN znajdziemy na tabliczce znamionowej niszczarki, w specyfikacji technicznej urządzenia, na opakowaniu oraz w instrukcji obsługi. Parametr ten określa, jaki stopień poufności danych zapewnia niszczarka do dokumentów. Odpowiedni dobór klasy niszczarki zmniejsza ryzyko naruszenia przepisów RODO, buduje zaufanie do przedsiębiorstwa wśród klientów i partnerów biznesowych, a także niweluje ryzyko strat oraz poważnych konsekwencji (w tym sankcji finansowych). Warto jednak pamiętać, że poza poziomami  bezpieczeństwa niszczarek, istotne jest także bezpieczeństwo użytkowników oraz osób postronnych.

Przed zakupem sprawdźmy zatem, czy dana klasa niszczarki oferuje dodatkowe funkcje bezpieczeństwa. Dzięki temu w znaczący sposób zmniejszymy ryzyko wypadków (np. z udziałem dzieci, które lubią majstrować przy tego typu urządzeniach).

Niszczarka może oferować dodatkowe funkcje zwiększające bezpieczeństwo, takie jak:

  • automatyczne wyłączenie po wyjęciu pojemnika;
  • automatyczne wyłączenie po zdjęciu głowicy (np. podczas opróżniania kosza lub czyszczenia urządzenia);
  • automatyczny start i stop jedynie w momencie podania papieru;
  • funkcję rewersu, która pozwala bezpiecznie usunąć papier w przypadku zacięcia, bez konieczności ingerencji ręcznej.

Tego typu udogodnienia zwiększają bezpieczeństwo użytkowania oraz minimalizują ryzyko wypadków (w tym również uszkodzeń) urządzenia.

Dobre praktyki zarządzania dokumentami a poziomy bezpieczeństwa niszczarek

Bezpieczna obsługa niszczarki powinna iść w parze z dobrymi praktykami związanymi z zarządzaniem dokumentami. Należy do nich:

  • dokumentowanie procesu niszczenia dokumentów (w większych firmach warto prowadzić rejestry niszczenia dokumentów);
  • przechowywanie potrzebnych dokumentów papierowych w zamykanych szafach lub pomieszczeniach o kontrolowanym dostępie;
  • regularne usuwanie niepotrzebnych dokumentów.

Zarówno trzymanie potrzebnych dokumentach w ogólnodostępnych pomieszczeniach, jak i przechowywanie starych, zbędnych już akt, zwiększa ryzyko wycieku danych. By temu zapobiec, w wielu firmach wprowadzana jest polityka cyklicznego przeglądu oraz niszczenia dokumentów. Alternatywą może być także skorzystanie z profesjonalnych usług firm, wyspecjalizowanych w bezpiecznej utylizacji danych.


Mogą Cię też zainteresować:

zdjęcie autora
Autor
Alicja Hudzik
Z wykształcenia biolog — antropolog, zawodowo od 2017 roku zajmuje się tworzeniem contentu dla różnych marek. Wcześniej pracowała w branży eventowej. Stara się dużo podróżować, przede wszystkim górskimi szlakami, kocha psy (najbardziej swojego setera szkockiego!), jest również miłośniczką gier planszowych oraz gier video, w szczególności z gatunku action-RPG.
Dziękujemy, że przeczytałeś cały artykuł. Jak go oceniasz?
4.9/5 (10 głosów)

Czytaj więcej