Şablonda hangi bölümler var?
- İmhayı gerçekleştiren: kurum/unvan, sorumlu birim/kişi ve iletişim alanları.
- Cihaz/medya tablosu: her varlık için tanım, seri/etiket no, medya tipi (SSD/HDD/teyp), veri hassasiyeti ve uygulanan yöntem.
- Uygulanan imha yöntemi: yazılımsal güvenli silme, kriptografik silme, degauss veya fiziksel imha için işaretlenebilir seçenekler; kullanılan araç/hizmet ve doğrulama.
- KVKK / kişisel veri beyanı: cihazın kişisel veri içerip içermediğine ve imhanın yapıldığına dair beyan.
- İmza blokları: imhayı gerçekleştiren ve doğrulayan/tanık için.
İmha kaydını neden tutmalısınız?
Veriyi imha etmek kadar, imha edildiğini gösterebilmek de önemlidir. Kişisel veri içeren bir cihaz elden çıkarıldıktan sonra "veriye ne oldu?" sorusunun yazılı bir yanıtı olması, hem KVKK uyumu hem iç denetim açısından değer taşır. Bu tutanak, imhayı kim yaptı, ne zaman, hangi yöntemle ve hangi cihazlarda sorularının cevabını tek bir belgede toplar. Konunun yükümlülük tarafını KVKK uyumlu BT ekipmanı veri imha rehberinde ve kurumsal e-atık yönetimi rehberinde ele aldık.
Hangi yöntemi seçeceğinizden emin değil misiniz?
Doğru imha yöntemi cihazın türüne (SSD/HDD/teyp), yeniden kullanılıp kullanılmayacağına ve veri hassasiyetine göre değişir. Birkaç soruyla size uygun yöntemi belirlemek için Veri İmha Yöntemi Öneri Aracını kullanabilir, ardından bu tutanağı doldurabilirsiniz. Cihazları elden çıkarmadan önce derli toplu listelemek için de ücretsiz demirbaş envanter Excel şablonundan yararlanabilirsiniz.