Klasy niszczenia dokumentów

Niszczenie dokumentów zawierających dane chronione powinno odbywać się zgodnie z przyjętymi zasadami i normami. Polskie firmy korzystają przede wszystkim z tych, które wynikają z RODO oraz z normy DIN i ISO/IEC 21964. Na ich podstawie można wytypować klasy niszczenia dokumentów, które stanowią też pewien system klasyfikacji.


Klasy niszczenia dokumentów

Niszczenie dokumentów - norma DIN, ISO/IEC 21964 i RODO

Rozporządzenie o ochronie danych osobowych (RODO) zawiera pewne wskazówki w zakresie niszczenia dokumentów, jednak w żaden sposób nie określa klas. Dlatego, chcąc doprecyzować niejasne przepisy, wprowadzono normę DIN 66399, która określa trzy klasy tajności niszczenia dokumentów:

  • klasa pierwsza - należą do niej akta dostępne dla szerokiego grona osób,
  • klasa druga - skupia dokumenty zawierające dane wrażliwe, których naruszenie miałoby negatywny wpływ na firmę,
  • klasa trzecia - obejmuje dokumenty zawierające dane poufne, których ujawnienie niesie za sobą poważne konsekwencje prawne.

Tymczasem norma ISO/IEC 21964 jest doprecyzowaniem niemieckiej normy DIN 66399. Wprowadza stopnie ochrony dla różnych nośników danych.

Poziom bezpieczeństwa niszczarek

Normy niszczenia dokumentów papierowych typują klasy niszczarek od P-1 do P-7. Każda klasa określa zarówno metodę, jak i stopień zniszczenia. I tak:

  • P-1 - dotyczy dokumentów mało ważnych, takich jak katalogi czy broszury. Odtworzenie danych jest łatwe,
  • P-2 - dotyczy korespondencji wewnętrznej, instrukcji, zawiadomień. Dane można odtworzyć przy odrobinie wysiłku,
  • P-3 - dotyczy dokumentów zawierających dane osobowe i poufne, w tym oferty z osobistymi danymi adresowymi. Rekonstrukcja danych jest możliwa przy dużym wysiłku,
  • P-4 - dotyczy dokumentów szczególnie poufnych, takich jak dokumentacja księgowa, umowy o prace, zestawienia wynagrodzeń. Odtworzenie danych jest możliwe przy nadzwyczajnym wysiłku,
  • P-5 - dotyczy informacji, które muszą zostać utrzymane w tajemnicy (raporty medyczne, patenty). Odtworzenie danych możliwe jest wyłącznie przy olbrzymim nakładzie pracy,
  • P-6 - dotyczy dokumentów urzędowych i wymagających nadzwyczajnych środków bezpieczeństwa. Rekonstrukcja danych nie jest możliwa,
  • P-7 - dotyczy dokumentów ściśle tajnych. Rekonstrukcja danych nie jest możliwa.

Każdy poziom bezpieczeństwa niszczarek został opracowany w kontekście konkretnych danych, jakich dotyczy. Powyższe klasy wskazują jednoznacznie, że niszczenie, podobnie jak przechowywanie dokumentów, wymaga opracowania procedur i wytycznych.

Klasy tajności niszczenia dokumentów - jaką niszczarkę wybrać?

Kupując niszczarkę, zwracamy uwagę przede wszystkim na klasy tajności niszczenia dokumentów (P-1 - P-7). Producenci stosują też różnego rodzaju hasła marketingowe, które mają na celu przyciągnąć klientów, jednak to właśnie klasy niszczenia dokumentów są najważniejsze. Do domowego użytku najlepiej sprawdzają się niszczarki P-1 - P-3. Za ich pomocą zniszczysz dokumenty niezawierające danych poufnych. Urządzenia te są stosunkowo tanie i łatwe w obsłudze. W przeciętnych przedsiębiorstwach, w których zatrudniani są pracownicy, lepszym wyborem będą niszczarki P-4 - P-5. Natomiast niszczenie dokumentów zawierających dane, których nielegalne przejęcie będzie wiązać się z licznymi problemami, powinno odbywać się przy użyciu niszczarek P-6 - P-7.

Normy niszczenia elektronicznych nośników danych

Niszczarki dostosowane są nie tylko do brakowania dokumentów papierowych, ale też elektronicznych. Norma DIN 66399 wskazuje klasy niszczenia innych nośników:

  • O - niszczenie nośników optycznych,
  • T - niszczenie nośników magnetycznych,
  • E - niszczenie nośników elektronicznych.

Podobnie jak w przypadku papieru, dla poszczególnych kategorii określono klasy tajności niszczenia dokumentów od 1 do 7. Obejmują one analogiczne do powyższych kategorie akt. Warto pamiętać, że niszczenie nośników danych również obwarowane jest przepisami krajowymi, na przykład RODO. Ze względu na to, że akta coraz częściej przechowujemy w chmurze, powinniśmy wypracować procedury dotyczące ich utylizacji.

Bezpieczne niszczenie dokumentów

Metodyka niszczenia dokumentów uzależniona jest w dużej mierze od ich rodzaju. Możemy oczywiście stosować bardziej restrykcyjne normy, niż przewidziano dla konkretnych akt, jednak zasada ta nie działa w drugą stronę. Nieprawidłowe brakowanie obarczone jest odpowiedzialnością finansową i karną, jeśli dojdzie do wycieku danych. Ponadto może rzutować na wiarygodność spółki. Dlatego coraz więcej firm korzysta z usług podmiotów zewnętrznych. Wśród nich warto wymienić mobilne niszczenie dokumentów, które umożliwia ich usunięcie bez konieczności transportowania. Samodzielna utylizacja dotyczy natomiast wyłącznie takich pozycji, które nie mają żadnej wartości z perspektywy prawnej. Są to na przykład broszury, katalogi czy ulotki informacyjne. Z drugiej strony, trzeba opracować takie zasady procedowania dokumentów, aby do biurowej niszczarki nie trafiły przypadkiem dokumenty zawierające dane osobowe, finansowe czy handlowe, których wyciek stanowi zagrożenie dla firmy.

Najczęściej zadawane pytania

Zastanawiasz się, jakie klasy tajności niszczenia dokumentów obowiązują Twoją firmę? Normy niszczenia dokumentów są różne w zależności od rodzaju dokumentu - zapoznaj się z najczęściej zadawanymi przez naszych klientów pytaniami, aby wiedzieć więcej.

Jakie są klasy tajności niszczenia dokumentów według normy DIN 66399?

Norma DIN 66399 wyróżnia trzy klasy tajności:

  • Klasa 1: dokumenty ogólne (np. notatki, instrukcje),
  • Klasa 2: dane poufne (np. faktury, dane klientów),
  • Klasa 3: dane tajne i ściśle tajne (np. dane wrażliwe, medyczne, finansowe, sądowe).

Każda z nich wymaga innego poziomu bezpieczeństwa niszczarek podczas przeprowadzania procesu niszczenia.

Czym różnią się poziomy bezpieczeństwa niszczarek od P-1 do P-7?

Poziomy P-1 do P-7 określają stopień rozdrobnienia dokumentu. Im wyższy numer, tym mniejsze ścinki i większe bezpieczeństwo.

  • P-1 do P-3 wystarczające dla ogólnych danych,
  • P-4 zalecany do danych osobowych, zgodny z RODO,
  • P-5 do P-7 dla dokumentów poufnych, wrażliwych i tajnych, np. w administracji publicznej czy kancelariach.

Ważne jest, aby normy niszczenia dokumentów zostały zachowane. Jeśli nie masz pewności, co do całego procesu, najlepiej zlecić go Destroy.

Masz więcej pytań lub chcesz zlecić profesjonalne niszczenie dokumentów? Skontaktuj się z nami, a dopasujemy ofertę do wymagań Twojej firmy.

Jakie niszczarki wybrać do domu, a jakie do firmy, aby spełniały wymagania RODO?

Do użytku domowego wystarczy niszczarka o poziomie P-3 lub P-4, zapewniająca skuteczne usuwanie dokumentów z danymi osobowymi. W firmach rekomendowane są niszczarki minimum P-4, a przy przetwarzaniu danych wrażliwych P-5 lub wyższe, zgodnie z polityką bezpieczeństwa i przepisami RODO.

Zobacz także