本文档是对BU数据保护指南1.2要求的补充。D -数据保护要求。它提供有关适当处理敏感资料的资料,以防止其继续使用。
概述
法律、法规、合同和政策要求可能会延长信息在其使用寿命之后必须保留的时间。在处理数据之前,请查看大学记录保留政策(FA-002)。请勿破坏大学记录保留政策(FA-002)要求保存的纸质或电子记录。此外,如果您收到总法律顾问办公室澳门威尼斯人注册实际或威胁诉讼的“诉讼暂停”通知,或者您有理由相信文件与可能导致诉讼的争议有关,请勿销毁记录。如果您有任何疑问,请在销毁纸质或电子记录之前联系BU信息安全或总法律顾问办公室。
纸质记录
纸质记录是迄今为止最容易处理的。如果可能的话,只包含公共信息的纸质记录应回收,或以其他方式妥善处理。
包含内部、机密或限制使用信息的纸质记录必须在回收或处置之前物理销毁。虽然任何碎纸机都足以处理内部或机密文件,但马萨诸塞州法律要求,包含限制使用信息的纸质记录必须被焚烧、粉碎或粉碎,以便个人数据无法被读取或重建。波士顿大学建议使用横切碎纸机来处理这些文件。一旦粉碎,这些文件应尽可能回收,或以其他方式妥善处理。
不可擦除媒体(cd - rom, dvd)
有些媒体是一次性使用的,如cd - rom和dvd。这些媒体上的信息一旦写好,就不能轻易删除。如果此类介质包含内部、机密或限制使用信息,则在不再需要该介质时应物理销毁该介质。如今,许多碎纸机都支持对这类媒体进行物理破坏。如果您的部门处理这类媒体上的内部、机密或限制使用信息,您应该确保存在物理销毁媒体的适当机制。在某些情况下,可能会与数据销毁服务签订合同,以帮助销毁这类媒体。
数据销毁服务
对于需要销毁大量纸质文件的办公室来说,粉碎单个文件可能会带来很大的负担。这些部门应与经批准的数据销毁公司签订合同,允许将文件收集在现场的锁箱中,然后带离现场进行销毁。波士顿大学的首选供应商是Shred-it、Access Corp或Allied Computer Brokers (ACB)。有关媒体管理认可供应商的更多信息,请访问:纸质记录和媒体管理。