我们的认证涵盖以下各个阶段:NAID AAA 认证涵盖我们设施内的信息销毁;ISO 认证涵盖我们设施的质量、环境和职业健康管理;R2v3 认证涵盖下游回收合作伙伴。下游合作伙伴处理的运输环节可能不在我们的 NAID 认证范围内。
经过认证的安全数据销毁
获取有关我们数据销毁实践的解答技术合作伙伴
我们如何保证您的数据安全
全面的数据清理
使用 NIST 800-88 方法,将随机数据写入整个数据存储设备,以销毁设备上所有可恢复的数据。然后重新扫描数据存储设备,以验证所有敏感信息是否已 100% 销毁。
物理破坏
无法在设施内擦除或物理销毁的设备或介质,可能会按照监管链流程送至经批准的 R2v3 认证的下游合作伙伴,这些合作伙伴的认证包括数据安全要求。
您将收到哪些报告
捐赠来源多种多样,因此我们的报道反映了实际情况:
- 对单独清点的物品(笔记本电脑、台式电脑、平板电脑、服务器、显示器、硬盘等)进行跟踪,记录其制造商、型号和序列号(如有)。
- 散装材料(混合电缆、小型外围设备、一般电子垃圾)按类别和重量汇总报告。
- 小型存储介质(U盘、光盘、磁带)作为一个类别进行安全销毁,不进行单独的序列号级别报告。
- 承载数据的设备遵循以下三种安全处置途径之一:(1)在我们获得 NAID AAA 认证的设施中进行 NIST 800-88 擦除;(2)物理销毁;或(3)通过监管链移交给经批准的 R2v3 认证的下游合作伙伴,该合作伙伴自身的认证包括数据安全要求。
所有包含数据存储设备的捐赠物品都会收到一份数据销毁证明。如有需要,我们还可提供额外的序列化擦除报告和物理销毁报告,这些报告将根据您特定捐赠物品的处置方式生成。
监管链
从始至终的轻松无忧体验
Human-IT 安全拾取
您的捐赠物品将由 Human-I-T 配备四个摄像头的 GPS 跟踪卡车或我们的合作伙伴安全运输。无论哪种方式,您的技术设备的安全都有保障。您还可以访问 Human-IT 卡车的实时信息和长达两个月的录制视频,让您完全放心。
已寄出捐赠品
享受对所有运送捐赠物品的实时跟踪保证,无论是包裹还是货运,让您随时了解运输的每一步。
预付费笔记本电脑盒
对于仅捐赠笔记本电脑的物品,我们提供安全的带衬垫的笔记本电脑盒,让您可以方便安全地将物品寄送给我们。
设施安全
我们的设施经过 NAID 和 ISO 认证,具有先进的 ADT 安全措施,并对所有员工进行严格的背景调查,确保为您捐赠的物品提供最高级别的保护。
我们的服务有何独特之处?
有任何想问的问题吗?
准备好摆脱你的科技了吗?
填写下面的表格即可直接与我们的团队成员交谈!
我们的认证对您意味着什么:
北美预防医学学会
北美预防医学学会 意味着公司已通过国家信息销毁协会 (NAID) 的验证,符合严格的信息销毁标准。NAID 认证是由 i-SIGMA 管理的一项自愿计划,通过严格的定期和不定期审计来验证安全的信息销毁实践,帮助组织保护敏感数据并避免安全漏洞、欺诈和合规处罚。
ISO 90001
ISO 9001 是一项国际标准,定义了实施和维护质量管理体系 (QMS) 的要求,帮助组织提高绩效并满足客户期望。
ISO 14001
ISO 14001 is 一套帮助组织通过建立有效的环境管理系统 (EMS) 减少其对环境的影响的标准。
ISO 45001
ISO 45001 是职业健康与安全管理体系的国际标准,可帮助组织改善工作场所安全并降低风险。组织使用它来证明法律合规性,减少事故和缺勤,同时提高生产力、保险成本和员工士气。
M360
M360 是一款移动诊断和实用软件,经 ADISA 认证为可靠的数据擦除软件。此认证确保 M360 可以安全永久地擦除数据。
我们遵守以下法律:
HIPAA
健康计划、医疗信息中心和医疗服务提供商的数据安全
HIPAA(健康保险流通与责任法案)为保护敏感患者数据制定了标准。任何处理受保护健康信息 (PHI) 的公司都必须确保所有必需的物理、网络和流程安全措施都已到位并得到遵守。
工作站和设备安全。相关实体必须实施政策和程序,以规定工作站和电子媒体的正确使用和访问。相关实体还必须制定有关电子媒体的传输、移除、处置和重复使用的政策和程序,以确保对电子受保护健康信息 (e-PHI) 进行适当保护。
GLBA
银行和金融机构的数据安全
《格雷姆-里奇-比利雷法案》要求金融机构(即向消费者提供贷款、金融或投资建议或保险等金融产品或服务的公司)向客户解释其信息共享做法并保护敏感数据。具体而言,human-IT 帮助银行、信用合作社和其他公司遵守联邦贸易委员会 (FTC) 的处置规则。在适用的情况下,GLBA 要求以安全的方式处置客户信息。
事实
信贷机构和报告机构的数据安全
2003 年《公平准确信用交易法》(FACTA)在联邦《公平信用报告法》(FCRA,15 USC 1681 等)的基础上增加了一些条款,主要目的是帮助消费者打击日益猖獗的身份盗窃犯罪。FACTA 中包含了准确性、隐私、信息共享限制以及新的消费者披露权利。
FISMA
联邦行政部门民事机构的数据安全
FISMA 要求联邦机构实施一套强制性的流程和系统控制,旨在确保系统相关信息的机密性、完整性和可用性。每个联邦机构的流程和系统控制必须遵循既定的联邦信息处理标准、国家标准与技术研究所标准以及与联邦信息系统相关的其他立法要求,例如 1974 年的《隐私法》。
皮派达
私营部门组织和商业活动的数据安全
《个人信息保护和电子文件法》(PIPEDA)规定了私营部门组织在商业活动中如何收集、使用或披露个人信息的基本规则。PIPEDA 还适用于联邦工程、事业和企业的员工个人信息。该法律赋予个人访问和请求更正这些组织可能收集的有关他们的个人信息的权利。
SOX
上市公司和财务报告的数据安全
2002 年的《萨班斯-奥克斯利法案》(SOX)要求进行一系列改革,以加强企业责任、加强财务披露并打击企业和会计欺诈行为。该法案成立了“上市公司会计监督委员会”(PCAOB),以监督审计行业的活动。
常见问题
Human-IT 数据清理流程是什么?
在可行的情况下,我们会在经 NAID 认证的设施中对承载数据的设备进行消毒;无法在设施内进行消毒的设备将被物理销毁或转送至经批准的 R2v3 认证的下游合作伙伴。
Human-IT 拥有哪些数据安全认证?
我们已获得 NAID AAA 认证。更具体地说,这项认证表明我们的设施已通过国家信息销毁协会严格的突击审计,以确保我们数据安全和销毁实践的每个要素。
Human-IT 提供什么类型的数据销毁报告?
捐赠的包含数据存储设备的物品将获得数据销毁证明。为了提供更全面的报告,我们还提供数据清除报告和物理销毁报告,涵盖设施内的处置路径。
准备好开始利用您的技术产生影响或有更多问题了吗?
请提供您的信息 开始 人工 IT 代表将在 1 个工作日内与您联系。
