En vellykket udfasning af et datacenter eller serverrum efterlader hvert aktiv redegjort for, hver databeslutning kontrolleret og hver destination registreret. Det er ikke blot en afhentning med et regneark vedlagt. Den sikre rækkefølge er godkendelse, identifikation, servicemigrering, datasletning, kommerciel klassificering, fysisk fjernelse og endelig afstemning.
Denne operationelle tjekliste hjælper britiske organisationer med at planlægge rækkefølgen. Den udgør ikke juridisk rådgivning, en elektrisk arbejdsbeskrivelse, et certifikat for dataødelæggelse eller en påstand om, at GPUsed leverer en administreret udfasningstjeneste.
1. Skriv definitionen på færdig
Tag udgangspunkt i forretningsresultatet, ikke hardwaren. Angiv, hvilke services der flyttes eller afsluttes, det senest acceptable udfaldsvindue, hvilke placeringer og racks der er omfattet, hvad der skal bevares, og hvem der kan godkende irreversibelt arbejde. Medtag spørgsmål om leasing, økonomi, opbevaring, juridisk tilbageholdelse og kundekontrakter i den indledende gennemgang i stedet for at opdage dem ved siden af et tomt rack.
NCSC's vejledning om udfasning betragter aktividentifikation, genopretningsplanlægning, sikker klargøring og verifikation som centrale dele af processen. Rådet om at have erstatningsaktiver i drift, før der foretages irreversible handlinger, er en nyttig praktisk kontrol: "migrering fuldført" og "det gamle system slukket" er to separate godkendelser.
- Omfang underskrevet af en ansvarlig forretningsejer.
- Servicemigrering testet og godkendt af serviceejeren.
- Aktiv- og medieregistre afstemt efter den aftalte tolerance.
- Databehandling og undtagelser godkendt af informationssikkerhed.
- Dokumentation for kommercielle destinationer, genbrug og affaldshåndtering.
2. Giv hver beslutning en ejer
Jobtitler varierer, men ansvaret må ikke gøre det. Brug denne ansvarsmatrix som udgangspunkt, og erstat rollerne med navngivne personer, før arbejdet begynder.
| Beslutning | Ansvarlig ejer | Dokumentation før godkendelse |
|---|---|---|
| Servicen kan udfases | Service- eller applikationsejer | Godkendelse af migrering, afhængighedskontrol og beredskabsvej |
| Aktivet kan forlade | Ansvarlig for aktiver/kommercielle forhold | Ejerskab, økonomi, leasing, tilbageholdelse og bemyndigelse til bortskaffelse |
| Data er ryddet | Ansvarlig for informationssikkerhed/data | Medieinventar, godkendt metode, verifikation og undtagelseslog |
| Elektrisk arbejde er sikkert | Kompetent ansvarlig for faciliteter og elektricitet | Stedsspecifik isolering og arbejdsbeskrivelse |
| Bestemmelsesstedet er egnet | Indkøbs-/complianceansvarlig | Købers eller entreprenørens due diligence, omfang og overdragelsesregistre |
| Projektet kan afsluttes | Navngiven projektsponsor | Endeligt register, underskrevet overdragelse, undtagelser og opbevarede optegnelser |
3. Find og klassificer udstyret
Opbyg det private hovedregister ud fra rack- og serviceregistre, og verificer det derefter fysisk. Registrer et internt aktiv-ID, producent, nøjagtig model, konfiguration, serienummer, rackposition, ejer, afhængighed, stand og foreslået bestemmelsessted. Medtag løse drev, controllere, switches, administrationsenheder og flytbare medier; følsom konfiguration kan findes uden for de åbenlyse drevpladser.
Før en separat offentligt sikker tilbudsliste med modeller, konfigurationer, antal, overordnet stand og placering. Serienumre, IP-adresser, værtsnavne og netværksdiagrammer bør ikke placeres i en uformel salgsmail. Det private register styrer ansvarligheden; den kommercielle liste hjælper en køber med at vurdere hardwaren.
Opret straks et undtagelsesregister. Ukendt ejerskab, manglende serienumre, utilgængelige racks, defekte enheder og uoverensstemmelser skal have en navngiven ansvarlig og et næste skridt, ikke forsvinde i en note markeret "skal afklares".
4. Adskil nedlukning af tjenester fra datasanering
At slukke en server fjerner ikke dens data. Når serviceejeren har godkendt migreringen og de nødvendige sikkerhedskopier, bør informationssikkerhedsejeren identificere hvert medie og tildele en behandling, der passer til mediet, datasensitiviteten og det tilsigtede bestemmelsessted. Netværksudstyr kan også indeholde legitimationsoplysninger, certifikater og konfiguration, som kræver egne beslutninger om tilbagekaldelse og nulstilling.
NCSC's vejledning om sikker datasanering gør det klart, at almindelig filsletning ikke er tilstrækkelig. Den skelner mellem genbrug og destruktiv bortskaffelse, kræver verifikation ved overskrivning og advarer om utilgængelige eller omallokerede områder. Følg den nøjagtige vejledning om enheden og sikkerhedsniveauet; gør ikke en generisk formulering som "tre gennemskrivninger" til en universel procedure for SSD'er, arrays, bånd og krypterede enheder.
For hvert medie skal du registrere aktivets tilknytning, metode, operatør, dato, resultat og kontrollør. Sæt fejlbehæftede medier i karantæne. Et certifikat fra en leverandør er nyttig dokumentation, men erstatter ikke afstemning af lageret, kontraktlige kontroller eller organisationens egne forpligtelser. ICO's vejledning om datasikkerhed beskriver sikkerhed som risikobaseret og er fortsat den regulatoriske reference, der bør kontrolleres sammen med organisationens aktuelle vejledning.
5. Beslut, om status er genbrug, videresalg eller affald
Mærk ikke hele installationen som "affald", blot fordi den er gammel, og mærk den ikke som "genanvendelig", blot fordi nogen vil afhente den. Environment Agencys vejledning om EEE og WEEE forklarer, at sondringen afhænger af udstyrets stand, dokumentationen og hvad der vil ske med udstyret.
Opdel registret i genstande til internt genbrug, salg, genvinding af komponenter, vurdering med henblik på reparation og en godkendt affaldsordning. Den ansvarlige for compliance bør bekræfte reglerne for det relevante britiske land og materiale. Procedurer og terminologi vedrørende affaldsansvar er ikke identiske i England, Wales, Skotland og Nordirland, og grænseoverskridende flytning kan tilføje endnu et lag.
Den britiske digitale tjeneste til sporing af affald indføres i faser. Tjek den aktuelle tidsplan og afgrænsning på GOV.UK under projektplanlægningen i stedet for at stole på en dato, der er kopieret fra en gammel tjekliste.
6. Kontrollér nedlukning, afmontering og overdragelse
Skriv en sekvens rack for rack, der skelner mellem nedlukning af IT-udstyr og arbejde på fast elektrisk infrastruktur. Den kompetente ejer af stedet bør kontrollere afbrydelse, risikoen ved genindkobling, adgang, løft, brandveje og enhver specialiseret afmontering. HSE's vejledning om arbejde nær elektricitet understøtter korrekt afbrydelse og verifikation; en slukket server er ikke en tilladelse til ufaglært elarbejde.
Aftal skriftligt, hvem der afmonterer skinner, pakker løse komponenter, leverer bure eller paller, tegner forsikring, læsser køretøjet og bærer risikoen ved hvert overdragelsespunkt. Fotografer pakkede partier, hvor det er relevant, og brug en afhentningsliste, som begge parter kan afstemme uden at afsløre fortrolige infrastrukturdetaljer.
Intet forlader det kontrollerede område, medmindre registerstatussen tillader det. Placér medier, der ikke er ryddet, og omstridte aktiver på et tydeligt adskilt sted med adgangskontrol.
7. Udarbejd dokumentationspakken for udfasning
Dokumentationspakken skal gøre det muligt for en kontrollør at rekonstruere, hvad der blev godkendt, hvad der blev flyttet, og hvad der stadig er uafklaret. Hold den proportional og adgangskontrolleret.
| Registrering | Formål | Afsluttende kontrol |
|---|---|---|
| Godkendt omfang og metode | Viser beføjelser, roller, rækkefølge og kontroller | Endelig version underskrevet og ændringer registreret |
| Register over aktiver og medier | Knytter hvert punkt til identitet, ansvarlig og destination | Hver linje har et resultat eller en navngiven undtagelse |
| Servicegodkendelse | Beviser, at beslutninger om migrering og gendannelse blev truffet før nedlukning | Godkendt af den serviceansvarlige |
| Dokumentation for sanering | Registrerer metode, resultat, verifikation og fejl | Matcher medieregisteret og risikobeslutningen |
| Kommercielle registreringer og overførselsregistreringer | Viser aftalt omfang, manifest, afvigelser og destination | Mængder og serienummerstyrede registreringer stemmer overens |
| Undtagelsesregister | Forhindrer, at usikkerhed skjules ved projektets afslutning | Hvert åbent punkt har en ansvarlig og en frist |
8. Beslut, hvor GPUsed passer ind
GPUsed kan drøfte udvalgt genanvendelig enterprise-hardware og større GPU-beholdninger, efter at organisationen har fastlagt ejerskab, databehandling og et klart kommercielt omfang. Start med vores løsning til enterprise-serverhardware, brug løsningen til større GPU-beholdninger til grafikkortbeholdninger, eller indsend en bredere liste via forespørgsler om større mængder computerkomponenter.
Planlæg ikke ud fra den antagelse, at en forespørgsel om hardwarekøb omfatter demontering på stedet, elarbejde, certificeret sanering, overførsel af affald eller en fuldt administreret udfasning. Aftal den præcise hardware, tilstand, emballering, afhentning og omfanget af afvigelser, før du planlægger andre projektfaser omkring et salg.
Kilder, gennemgangscyklus og begrænsninger
Britisk vejledning kontrolleret den 12. september 2026. Juridiske, miljømæssige og digitale sporingskrav kan ændre sig, så denne side skal gennemgås hver sjette måned og kontrolleres for det konkrete projekt af den relevante ansvarlige. Den erstatter ikke professionel rådgivning om databeskyttelse, affaldsklassificering, elsikkerhed eller grænseoverskridende overførsel.