GPUsed

Checklist per la dismissione dei data center per le aziende del Regno Unito

Una dismissione riuscita di un data center o di una sala server lascia ogni asset contabilizzato, ogni decisione sui dati sotto controllo e ogni destinazione registrata. Non consiste semplicemente in un ritiro con un foglio di calcolo allegato. L'ordine sicuro è autorizzazione, individuazione, migrazione del servizio, cancellazione dei dati, classificazione commerciale, rimozione fisica e riconciliazione finale.

Questa checklist operativa aiuta le organizzazioni del Regno Unito a pianificare questa sequenza. Non costituisce consulenza legale, una dichiarazione dei metodi per gli impianti elettrici, un certificato di distruzione dei dati né una dichiarazione secondo cui GPUsed fornisca un servizio di dismissione gestito.

1. Scrivi la definizione di completamento

Inizia dall'obiettivo aziendale, non dall'hardware. Indica quali servizi verranno trasferiti o terminati, l'ultima finestra di indisponibilità accettabile, quali sedi e rack rientrano nell'ambito, cosa deve rimanere e chi può autorizzare attività irreversibili. Inserisci le questioni relative a leasing, finanza, conservazione, blocchi legali e contratti con i clienti nella revisione iniziale, invece di scoprirle accanto a un rack vuoto.

Le linee guida dell'NCSC sulla dismissione considerano l'individuazione degli asset, la pianificazione del ripristino, la preparazione sicura e la verifica parti fondamentali del processo. Il consiglio di avere gli asset sostitutivi operativi prima di intraprendere azioni irreversibili costituisce un utile punto di controllo pratico: «migrazione completata» e «vecchio sistema spento» sono due approvazioni separate.

  • Ambito firmato da un responsabile aziendale designato.
  • Migrazione del servizio testata e accettata dal responsabile del servizio.
  • Registri degli asset e dei supporti riconciliati entro la tolleranza concordata.
  • Trattamento dei dati ed eccezioni approvati dalla sicurezza delle informazioni.
  • Destinazioni commerciali, di riutilizzo e di smaltimento documentate.

2. Assegna un responsabile a ogni decisione

I titoli professionali variano, ma la responsabilità deve rimanere invariata. Usa questa matrice delle responsabilità come punto di partenza e sostituisci i ruoli con persone designate prima dell'inizio dei lavori.

Responsabilità decisionale minima per una dismissione controllata
Decisione Responsabile designato Evidenze prima dell'approvazione
Il servizio può essere ritirato Responsabile del servizio o dell'applicazione Accettazione della migrazione, verifica delle dipendenze e percorso di ripristino
L'asset può essere dismesso Responsabile degli asset e commerciale Titolarità, finanze, locazione, conservazione legale e autorizzazione allo smaltimento
I dati sono stati cancellati Responsabile della sicurezza delle informazioni e dei dati Inventario dei supporti, metodo approvato, verifica e registro delle eccezioni
I lavori elettrici sono sicuri Responsabile competente degli impianti e dell'impianto elettrico Isolamento specifico del sito e piano operativo
La destinazione è idonea Responsabile degli acquisti e della conformità Due diligence dell'acquirente o dell'appaltatore, ambito e documenti di trasferimento
Il progetto può essere chiuso Sponsor di progetto designato Registro finale, passaggio di consegne firmato, eccezioni e documenti conservati

3. Individuare e classificare l'infrastruttura

Creare il registro principale privato a partire dai registri dei rack e dei servizi, quindi verificarlo fisicamente. Registrare un ID interno dell'asset, il produttore, il modello esatto, la configurazione, il numero di serie, la posizione nel rack, il responsabile, le dipendenze, le condizioni e la destinazione proposta. Includere unità disco sfuse, controller, switch, dispositivi di gestione e supporti rimovibili; configurazioni sensibili possono trovarsi anche al di fuori degli alloggiamenti delle unità più evidenti.

Tenere un elenco separato delle quotazioni, sicuro per la divulgazione pubblica, contenente modelli, configurazioni, quantità, condizioni generali e ubicazione. I numeri di serie, gli indirizzi IP, i nomi host e i diagrammi di rete non devono essere inseriti in una semplice email commerciale. Il registro privato garantisce la responsabilità; l'elenco commerciale aiuta l'acquirente a valutare l'hardware.

Aprire immediatamente un registro delle eccezioni. La titolarità sconosciuta, i numeri di serie mancanti, i rack inaccessibili, i dispositivi guasti e le discrepanze devono avere un responsabile e una prossima azione nominati, non sparire in una nota contrassegnata «TBC».

4. Separare l'arresto del servizio dalla cancellazione dei dati

Lo spegnimento di un server non ne cancella i dati. Dopo che il responsabile del servizio ha approvato la migrazione e i backup richiesti, il responsabile della sicurezza delle informazioni dovrebbe identificare ogni supporto e assegnargli un trattamento adeguato al supporto, alla sensibilità dei dati e alla destinazione prevista. Anche le apparecchiature di rete possono conservare credenziali, certificati e configurazioni, che richiedono decisioni specifiche di revoca e ripristino.

Le linee guida NCSC sulla sanitizzazione sicura chiariscono che la semplice eliminazione dei file non è sufficiente. Distinguono il riutilizzo dallo smaltimento distruttivo, richiedono la verifica nella procedura di sovrascrittura e avvertono della presenza di aree inaccessibili o rimappate. Seguire le indicazioni esatte relative al dispositivo e al livello di garanzia; non trasformare la generica espressione «cancellazione in tre passaggi» in una procedura universale per SSD, array, nastri e dispositivi crittografati.

Per ciascun supporto, registrate il rapporto con l'asset, il metodo, l'operatore, la data, il risultato e il verificatore. Mettete in quarantena gli elementi che non superano i controlli. Un certificato del fornitore è una prova utile, ma non sostituisce la riconciliazione dell'inventario, i controlli contrattuali o le responsabilità proprie dell'organizzazione. La guida alla sicurezza dei dati dell'ICO considera la sicurezza in base al rischio e resta il riferimento dell'autorità da consultare insieme alle indicazioni organizzative aggiornate.

5. Decidere se si tratta di riutilizzo, rivendita o rifiuto

Non etichettate l'intero parco come «rifiuto» soltanto perché è vecchio e non etichettatelo come «riutilizzabile» soltanto perché qualcuno lo ritirerà. Le indicazioni dell'Environment Agency sulle apparecchiature elettriche ed elettroniche (EEE) e sui rifiuti di apparecchiature elettriche ed elettroniche (RAEE) spiegano che la distinzione dipende dalle condizioni, dalle prove disponibili e dalla destinazione dell'apparecchiatura.

Separate il registro in articoli destinati al riutilizzo interno, alla vendita, al recupero dei componenti, alla valutazione per la riparazione e a un canale autorizzato per i rifiuti. Il responsabile della conformità dovrebbe confermare le norme applicabili alla nazione del Regno Unito e al materiale interessati. Le procedure e la terminologia relative agli obblighi sui rifiuti non sono identiche in Inghilterra, Galles, Scozia e Irlanda del Nord, e il trasporto transfrontaliero può aggiungere un ulteriore livello di complessità.

Il servizio britannico di tracciamento digitale dei rifiuti viene introdotto per fasi. Durante la pianificazione del progetto, verificate il calendario e l'ambito aggiornati su GOV.UK, anziché fare affidamento su una data copiata da una vecchia checklist.

6. Controllare lo spegnimento, la rimozione e la consegna

Redigete una sequenza rack per rack che distingua lo spegnimento IT dagli interventi sull'infrastruttura elettrica fissa. Il responsabile competente del sito dovrebbe controllare l'isolamento, il rischio di riattivazione, l'accesso, il sollevamento, le vie antincendio e qualsiasi rimozione specialistica. Le indicazioni dell'HSE sui lavori in prossimità di impianti elettrici supportano un adeguato isolamento e una verifica; un server spento non autorizza lavori elettrici da parte di personale non qualificato.

Stabilite per iscritto chi rimuove le guide, imballa i componenti sciolti, fornisce gabbie o pallet, stipula l'assicurazione, carica il veicolo e si assume il rischio a ogni punto di consegna. Fotografate, ove opportuno, i lotti imballati e utilizzate un manifesto di ritiro che entrambe le parti possano riconciliare senza divulgare dettagli riservati sull'infrastruttura.

Nulla lascia l’area controllata a meno che il relativo stato nel registro lo consenta. Colloca i supporti non bonificati e gli asset contestati in un luogo chiaramente separato e con accesso controllato.

7. Crea il dossier di evidenze della dismissione

Il dossier di evidenze dovrebbe consentire a un revisore di ricostruire cosa è stato autorizzato, cosa è stato spostato e cosa rimane irrisolto. Mantienilo proporzionato e con accesso controllato.

Indice suggerito del dossier di evidenze della dismissione
Registro Scopo Test di chiusura
Ambito e metodo approvati Mostra autorità, ruoli, sequenza e controlli Versione finale firmata e modifiche registrate
Registro degli asset e dei supporti Collega ogni elemento all’identità, al responsabile e alla destinazione Ogni riga ha un esito o un’eccezione identificata
Accettazione del servizio Dimostra che le decisioni sulla migrazione e sul ripristino hanno preceduto l’arresto Accettato dal responsabile del servizio
Evidenze della sanitizzazione Registra il metodo, il risultato, la verifica e i guasti Corrisponde al registro dei supporti e alla decisione sul rischio
Registri commerciali e di trasferimento Mostra l’ambito concordato, i manifesti, le discrepanze e la destinazione Le quantità e i record soggetti a controllo tramite numero di serie coincidono
Registro delle eccezioni Impedisce che l’incertezza venga nascosta alla chiusura del progetto Ogni elemento aperto ha un responsabile e una scadenza

8. Decidi quale ruolo può avere GPUsed

GPUsed può valutare hardware aziendale riutilizzabile selezionato e grandi parchi di GPU dopo che l’organizzazione ha definito la proprietà, il trattamento dei dati e un ambito commerciale chiaro. Inizia dal nostro percorso per l’hardware server aziendale, usa il percorso per grandi quantità di GPU per i parchi di schede grafiche oppure invia un elenco più ampio tramite le richieste per grandi quantità di componenti informatici.

Non pianificare presumendo che una richiesta di acquisto hardware includa lo smontaggio in loco, lavori elettrici, sanitizzazione certificata, trasferimento dei rifiuti o una dismissione gestita end-to-end. Concorda l’hardware esatto, le condizioni, l’imballaggio, il ritiro e l’ambito delle discrepanze prima di programmare altre fasi del progetto in funzione di una vendita.

Fonti, ciclo di revisione e limiti

Indicazioni del Regno Unito verificate il 12 settembre 2026. I requisiti legali, ambientali e di tracciamento digitale possono cambiare, quindi questa pagina deve essere riesaminata ogni sei mesi e verificata per il progetto specifico dal responsabile appropriato. Non sostituisce la consulenza professionale in materia di protezione dei dati, classificazione dei rifiuti, sicurezza elettrica o trasferimenti transfrontalieri.