Una dismissione riuscita di un data center o di una sala server lascia ogni asset contabilizzato, ogni decisione sui dati sotto controllo e ogni destinazione registrata. Non consiste semplicemente in un ritiro con un foglio di calcolo allegato. L'ordine sicuro è autorizzazione, individuazione, migrazione del servizio, cancellazione dei dati, classificazione commerciale, rimozione fisica e riconciliazione finale.
Questa checklist operativa aiuta le organizzazioni del Regno Unito a pianificare questa sequenza. Non costituisce consulenza legale, una dichiarazione dei metodi per gli impianti elettrici, un certificato di distruzione dei dati né una dichiarazione secondo cui GPUsed fornisca un servizio di dismissione gestito.
1. Scrivi la definizione di completamento
Inizia dall'obiettivo aziendale, non dall'hardware. Indica quali servizi verranno trasferiti o terminati, l'ultima finestra di indisponibilità accettabile, quali sedi e rack rientrano nell'ambito, cosa deve rimanere e chi può autorizzare attività irreversibili. Inserisci le questioni relative a leasing, finanza, conservazione, blocchi legali e contratti con i clienti nella revisione iniziale, invece di scoprirle accanto a un rack vuoto.
Le linee guida dell'NCSC sulla dismissione considerano l'individuazione degli asset, la pianificazione del ripristino, la preparazione sicura e la verifica parti fondamentali del processo. Il consiglio di avere gli asset sostitutivi operativi prima di intraprendere azioni irreversibili costituisce un utile punto di controllo pratico: «migrazione completata» e «vecchio sistema spento» sono due approvazioni separate.
- Ambito firmato da un responsabile aziendale designato.
- Migrazione del servizio testata e accettata dal responsabile del servizio.
- Registri degli asset e dei supporti riconciliati entro la tolleranza concordata.
- Trattamento dei dati ed eccezioni approvati dalla sicurezza delle informazioni.
- Destinazioni commerciali, di riutilizzo e di smaltimento documentate.
2. Assegna un responsabile a ogni decisione
I titoli professionali variano, ma la responsabilità deve rimanere invariata. Usa questa matrice delle responsabilità come punto di partenza e sostituisci i ruoli con persone designate prima dell'inizio dei lavori.
| Decisione | Responsabile designato | Evidenze prima dell'approvazione |
|---|---|---|
| Il servizio può essere ritirato | Responsabile del servizio o dell'applicazione | Accettazione della migrazione, verifica delle dipendenze e percorso di ripristino |
| L'asset può essere dismesso | Responsabile degli asset e commerciale | Titolarità, finanze, locazione, conservazione legale e autorizzazione allo smaltimento |
| I dati sono stati cancellati | Responsabile della sicurezza delle informazioni e dei dati | Inventario dei supporti, metodo approvato, verifica e registro delle eccezioni |
| I lavori elettrici sono sicuri | Responsabile competente degli impianti e dell'impianto elettrico | Isolamento specifico del sito e piano operativo |
| La destinazione è idonea | Responsabile degli acquisti e della conformità | Due diligence dell'acquirente o dell'appaltatore, ambito e documenti di trasferimento |
| Il progetto può essere chiuso | Sponsor di progetto designato | Registro finale, passaggio di consegne firmato, eccezioni e documenti conservati |
3. Individuare e classificare l'infrastruttura
Creare il registro principale privato a partire dai registri dei rack e dei servizi, quindi verificarlo fisicamente. Registrare un ID interno dell'asset, il produttore, il modello esatto, la configurazione, il numero di serie, la posizione nel rack, il responsabile, le dipendenze, le condizioni e la destinazione proposta. Includere unità disco sfuse, controller, switch, dispositivi di gestione e supporti rimovibili; configurazioni sensibili possono trovarsi anche al di fuori degli alloggiamenti delle unità più evidenti.
Tenere un elenco separato delle quotazioni, sicuro per la divulgazione pubblica, contenente modelli, configurazioni, quantità, condizioni generali e ubicazione. I numeri di serie, gli indirizzi IP, i nomi host e i diagrammi di rete non devono essere inseriti in una semplice email commerciale. Il registro privato garantisce la responsabilità; l'elenco commerciale aiuta l'acquirente a valutare l'hardware.
Aprire immediatamente un registro delle eccezioni. La titolarità sconosciuta, i numeri di serie mancanti, i rack inaccessibili, i dispositivi guasti e le discrepanze devono avere un responsabile e una prossima azione nominati, non sparire in una nota contrassegnata «TBC».
4. Separare l'arresto del servizio dalla cancellazione dei dati
Lo spegnimento di un server non ne cancella i dati. Dopo che il responsabile del servizio ha approvato la migrazione e i backup richiesti, il responsabile della sicurezza delle informazioni dovrebbe identificare ogni supporto e assegnargli un trattamento adeguato al supporto, alla sensibilità dei dati e alla destinazione prevista. Anche le apparecchiature di rete possono conservare credenziali, certificati e configurazioni, che richiedono decisioni specifiche di revoca e ripristino.
Le linee guida NCSC sulla sanitizzazione sicura chiariscono che la semplice eliminazione dei file non è sufficiente. Distinguono il riutilizzo dallo smaltimento distruttivo, richiedono la verifica nella procedura di sovrascrittura e avvertono della presenza di aree inaccessibili o rimappate. Seguire le indicazioni esatte relative al dispositivo e al livello di garanzia; non trasformare la generica espressione «cancellazione in tre passaggi» in una procedura universale per SSD, array, nastri e dispositivi crittografati.
Per ciascun supporto, registrate il rapporto con l'asset, il metodo, l'operatore, la data, il risultato e il verificatore. Mettete in quarantena gli elementi che non superano i controlli. Un certificato del fornitore è una prova utile, ma non sostituisce la riconciliazione dell'inventario, i controlli contrattuali o le responsabilità proprie dell'organizzazione. La guida alla sicurezza dei dati dell'ICO considera la sicurezza in base al rischio e resta il riferimento dell'autorità da consultare insieme alle indicazioni organizzative aggiornate.
5. Decidere se si tratta di riutilizzo, rivendita o rifiuto
Non etichettate l'intero parco come «rifiuto» soltanto perché è vecchio e non etichettatelo come «riutilizzabile» soltanto perché qualcuno lo ritirerà. Le indicazioni dell'Environment Agency sulle apparecchiature elettriche ed elettroniche (EEE) e sui rifiuti di apparecchiature elettriche ed elettroniche (RAEE) spiegano che la distinzione dipende dalle condizioni, dalle prove disponibili e dalla destinazione dell'apparecchiatura.
Separate il registro in articoli destinati al riutilizzo interno, alla vendita, al recupero dei componenti, alla valutazione per la riparazione e a un canale autorizzato per i rifiuti. Il responsabile della conformità dovrebbe confermare le norme applicabili alla nazione del Regno Unito e al materiale interessati. Le procedure e la terminologia relative agli obblighi sui rifiuti non sono identiche in Inghilterra, Galles, Scozia e Irlanda del Nord, e il trasporto transfrontaliero può aggiungere un ulteriore livello di complessità.
Il servizio britannico di tracciamento digitale dei rifiuti viene introdotto per fasi. Durante la pianificazione del progetto, verificate il calendario e l'ambito aggiornati su GOV.UK, anziché fare affidamento su una data copiata da una vecchia checklist.
6. Controllare lo spegnimento, la rimozione e la consegna
Redigete una sequenza rack per rack che distingua lo spegnimento IT dagli interventi sull'infrastruttura elettrica fissa. Il responsabile competente del sito dovrebbe controllare l'isolamento, il rischio di riattivazione, l'accesso, il sollevamento, le vie antincendio e qualsiasi rimozione specialistica. Le indicazioni dell'HSE sui lavori in prossimità di impianti elettrici supportano un adeguato isolamento e una verifica; un server spento non autorizza lavori elettrici da parte di personale non qualificato.
Stabilite per iscritto chi rimuove le guide, imballa i componenti sciolti, fornisce gabbie o pallet, stipula l'assicurazione, carica il veicolo e si assume il rischio a ogni punto di consegna. Fotografate, ove opportuno, i lotti imballati e utilizzate un manifesto di ritiro che entrambe le parti possano riconciliare senza divulgare dettagli riservati sull'infrastruttura.
Nulla lascia l’area controllata a meno che il relativo stato nel registro lo consenta. Colloca i supporti non bonificati e gli asset contestati in un luogo chiaramente separato e con accesso controllato.
7. Crea il dossier di evidenze della dismissione
Il dossier di evidenze dovrebbe consentire a un revisore di ricostruire cosa è stato autorizzato, cosa è stato spostato e cosa rimane irrisolto. Mantienilo proporzionato e con accesso controllato.
| Registro | Scopo | Test di chiusura |
|---|---|---|
| Ambito e metodo approvati | Mostra autorità, ruoli, sequenza e controlli | Versione finale firmata e modifiche registrate |
| Registro degli asset e dei supporti | Collega ogni elemento all’identità, al responsabile e alla destinazione | Ogni riga ha un esito o un’eccezione identificata |
| Accettazione del servizio | Dimostra che le decisioni sulla migrazione e sul ripristino hanno preceduto l’arresto | Accettato dal responsabile del servizio |
| Evidenze della sanitizzazione | Registra il metodo, il risultato, la verifica e i guasti | Corrisponde al registro dei supporti e alla decisione sul rischio |
| Registri commerciali e di trasferimento | Mostra l’ambito concordato, i manifesti, le discrepanze e la destinazione | Le quantità e i record soggetti a controllo tramite numero di serie coincidono |
| Registro delle eccezioni | Impedisce che l’incertezza venga nascosta alla chiusura del progetto | Ogni elemento aperto ha un responsabile e una scadenza |
8. Decidi quale ruolo può avere GPUsed
GPUsed può valutare hardware aziendale riutilizzabile selezionato e grandi parchi di GPU dopo che l’organizzazione ha definito la proprietà, il trattamento dei dati e un ambito commerciale chiaro. Inizia dal nostro percorso per l’hardware server aziendale, usa il percorso per grandi quantità di GPU per i parchi di schede grafiche oppure invia un elenco più ampio tramite le richieste per grandi quantità di componenti informatici.
Non pianificare presumendo che una richiesta di acquisto hardware includa lo smontaggio in loco, lavori elettrici, sanitizzazione certificata, trasferimento dei rifiuti o una dismissione gestita end-to-end. Concorda l’hardware esatto, le condizioni, l’imballaggio, il ritiro e l’ambito delle discrepanze prima di programmare altre fasi del progetto in funzione di una vendita.
Fonti, ciclo di revisione e limiti
Indicazioni del Regno Unito verificate il 12 settembre 2026. I requisiti legali, ambientali e di tracciamento digitale possono cambiare, quindi questa pagina deve essere riesaminata ogni sei mesi e verificata per il progetto specifico dal responsabile appropriato. Non sostituisce la consulenza professionale in materia di protezione dei dati, classificazione dei rifiuti, sicurezza elettrica o trasferimenti transfrontalieri.