O dezafectare reușită a unui centru de date sau a unei săli de servere lasă fiecare activ contabilizat, fiecare decizie privind datele controlată și fiecare destinație înregistrată. Nu este pur și simplu o colectare însoțită de o foaie de calcul. Ordinea sigură este autorizare, identificare, migrarea serviciilor, ștergerea datelor, clasificare comercială, îndepărtare fizică și reconciliere finală.
Această listă operațională de verificare ajută organizațiile din Regatul Unit să planifice această succesiune. Nu constituie consultanță juridică, o declarație de metodă pentru lucrări electrice, un certificat de distrugere a datelor sau o afirmație că GPUsed furnizează un serviciu de dezafectare gestionat.
1. Redactați definiția finalizării
Începeți cu rezultatul de business, nu cu hardware-ul. Precizați ce servicii sunt mutate sau încheiate, ultima fereastră de întrerupere acceptabilă, locațiile și rackurile incluse, ce trebuie să rămână și cine poate autoriza lucrările ireversibile. Includeți întrebările privind leasingul, finanțele, păstrarea datelor, reținerea juridică și contractele cu clienții în evaluarea inițială, în loc să le descoperiți lângă un rack gol.
Ghidul NCSC privind dezafectarea tratează identificarea activelor, planificarea recuperării, pregătirea securizată și verificarea ca părți esențiale ale procesului. Recomandarea de a avea activele de înlocuire funcționale înaintea unei acțiuni ireversibile oferă un punct de control practic util: „migrarea finalizată” și „oprirea sistemului vechi” sunt două aprobări separate.
- Domeniul de aplicare este aprobat de un responsabil desemnat din cadrul companiei.
- Migrarea serviciului este testată și acceptată de responsabilul serviciului.
- Registrele activelor și mediilor sunt reconciliate în limita de toleranță convenită.
- Tratarea datelor și excepțiile sunt aprobate de securitatea informațiilor.
- Destinațiile comerciale, de reutilizare și deșeuri sunt documentate.
2. Atribuiți un responsabil pentru fiecare decizie
Denumirile funcțiilor variază, dar responsabilitatea nu trebuie să varieze. Folosiți această matrice a responsabilităților ca punct de pornire și înlocuiți rolurile cu persoane nominalizate înainte de începerea lucrărilor.
| Decizie | Responsabil desemnat | Dovezi înainte de aprobare |
|---|---|---|
| Serviciul poate fi retras | Responsabilul serviciului sau al aplicației | Acceptarea migrării, verificarea dependențelor și ruta de recuperare |
| Activul poate fi scos din uz | Responsabil active/comercial | Proprietatea, finanțarea, leasingul, reținerea și autoritatea de eliminare |
| Datele sunt șterse | Responsabil pentru securitatea informațiilor/date | Inventarul mediilor, metoda aprobată, verificarea și registrul excepțiilor |
| Lucrările electrice sunt sigure | Responsabil competent pentru instalații/electricitate | Izolarea specifică locației și instrucțiunile de lucru |
| Destinația este adecvată | Responsabil achiziții/conformitate | Verificarea prealabilă a cumpărătorului sau contractorului, domeniul de aplicare și evidențele transferului |
| Proiectul se poate închide | Sponsor de proiect desemnat | Registrul final, predarea semnată, excepțiile și evidențele păstrate |
3. Identificați și clasificați infrastructura
Construiți registrul principal privat pornind de la evidențele rackurilor și serviciilor, apoi verificați-l fizic. Înregistrați un ID intern al activului, producătorul, modelul exact, configurația, numărul de serie, poziția în rack, proprietarul, dependența, starea și destinația propusă. Includeți unitățile de stocare detașate, controlerele, switch-urile, dispozitivele de administrare și mediile amovibile; configurațiile sensibile pot exista și în afara locașurilor evidente pentru unități.
Păstrați o listă separată, sigură pentru public, a echipamentelor ofertate, care să conțină modelele, configurațiile, cantitățile, starea generală și locația. Numerele de serie, adresele IP, numele gazdelor și diagramele de rețea nu ar trebui incluse într-un e-mail comercial obișnuit. Registrul privat asigură responsabilitatea; lista comercială ajută cumpărătorul să evalueze hardware-ul.
Deschideți imediat un registru al excepțiilor. Elementele cu proprietar necunoscut, numere de serie lipsă, rackuri inaccesibile, dispozitive defecte și neconcordanțe trebuie să primească un responsabil desemnat și următoarea acțiune, nu să dispară într-o notă marcată „TBC”.
4. Separați oprirea serviciului de ștergerea datelor
Oprirea unui server nu îi șterge datele. După ce proprietarul serviciului a aprobat migrarea și copiile de rezervă necesare, responsabilul pentru securitatea informațiilor trebuie să identifice fiecare mediu și să stabilească un tratament adecvat mediului, sensibilității datelor și destinației prevăzute. Echipamentele de rețea pot păstra, de asemenea, acreditări, certificate și configurații, pentru care sunt necesare propriile decizii de revocare și resetare.
Ghidul NCSC privind igienizarea securizată precizează clar că ștergerea obișnuită a fișierelor este insuficientă. Acesta face distincția între reutilizare și eliminare distructivă, solicită verificarea în cazul suprascrierii și avertizează asupra zonelor inaccesibile sau remapate. Urmați întocmai instrucțiunile privind dispozitivul și nivelul de asigurare; nu transformați expresia generică „ștergere în trei treceri” într-o procedură universală pentru SSD-uri, sisteme de stocare, benzi și dispozitive criptate.
Pentru fiecare mediu, înregistrați relația cu activul, metoda, operatorul, data, rezultatul și persoana care verifică. Izolați eșecurile. Un certificat emis de un furnizor constituie o dovadă utilă, dar nu înlocuiește reconcilierea inventarului, controalele contractuale sau responsabilitățile proprii ale organizației. Ghidul ICO privind securitatea datelor abordează securitatea pe baza riscurilor și rămâne referința autorității de reglementare care trebuie verificată împreună cu îndrumările organizaționale actuale.
5. Decideți dacă este destinat reutilizării, revânzării sau eliminării ca deșeu
Nu etichetați întregul parc drept „deșeu” doar pentru că este vechi și nu îl etichetați drept „reutilizabil” doar pentru că cineva îl va colecta. Îndrumările Agenției de Mediu privind EEE și DEEE explică faptul că distincția depinde de stare, dovezi și de ceea ce se va întâmpla cu echipamentul.
Separați registrul în articole destinate reutilizării interne, vânzării, recuperării componentelor, evaluării pentru reparare și unui flux autorizat de deșeuri. Responsabilul pentru conformitate ar trebui să confirme regulile pentru națiunea relevantă din Regatul Unit și pentru materialul respectiv. Procedurile și terminologia privind obligațiile referitoare la deșeuri nu sunt identice în Anglia, Țara Galilor, Scoția și Irlanda de Nord, iar transportul transfrontalier poate adăuga un alt nivel de complexitate.
Serviciul digital de urmărire a deșeurilor din Regatul Unit este introdus în etape. Verificați calendarul și domeniul de aplicare actuale pe GOV.UK în timpul planificării proiectului, în loc să vă bazați pe o dată copiată într-o listă de verificare veche.
6. Controlați oprirea, demontarea și predarea
Redactați o succesiune, rack cu rack, care să distingă oprirea echipamentelor IT de lucrările la infrastructura electrică fixă. Proprietarul competent al locației ar trebui să controleze izolarea, riscul de reenergizare, accesul, operațiunile de ridicare, căile de evacuare în caz de incendiu și orice demontare specializată. Îndrumările HSE privind lucrul în apropierea instalațiilor electrice susțin izolarea și verificarea corespunzătoare; un server oprit nu constituie autorizație pentru lucrări electrice efectuate de persoane necalificate.
Stabiliți în scris cine demontează șinele, ambalează componentele nefixate, furnizează cuști sau paleți, încheie asigurarea, încarcă vehiculul și își asumă riscul la fiecare punct de predare. Fotografiați loturile ambalate, după caz, și utilizați un manifest de colectare pe care ambele părți îl pot reconcilia fără a divulga detalii confidențiale despre infrastructură.
Nimic nu părăsește zona controlată decât dacă starea sa din registru permite acest lucru. Plasați mediile neverificate și activele contestate într-o locație vizibil separată, cu acces controlat.
7. Întocmiți dosarul de dovezi al dezafectării
Dosarul de dovezi ar trebui să permită unui evaluator să reconstituie ce a fost autorizat, ce a fost mutat și ce rămâne nerezolvat. Păstrați-l proporțional și controlați accesul.
| Înregistrare | Scop | Test de închidere |
|---|---|---|
| Domeniul și metoda aprobate | Indică autoritatea, rolurile, succesiunea și controalele | Versiunea finală este semnată, iar modificările sunt înregistrate |
| Registrul activelor și al mediilor | Asociază fiecare element cu identitatea, responsabilul și destinația | Fiecare rând are un rezultat sau o excepție nominalizată |
| Acceptarea serviciului | Dovedește că deciziile privind migrarea și recuperarea au precedat oprirea | Acceptat de responsabilul serviciului |
| Dovezi ale sanitizării | Înregistrează metoda, rezultatul, verificarea și eșecurile | Corespunde registrului mediilor și deciziei privind riscurile |
| Înregistrări comerciale și de transfer | Indică domeniul convenit, manifestele, neconcordanțele și destinația | Cantitățile și înregistrările controlate prin numere de serie se reconciliază |
| Registrul excepțiilor | Previne ascunderea incertitudinilor la închiderea proiectului | Fiecare element deschis are un responsabil și un termen-limită |
8. Stabiliți unde se încadrează GPUsed
GPUsed poate discuta despre anumite echipamente enterprise reutilizabile și loturi mari de GPU-uri după ce organizația a stabilit proprietatea, tratarea datelor și un domeniu comercial clar. Începeți cu ruta noastră pentru hardware de server enterprise, folosiți ruta pentru loturi mari de GPU-uri pentru loturi de plăci grafice sau trimiteți o listă mai amplă prin solicitările pentru loturi mari de componente de calculator.
Nu planificați pornind de la presupunerea că o solicitare de cumpărare de hardware include demontarea la fața locului, lucrări electrice, sanitizare certificată, transferul deșeurilor sau o dezafectare gestionată de la un capăt la altul. Stabiliți exact hardware-ul, starea, ambalarea, colectarea și domeniul gestionării neconcordanțelor înainte de a programa alte etape ale proiectului în jurul unei vânzări.
Surse, ciclu de revizuire și limite
Ghidul din Regatul Unit a fost verificat la 12 septembrie 2026. Cerințele legale, de mediu și de urmărire digitală se pot schimba, astfel că această pagină necesită o revizuire la șase luni și o verificare specifică proiectului de către responsabilul corespunzător. Nu înlocuiește consultanța profesională privind protecția datelor, clasificarea deșeurilor, siguranța electrică sau transferurile transfrontaliere.