En lyckad avveckling av ett datacenter eller serverrum innebär att varje tillgång är redovisad, varje databeslut är kontrollerat och varje destination är registrerad. Det är inte bara en hämtning med ett kalkylblad bifogat. Den säkra ordningen är behörighet, inventering, tjänstemigrering, datarensning, kommersiell klassificering, fysisk borttagning och slutlig avstämning.
Denna operativa checklista hjälper organisationer i Storbritannien att planera den ordningsföljden. Den utgör inte juridisk rådgivning, en metodbeskrivning för elarbeten, ett certifikat för dataförstöring eller ett påstående om att GPUsed tillhandahåller en hanterad avvecklingstjänst.
1. Skriv definitionen av klart
Börja med verksamhetsresultatet, inte hårdvaran. Ange vilka tjänster som flyttas eller avslutas, det senaste godtagbara avbrottsfönstret, vilka platser och rack som omfattas, vad som måste finnas kvar och vem som får godkänna oåterkalleligt arbete. Ta upp frågor om leasing, ekonomi, lagring, juridisk spärr och kundavtal i den inledande granskningen i stället för att upptäcka dem bredvid ett tomt rack.
NCSC:s vägledning om avveckling behandlar upptäckt av tillgångar, återställningsplanering, säker mellanlagring och verifiering som centrala delar av processen. Rådet att ha ersättningstillgångar i drift innan oåterkalleliga åtgärder vidtas är en användbar praktisk kontrollpunkt: ”migrering slutförd” och ”det gamla systemet avstängt” är två separata godkännanden.
- Omfattningen signerad av en ansvarig verksamhetsägare.
- Tjänstemigreringen testad och godkänd av tjänsteägaren.
- Register över tillgångar och lagringsmedier avstämda mot den överenskomna toleransen.
- Databehandling och undantag godkända av informationssäkerheten.
- Kommersiella destinationer, återanvändning och avfallshantering dokumenterade.
2. Utse en ansvarig för varje beslut
Befattningsnamn varierar, men ansvaret får inte göra det. Använd denna ansvarsmatris som utgångspunkt och ersätt rollerna med namngivna personer innan arbetet påbörjas.
| Beslut | Ansvarig ägare | Underlag före godkännande |
|---|---|---|
| Tjänsten kan avvecklas | Tjänste- eller applikationsägare | Godkännande av migrering, beroendekontroll och återställningsväg |
| Tillgången kan lämna | Ansvarig för tillgångar och kommersiella frågor | Ägarskap, ekonomi, leasing, spärrar och behörighet att kassera |
| Data är raderade | Ansvarig för informationssäkerhet och data | Medieinventering, godkänd metod, verifiering och undantagslogg |
| Elinstallationsarbetet är säkert | Kompetent ansvarig för fastighet och el | Platsspecifik isolering och arbetsbeskrivning |
| Destinationen är lämplig | Ansvarig för upphandling och efterlevnad | Köparens eller entreprenörens due diligence, omfattning och överlåtelseregister |
| Projektet kan avslutas | Namngiven projektsponsor | Slutligt register, undertecknad överlämning, undantag och bevarade register |
3. Inventera och klassificera miljön
Skapa det privata huvudregistret från rack- och tjänsteregistren och verifiera det sedan fysiskt. Registrera ett internt tillgångs-ID, tillverkare, exakt modell, konfiguration, serienummer, rackposition, ägare, beroende, skick och föreslagen destination. Ta med lösa enheter, styrenheter, switchar, hanteringsapparater och flyttbara medier; känslig konfiguration kan finnas utanför de uppenbara enhetsfacken.
För en separat, offentligt säker offertlista med modeller, konfigurationer, antal, övergripande skick och plats. Serienummer, IP-adresser, värdnamn och nätverksdiagram ska inte placeras i ett informellt försäljningsmejl. Det privata registret styr ansvarsskyldigheten; den kommersiella listan hjälper en köpare att bedöma hårdvaran.
Öppna omedelbart ett undantagsregister. Okänt ägarskap, saknade serienummer, otillgängliga rack, trasiga enheter och avvikelser ska tilldelas en namngiven ansvarig och nästa åtgärd, inte försvinna i en anteckning märkt ”TBC”.
4. Separera avstängning av tjänsten från radering av data
Att en server stängs av raderar inte dess data. När tjänsteägaren har godkänt migreringen och nödvändiga säkerhetskopior har skapats bör informationssäkerhetsansvarig identifiera varje lagringsmedium och tilldela en hantering som är anpassad efter mediet, datakänsligheten och den avsedda destinationen. Nätverksutrustning kan också innehålla autentiseringsuppgifter, certifikat och konfigurationer, som kräver egna beslut om återkallande och återställning.
NCSC:s vägledning för säker radering är tydlig med att vanlig filradering inte är tillräcklig. Den skiljer mellan återanvändning och destruktiv kassering, kräver verifiering vid överskrivning och varnar för otillgängliga eller ommappade områden. Följ den exakta vägledningen för enheten och säkerhetsnivån; omvandla inte uttrycket ”radering i tre pass” till en universell procedur för SSD-enheter, arrayer, band och krypterade apparater.
För varje medium ska du registrera tillgångsrelation, metod, utförare, datum, resultat och verifierare. Isolera misslyckanden. Ett intyg från en leverantör är användbar bevisning, men ersätter inte inventarieavstämning, avtalsmässiga kontroller eller organisationens eget ansvar. ICO:s guide om datasäkerhet beskriver säkerhet som riskbaserad och är fortfarande tillsynsmyndighetens referens som bör kontrolleras tillsammans med aktuell vägledning för organisationer.
5. Avgör statusen för återanvändning, vidareförsäljning eller avfall
Märk inte hela beståndet som ”avfall” bara för att det är gammalt, och märk det inte som ”återanvändbart” bara för att någon kommer att hämta det. Environment Agencys vägledning om EEE och WEEE förklarar att distinktionen beror på utrustningens skick, bevisningen och vad som kommer att hända med utrustningen.
Dela upp registret i föremål för intern återanvändning, försäljning, komponentåtervinning, reparationsbedömning och en auktoriserad avfallsrutt. Din efterlevnadsansvariga bör bekräfta reglerna för den berörda delen av Storbritannien och det aktuella materialet. Förfaranden och terminologi för avfallsskyldigheter är inte identiska i England, Wales, Skottland och Nordirland, och gränsöverskridande transport kan innebära ytterligare ett lager.
Storbritanniens digitala tjänst för avfallsspårning införs i etapper. Kontrollera den aktuella tidsplanen och omfattningen på GOV.UK under projektplaneringen i stället för att förlita dig på ett datum som kopierats in i en gammal checklista.
6. Kontrollera avstängning, borttagning och överlämning
Skriv en sekvens, rack för rack, som skiljer IT-avstängning från arbete på fast elinfrastruktur. Den behöriga platsägaren bör kontrollera frånkoppling, risk vid återinkoppling, åtkomst, lyft, brandvägar och eventuell specialiserad demontering. HSE:s vägledning om arbete nära elektricitet stöder korrekt frånkoppling och verifiering; en avstängd server ger inte obehöriga rätt att utföra elarbete.
Kom överens skriftligen om vem som tar bort skenor, packar lösa komponenter, tillhandahåller burar eller pallar, tecknar försäkring, lastar fordonet och bär risken vid varje överlämningspunkt. Fotografera packade partier vid behov och använd ett upphämtningsmanifest som båda parter kan stämma av utan att konfidentiella infrastrukturella detaljer avslöjas.
Inget lämnar det kontrollerade området om inte registerstatusen tillåter det. Placera inte rensade medier och omtvistade tillgångar på en tydligt separat plats med åtkomstkontroll.
7. Sammanställ bevispaketet för avvecklingen
Bevispaketet bör göra det möjligt för en granskare att rekonstruera vad som godkändes, vad som flyttades och vad som fortfarande är olöst. Håll det proportionerligt och åtkomstkontrollerat.
| Register | Syfte | Avslutande test |
|---|---|---|
| Godkänd omfattning och metod | Visar befogenheter, roller, ordningsföljd och kontroller | Slutversionen är signerad och ändringar registrerade |
| Register över tillgångar och medier | Kopplar varje post till identitet, ansvarig och destination | Varje rad har ett resultat eller en namngiven avvikelse |
| Tjänstegodkännande | Bevisar att beslut om migrering och återställning fattades före avstängning | Godkänt av tjänsteägaren |
| Saneringsbevis | Registrerar metod, resultat, verifiering och fel | Överensstämmer med medieregistret och riskbeslutet |
| Kommersiella dokument och överföringsdokument | Visar överenskommen omfattning, manifest, avvikelser och destination | Kvantiteter och serienummerstyrda poster stämmer överens |
| Avvikelseregister | Förhindrar att osäkerhet döljs vid projektets avslut | Varje öppen punkt har en ansvarig och en deadline |
8. Avgör var GPUsed passar in
GPUsed kan diskutera utvald återanvändbar företagsmaskinvara och större GPU-bestånd efter att organisationen har fastställt ägarskap, datahantering och en tydlig kommersiell omfattning. Börja med vår väg för företagsserverhårdvara, använd vägen för större GPU-bestånd för grafikkortsbestånd eller skicka in en bredare lista via förfrågningar om större datorhårdvarupartier.
Planera inte utifrån antagandet att en förfrågan om hårdvaruköp omfattar demontering på plats, elarbete, certifierad sanering, avfallstransport eller en heltäckande hanterad avveckling. Kom överens om exakt hårdvara, skick, emballage, upphämtning och omfattningen av avvikelser innan andra projektfaser planeras kring en försäljning.
Källor, granskningscykel och begränsningar
Brittisk vägledning kontrollerad den 12 september 2026. Juridiska, miljörelaterade och digitala spårningskrav kan ändras, så denna sida behöver granskas var sjätte månad och kontrolleras för det specifika projektet av lämplig ansvarig. Den ersätter inte professionell rådgivning om dataskydd, avfallsklassificering, elsäkerhet eller gränsöverskridande överföring.