某保险公司A将其保险业务数据备份磁盘送专业数据存储服务公司B保存,后来B公司破产,服务合同终止。审核员询问A公司数据安全经理之前存在B公司的磁盘怎么处理?该经理回答:“那些磁盘存的都是旧的业务数据,公司还另有一份完整备份,存在我们自己的数据中心,所以不影响业务。B公司自己怎么处理那些磁盘我们不再介入”。
不符合GB/T22080-2016中A8.3.2条款:应使用正式的规程安全地处置不再需要的介质。 不符合事实:保险公司A将其保险业务数据备份磁盘送专业数据存储服务公司B保存,B公司破产后,数据安全经理说:“那些磁盘存的都是旧的业务数据,不影响业务。B公司自己怎么处理那些磁盘我们不再介入”。
【喵呜刷题小喵解析】:根据GB/T22080-2016中的A8.3.2条款,组织应使用正式的规程安全地处置不再需要的介质。在这个案例中,保险公司A将其保险业务数据备份磁盘送交专业数据存储服务公司B保存,但当B公司破产后,A公司的数据安全经理表示对B公司如何处理这些磁盘不再介入,这明显不符合上述条款的要求。即使这些磁盘上存储的是旧的业务数据,并且A公司有自己的完整备份,但A公司仍应确保这些磁盘得到安全处置,以防止数据泄露或不当使用。因此,A公司的数据安全经理的回答是不符合GB/T22080-2016中的相关规定的。