רוב אירועי דליפת המידע מציוד שפרש אינם נובעים מתחכום, אלא מטעויות פשוטות שאפשר היה למנוע.
שבע הטעויות הנפוצות
- הסתמכות על פרמוט — פרמוט אינו מוחק מידע; הוא ניתן לשחזור
- אחסון ציוד שפרש במחסן ללא מחיקה — סיכון שמצטבר
- מסירה לגורם לא מוסמך ללא שרשרת משמורת
- היעדר תיעוד ותעודות השמדה
- התעלמות מהערך הכלכלי של הציוד
- אי‑עמידה ברגולציה הסביבתית
- ריבוי ספקים ללא נקודת אחריות אחת
הכלל המנחה
כל נכס צריך לעבור תהליך מובנה: מחיקה מאומתת, תיעוד מלא ותעודה. אם אחד מאלה חסר — נוצר סיכון.
איך נמנעים?
בחירה בשותף ITAD מקצועי אחד, שמנהל את כל השרשרת — מהאיסוף ועד התעודה — מבטלת את רוב הטעויות הללו כבר בנקודת המוצא.
שבע טעויות, לפי סדר העלות שלהן
1. לתת לציוד להצטבר במחסן
הטעות היקרה ביותר, כי היא עולה פעמיים: ערך הציוד יורד ברבעונים, ובמקביל איש כבר לא יודע מה יש בערימה ואילו דיסקים בתוכה.
2. להניח שפירמוט זה מחיקה
פירמוט אינו משבית מידע, ובוודאי לא במדיה מבוססת פלאש, שבה קיימים בלוקים שמורים שאינם נגישים למערכת ההפעלה.
3. לבחור ספק לפי מחיר בלבד
ההפרש בין קבלן פינוי לספק ITAD קטן. ההפרש בין תיק תיעוד לבין כלום — לא.
4. לנטרל מגנטית כונן SSD
Degaussing פועל על רישום מגנטי. ב‑SSD ו‑NVMe אין כזה, ולכן המידע נשאר.
5. להתייחס לציוד תקשורת כאל ציוד ללא מידע
מתג, נתב או Access Point מחזיקים קונפיגורציה, מפתחות ולעיתים אישורים.
6. לקבל „אישור פינוי” ולהסתפק בו
אישור פינוי אומר שמישהו לקח. הוא אינו אומר מה קרה למידע ואינו אומר לאן הלך הציוד. נדרשים שני מסמכים נוספים: תעודת מחיקה לכל נכס ואישור מיחזור.
7. לפצל את הפרויקט בין כמה ספקים
מי שלוקח את החלק הרווחי משאיר לכם את החלק שדורש טיפול בתשלום — ואת האחריות על המידע מפוצלת בין שניים, כך שאיש אינו אחראי על השלם.
מה החוק בישראל דורש
שתי מסגרות רגולטוריות נוגעות ישירות לגריעת ציוד מחשוב. הראשונה סביבתית: החוק לטיפול סביבתי בציוד חשמלי ואלקטרוני ובסוללות קובע שציוד אלקטרוני אינו פסולת רגילה, אוסר להשליכו לפח או למכולת פסולת בניין, ומחייב טיפול במסלול מוסדר ומתועד.
השנייה נוגעת למידע: תיקון 13 לחוק הגנת הפרטיות נכנס לתוקף ב‑14 באוגוסט 2025. הוא מרחיב את חובות אבטחת המידע של בעלי מאגרים, מדגיש חובת אבטחה מתמשכת ומתועדת ולא צעד חד‑פעמי, מחייב מינוי ממונה על הגנת הפרטיות בחלק מהמקרים, ומקנה לרשות להגנת הפרטיות סמכות להטיל עיצומים כספיים משמעותיים.
המשמעות המעשית זהה בשני המקרים: לא מספיק שהציוד יצא — צריך להיות מסמך שאומר מה יצא, מה נעשה עם המידע שהיה עליו, ולאן הלך הציוד הפיזי.