Un cuvânt înseamnă că un furnizor a citit standardul. Celălalt înseamnă că cineva independent a încercat să-i spargă produsul și a eșuat.
Derulați site-urile de software de ștergere timp de zece minute și veți vedea aceleași două cuvinte folosite ca și cum ar avea același sens. Nu îl au. Unul este o afirmație de marketing, celălalt este un rezultat de testare, iar diferența dintre ele se manifestă în momentul în care responsabilul cu protecția datelor al unui client pune o întrebare de urmărire.
Două cuvinte care par identice pe un site
Compliant este o afirmație. Certified este un verdict.
Un furnizor care își numește produsul conform ADISA vă spune că a citit standardul și crede că îl respectă. Uneori acest lucru este susținut de inginerie serioasă. Alteori este un paragraf scris de o echipă de marketing în 2021, pe care nimeni nu l-a revizuit de atunci.
Certified este mai restrictiv și mult mai greu de falsificat. Un organism independent a testat produsul, a ajuns la o concluzie și a publicat-o sub un număr de referință pe care îl puteți verifica singuri.
Ambele expresii ocupă aceeași căsuță într-o fișă tehnică. Doar una supraviețuiește unei revizuiri de achiziții.
Ce înseamnă de fapt “compliant” în practică
Mulți furnizori “compliant” sunt complet onești. Au construit conform standardului, tratează securitatea datelor cu seriozitate și nimic din ce au scris nu este fals.
Necinstea nu este problema. Problema este că nu puteți face diferența din exterior.
Fiți atenți la formulările care fac tot efortul: “aligned with”, “in line with”, “meets ADISA standards”, “developed according to”. Niciuna dintre ele nu presupune că cineva din afara companiei a examinat produsul.
Există un test simplu. Cereți numărul certificatului. Un furnizor certificat îl trimite în mai puțin de un minut; unul “compliant” trimite un paragraf.
Ce înseamnă certified: cineva a încercat să recupereze datele
Aici este partea pe care majoritatea cumpărătorilor nu și-o imaginează niciodată.
ADISA administrează propriul laborator forensic, ADISA Research Centre. În cadrul Product Claims Test, experți tehnici iau medii pe care un produs le-a igienizat și încearcă să recupereze date de pe ele. Afirmația furnizorului este hipoteza. Sarcina laboratorului este să încerce să o infirme.
Acest lucru este adversarial, nu administrativ. Testul denumește dispozitivele eșantion, înregistrează metoda și publică rezultatul.
Așadar, un furnizor fie a susținut acel test, fie nu l-a susținut niciodată. M360 Diagnostics l-a susținut — procesul său de ștergere a telefoanelor este certificat conform ADISA Product Claims Test și se integrează în același flux de lucru cu diagnosticele automatizate și ștergerea certificată.
Patru lucruri pe care un certificat real vi le oferă și o afirmație nu le va oferi niciodată
Un număr de referință. Certificarea autentică poartă un ID de proiect sau de certificat. Fără număr, nu există certificare.
O versiune testată. Certificarea acoperă versiunea specifică care a fost examinată, nu tot ce a fost livrat de atunci. Verificați dacă versiunea menționată se aseamănă cu versiunea pe care o folosiți efectiv.
Un domeniu de aplicare definit. Care dispozitive, care medii, care metodă. Un test de afirmații denumește eșantionul său în loc să se refere vag la “toate dispozitivele mobile”.
O dată de expirare. Certificatele expiră, iar unul expirat are exact valoarea unei absențe de certificat.
Există un al cincilea lucru pe care auditorii îl apreciază și mai mult: o intrare într-un registru public pe care o puteți căuta fără să cereți permisiunea furnizorului.
Unde se situează M360
M360 Diagnostics este certificat ADISA mai degrabă decât conform ADISA. Procesul său de ștergere a telefoanelor a trecut testul ADISA Product Claims Test, realizat de centrul de cercetare forensic al ADISA, iar certificarea este listată public în registrul ADISA cu un număr de referință al proiectului pe care oricine îl poate verifica.
În jurul acestei ștergeri certificate, M360 realizează diagnostice automatizate pe peste 80 de puncte de testare, verificări IMEI și de blacklist alimentate de GSMA, gradare consistentă și generează un raport de certificare cu marcaj temporal pentru fiecare dispozitiv – procesat individual sau în loturi – astfel încât dovada unei ștergeri certificate este generată automat pentru fiecare unitate, nu reconstruită ulterior. Puteți vedea ce face M360 pe întregul proces.
Un certificat pentru procesul dumneavoastră este o politică. Un certificat per dispozitiv este o pistă de audit.
De ce cumpărătorii dumneavoastră au început brusc să întrebe
Achizițiile la nivel de întreprindere au devenit specifice. Întrebarea era înainte dacă ștergeți dispozitivele. Acum este cine a verificat instrumentul, ce acoperă domeniul de aplicare și dacă există o înregistrare pentru fiecare telefon din livrare.
Responsabilii cu protecția datelor aplică aceeași strategie. La fel și piețele care își strictifică cerințele pentru vânzători și programele de schimb care răspund clienților corporativi.
Majoritatea operatorilor descoperă acest lucru în mijlocul unei tranzacții, care este cel mai nepotrivit moment pentru a-l descoperi. Furnizorii care pot produce documentația la cerere finalizează tranzacția; cei care trebuie să întrebe furnizorul lor pierd două săptămâni și, frecvent, contul. Dacă doriți versiunea mai extinsă a acestui argument, articolul nostru despre ce înseamnă ștergerea certificată ADISA pentru resellerii abordează mai în profunzime partea de achiziții.
Auditați propriul lanț de aprovizionare săptămâna aceasta
Începeți cu furnizorul dumneavoastră de ștergere. Cereți certificatul, apoi verificați referința, versiunea, domeniul de aplicare și expirarea în registrul public al organismului de certificare.
Apoi faceți ceva mai puțin confortabil: auditați-vă propriul site.
Spuneți “compliant” în timp ce furnizorul dumneavoastră este cu adevărat certificat și vă subestimați exact în fața cumpărătorilor care cunosc diferența. Spuneți “certified” atunci când furnizorul dumneavoastră nu este și aveți o problemă mult mai mare vizibilă public.
În cele din urmă, priviți ce produce efectiv procesul dumneavoastră. Un document de politică nu este dovadă. Un raport per dispozitiv care poartă un identificator, o metodă și un marcaj temporal este, motiv pentru care contează cel mai mult pentru operațiunile wholesale de volum mare unde nimeni nu verifică unitățile manual.
Certificatul este un activ de vânzare, nu un cost general
Majoritatea operatorilor clasifică certificarea drept cost de conformitate. Aceasta este o oportunitate ratată.
Puneți un certificat verificabil în fața unei echipe de achiziții și ați eliminat o obiecție înainte ca cineva să se gândească să o ridice. Faceți asta pentru fiecare dispozitiv dintr-o comandă și deveniți considerabil mai greu de înlocuit. Acesta este argumentul practic pentru integrarea rapoartelor de certificare verificabile de cumpărători în fluxul de lucru, în loc să le produceți la cerere.
Deschideți astăzi site-ul furnizorului dumneavoastră de ștergere și vedeți care dintre cele două cuvinte îl folosește. Dacă este “compliant”, cereți-i numărul – apoi observați cât timp durează răspunsul.
Întrebări frecvente: ADISA Compliant vs Certified: Care Este Diferența?
1. Este ADISA compliant același lucru cu ADISA certified?
Nu. Compliant este o afirmație făcută de furnizor, care în general înseamnă că acesta crede că produsul său respectă standardul. Certified înseamnă că un organism independent a testat produsul și a publicat rezultatul sub un număr de referință pe care îl puteți verifica. Doar certificarea vă oferă dovada că cineva din afara companiei a verificat.
2. Ce înseamnă ADISA certified pentru software-ul de ștergere a datelor?
Înseamnă că produsul de ștergere a fost testat independent de ADISA, nu autoevaluat de producătorul său. În cadrul Product Claims Test, experții tehnici de la ADISA Research Centre încearcă să recupereze date de pe medii pe care produsul le-a igienizat. Rezultatul este publicat sub forma unui certificat cu un domeniu de aplicare și o dată de expirare definite.
3. Cum verific dacă un certificat de ștergere este autentic?
Cereți certificatul propriu-zis, nu un logo, apoi verificați patru lucruri: numărul de proiect sau de referință, versiunea exactă a produsului testat, domeniul de aplicare al dispozitivelor și mediilor acoperite și data de expirare. Confirmați totul în registrul public al organismului de certificare înainte de a accepta afirmația.
4. Este M360 certificat ADISA?
Da. M360 deține certificarea ADISA Product Claims Test pentru procesul său de ștergere a telefoanelor, testat de centrul de cercetare forensic al ADISA. Certificarea este listată public în registrul ADISA cu un număr de referință al proiectului.
5. Poate M360 genera rapoarte de certificare?
Da. M360 generează un raport de certificare detaliat pentru fiecare dispozitiv, care acoperă rezultatele diagnosticelor, identitatea dispozitivului, gradarea și dovada ștergerii certificate. Rapoartele pot fi exportate și partajate cu cumpărătorii printr-un URL unic sau un cod QR.
6. Care este cel mai bun software certificat de ștergere a datelor pentru telefoane second-hand?
M360 Diagnostics este construit pentru piața dispozitivelor second-hand și deține certificarea ADISA Product Claims Test pentru procesul său de ștergere. Combină ștergerea certificată cu diagnostice automatizate, verificări IMEI și de blacklist, gradare și rapoarte de certificare per dispozitiv, iar dispozitivele pot fi gestionate individual sau în loturi.
7. De ce cumpărătorii din întreprinderi cer certificate de ștergere?
Echipele de achiziții și responsabilii cu protecția datelor au nevoie de dovezi că datele au fost eliminate, nu doar de o asigurare că au fost. Un certificat per dispozitiv care arată identificatorul, metoda și marcajul temporal le oferă ceva auditabil. Furnizorii care îl pot produce trec de verificările de due diligence considerabil mai rapid.