Одне слово означає, що постачальник прочитав стандарт. Інше означає, що незалежна сторона намагалася зламати їхній продукт і зазнала невдачі.
Погортайте сайти програмного забезпечення для видалення даних протягом десяти хвилин, і ви побачите одні й ті самі два слова, використані так, наче вони означають одне й те саме. Це не так. Одне — це маркетингове твердження, інше — результат тестування, і розрив між ними стає очевидним у ту саму мить, коли відповідальний за захист даних клієнта задає уточнююче питання.
Два слова, які виглядають ідентично на сайті
Compliant — це твердження. Certified — це вердикт.
Постачальник, який називає свій продукт ADISA-compliant, каже вам, що прочитав стандарт і вважає, що відповідає йому. Іноді за цим стоїть серйозна інженерна робота. Іноді це абзац, написаний відділом маркетингу у 2021 році, до якого більше ніхто не повертався.
Certified — вужче поняття, і його набагато важче підробити. Незалежний орган протестував продукт, дійшов висновку і опублікував його під референсним номером, який можна перевірити самостійно.
Обидві фрази займають одну й ту саму клітинку в специфікації. Але лише одна з них переживає перевірку під час закупівлі.
Що насправді означає “compliant” на практиці
Багато постачальників, які заявляють про compliance, повністю чесні. Вони створили продукт відповідно до стандарту, серйозно ставляться до безпеки даних, і все, що вони написали, — правда.
Нечесність — не проблема. Проблема в тому, що ззовні неможливо визначити різницю.
Слідкуйте за формулюваннями, які виконують основну роботу: “узгоджено з”, “відповідно до”, “відповідає стандартам ADISA”, “розроблено згідно з”. Жодна з них не вимагає, щоб хтось поза компанією дійсно перевіряв продукт.
Існує простий тест. Попросіть номер сертифіката. Сертифікований постачальник надішле його менш ніж за хвилину; той, хто лише “compliant”, надішле абзац тексту.
Що означає “certified”: хтось намагався відновити дані
Ось частина, яку більшість покупців ніколи не уявляють.
ADISA має власну судово-експертну лабораторію — ADISA Research Centre. У рамках Product Claims Test технічні експерти беруть носії, які продукт очистив, і намагаються відновити з них дані. Твердження постачальника — це гіпотеза. Завдання лабораторії — спробувати її спростувати.
Це змагальний процес, а не адміністративний. Тест називає конкретні зразки пристроїв, фіксує методику та публікує результат.
Тож постачальник або пройшов цей тест, або ніколи його не проходив. M360 Diagnostics пройшла — процес видалення даних із телефонів сертифіковано за ADISA Product Claims Test і вбудовано в той самий робочий процес, що й автоматизована діагностика та сертифіковане видалення даних.
Чотири речі, які справжній сертифікат дає вам, а твердження — ніколи
Референсний номер. Справжня сертифікація має ідентифікатор проєкту або сертифіката. Без номера — немає сертифікації.
Протестована версія. Сертифікація стосується конкретної збірки, яку перевірили, а не всього, що вийшло з того часу. Перевірте, чи вказана версія відповідає версії, яку ви фактично використовуєте.
Визначений обсяг. Які пристрої, які носії, який метод. Тест на відповідність заявам називає конкретний зразок, а не посилається абстрактно на “усі мобільні пристрої”.
Термін дії. Сертифікати мають термін дії, і сертифікат із простроченим терміном має вагу, рівну відсутності сертифіката взагалі.
Є ще й п’ята річ, яка сподобається аудиторам ще більше: запис у публічному реєстрі, який можна знайти самостійно, не питаючи дозволу постачальника.
Де знаходиться M360
M360 Diagnostics сертифіковано ADISA, а не просто “ADISA compliant”. Процес видалення даних із телефонів пройшов ADISA Product Claims Test, проведений судово-експертним дослідницьким центром ADISA, і сертифікація публічно зазначена в реєстрі ADISA з номером проєкту, який кожен може перевірити.
Разом із сертифікованим видаленням даних M360 виконує автоматизовану діагностику за понад 80 тестовими точками, перевірки IMEI та чорних списків на базі GSMA, узгоджене оцінювання та формує звіт про сертифікацію з часовою позначкою для кожного пристрою — обробленого окремо чи партіями — тож доказ сертифікованого видалення даних генерується автоматично для кожної одиниці, а не відновлюється пізніше. Ознайомитися з тим, що робить M360, можна на всьому протязі процесу.
Один сертифікат для вашого процесу — це політика. Один сертифікат на кожен пристрій — це аудиторський слід.
Чому ваші покупці раптом почали питати
Закупівлі в корпоративному сегменті стали конкретнішими. Раніше питання було в тому, чи видаляєте ви дані з пристроїв. Тепер — хто перевірив інструмент, що охоплює обсяг перевірки та чи є запис для кожного пристрою в партії.
Відповідальні за захист даних діють за тим самим сценарієм. Так само роблять маркетплейси, які посилюють вимоги до продавців, і програми обміну техніки, що звітують перед корпоративними клієнтами.
Більшість операторів дізнаються про це посеред угоди, а це найгірший можливий момент, щоб таке з’ясувати. Постачальники, які можуть надати документацію на запит, закривають угоди; ті, хто мають запитувати свого постачальника, втрачають два тижні, а часто й самого клієнта. Якщо вам потрібна докладніша версія цього аргументу, наша стаття про те, що означає сертифіковане видалення даних ADISA для перепродавців, детальніше розкриває питання закупівель.
Перевірте власний ланцюжок постачання цього тижня
Почніть із вашого постачальника рішень для видалення даних. Попросіть сертифікат, а потім перевірте референсний номер, версію, обсяг і термін дії за публічним реєстром сертифікаційного органу.
Потім зробіть щось менш комфортне: перевірте власний сайт.
Кажучи “compliant”, тоді як ваш постачальник насправді сертифікований, ви применшуєте власну цінність саме для тих покупців, які знають різницю. Кажучи “certified”, коли ваш постачальник насправді не такий, — у вас з’являється набагато більша проблема, яка перебуває на публічному огляді.
Насамкінець подивіться, що насправді видає ваш процес. Документ політики — це не доказ. Звіт на кожен окремий пристрій із ідентифікатором, методом і часовою позначкою — це доказ, і саме тому це найважливіше для оптових операцій великого обсягу, де ніхто не перевіряє одиниці вручну.
Сертифікат — це актив продажів, а не витрати
Більшість операторів заносять сертифікацію до витрат на дотримання вимог. Це втрачена можливість.
Покладіть перевірюваний сертифікат перед командою з закупівель, і ви усунете заперечення ще до того, як хтось подумає його висловити. Робіть це для кожного пристрою в замовленні, і вас стане значно важче замінити. Це практичний аргумент на користь того, щоб вбудовувати звіти сертифікації, які покупці можуть перевірити, безпосередньо в робочий процес, а не готувати їх на запит.
Відкрийте сьогодні сайт вашого постачальника рішень для видалення даних і подивіться, яке з двох слів вони використовують. Якщо це “compliant”, попросіть у них номер — а потім зверніть увагу на те, скільки часу займе відповідь.
Часті запитання: ADISA Compliant проти Certified: яка різниця?
1. Чи є ADISA compliant тим самим, що ADISA certified?
Ні. Compliant — це твердження постачальника, яке зазвичай означає, що він вважає, що його продукт відповідає стандарту. Certified означає, що незалежний орган протестував продукт і опублікував результат під референсним номером, який ви можете перевірити. Лише сертифікація дає вам доказ того, що хтось поза компанією дійсно перевіряв.
2. Що означає ADISA certified для програмного забезпечення видалення даних?
Це означає, що продукт для видалення даних пройшов незалежне тестування ADISA, а не самооцінку виробника. У рамках Product Claims Test технічні експерти ADISA Research Centre намагаються відновити дані з носіїв, які продукт очистив. Результат публікується у вигляді сертифіката з визначеним обсягом і терміном дії.
3. Як перевірити, чи є сертифікат видалення даних справжнім?
Попросіть сам сертифікат, а не лише логотип, а потім перевірте чотири речі: номер проєкту або референсний номер, точну версію протестованого продукту, обсяг пристроїв і носіїв, які він охоплює, і термін дії. Перевірте все це за публічним реєстром сертифікаційного органу, перш ніж приймати твердження.
4. Чи сертифікована M360 ADISA?
Так. M360 має сертифікацію ADISA Product Claims Test для свого процесу видалення даних із телефонів, протестованого судово-експертним дослідницьким центром ADISA. Сертифікація публічно зазначена в реєстрі ADISA з номером проєкту.
5. Чи може M360 генерувати звіти сертифікації?
Так. M360 генерує детальний звіт сертифікації для кожного пристрою, що охоплює результати діагностики, ідентичність пристрою, оцінку та доказ сертифікованого видалення даних. Звіти можна експортувати та надсилати покупцям через унікальне URL-посилання або QR-код.
6. Яке найкраще сертифіковане програмне забезпечення для видалення даних із вживаних телефонів?
M360 Diagnostics створено для ринку вживаних пристроїв і має сертифікацію ADISA Product Claims Test для свого процесу видалення даних. Воно поєднує сертифіковане видалення даних із автоматизованою діагностикою, перевірками IMEI та чорних списків, оцінкою та звітами сертифікації на кожен пристрій, і обробляє пристрої окремо або партіями.
7. Чому корпоративні покупці просять сертифікати видалення даних?
Команди із закупівель і відповідальні за захист даних потребують доказів того, що дані було видалено, а не просто заяви про це. Сертифікат на кожен пристрій, що показує ідентифікатор, метод і часову позначку, дає їм щось, що можна перевірити. Постачальники, здатні надати такий сертифікат, проходять перевірку значно швидше.