RagingPenguin schreef op zondag 18 juni 2017 @ 17:09:
[...]
Bij een fatsoenlijke back-up strategie hoort het verwijderen van de back-up net zo goed als het maken van een back-up. Back-ups maken is opzich niet moeilijk en doet praktisch iedereen. De fatsoenlijke ontwikkelaars onderscheid je van de prutsers op wat ze daarna doen met de back-up.
Het vernietigen van je _totale_ backup is niet moeilijk. Je vernietigt eenvoudigweg je tapes of je recycled ze. Het vernietigen van 1 specifiek deel van je data is niet zo makkelijk en dat is waar het hier nu om gaat. Daar vraag ik me dus sterk af of je daar wel toe verplicht bent. Je bent namelijk verplicht je aan de wettelijke bewaartermijnen te houden maar of je ook een specifiek record van al je backups moet kunnen verwijderen, het zou op zijn minst onredelijk van de wetgever zijn.
En als je het tijdig vernietigen van de back-up goed voor elkaar hebt is terugzetten en aanpassen niet nodig (en dat zou ook het laatste wat je wilt moeten zijn). De termijn waar binnen je de data moet verwijderen is nl niet per direct.
Ook daar, dat gaat om je totale backupset en daar zijn wettelijke bewaartermijnen voor. Niet om individuele records die je moet vernietigen omdat een willekeurige klant daar om vraagt. (Dus los van de bewaartermijnen.)
[...]
Omdat je het je dan onmogelijk maakt om je aan de wetgeving te houden.
WORM kun je na gegeven periode vernietigen. Het is niet onmogelijk de datadragers te vernietigen, het is alleen niet mogelijk data te overschrijven.
Maar ook met reguliere backuptapes heb je dat probleem. Data staat zelden als flat file op een tape. Niet zelden gaat het om database records. Wil je een record uit een database verwijderen van zeg de periode van nu tot 5 jaar terug, zul je al die data op een systeem moeten zetten, de database aan een systeem moeten hangen, het record moeten verwijderen en dan de data terug op tape moeten zetten en dat voor *alle* backupsets.
Is de wet werkelijk zo strict dat ze dat verwachten en is er jurisprudentie waaruit blijkt dat zoiets daadwerkelijk word afgedwongen? Een individueel record op verzoek verwijderen is namelijk op die manier absurd omslachtig en duur.
Het is wat anders als data na een bepaalde periode niet meer aanwezig mag zijn. Zeg een opzegging van een klant, waarbij de data na 5 jaar niet meer op het systeem aanwezig mag zijn. Dat is inderdaad een kwestie van goed inregelen van je software, waardoor die data vanuit de software na gegeven periode van het systeem verwijderd word en _dus_ na een bepaalde periode ook niet meer in de backups aanwezig is.
[...]
Niet willen is wel een van de meest lamé excuses om je maar niet aan de wetgeving te houden...
Het gaat hier om redelijkheid en om wat de wet werkelijk eist. Niet om niet willen. Zou jij het redelijk vinden als het verwijderen van jouw data letterlijk manweken werk is en duizenden EUR kost, terwijl op het moment dat jij het verzoek doet om je data te verwijderen, het meer dan voldoende is dat uit het actueel toegangkelijke bestand te doen en niet uit alle historische bestanden zoals backups.
Hoe legitiem is je verzoek uberhaupt. "Ik wil dat mijn data verwijderd word." Het kan wel eens zijn dat je dat niet eens juridisch af kunt dwingen omdat er enkel wettelijke bewaartermijnen zijn, maar je een bedrijf niet kunt dwingen je data te verwijderen.
Ná Scaoll. - Don’t Panic.