Sertifikalı Veri İmha

Denetim Belgesi

PHI İmha Sertifikası (Certificate of Destruction)

HIPAA denetiminde "sildik" demek yetmez — kanıtlamanız gerekir. İşte geçerli bir PHI imha sertifikasının içermesi gerekenler ve neden sahteleştirilemez olmalı.

✓ SHA-256 Hash ✓ PKCS#7 Signature ✓ QR Verification ✓ 6-Year Retention

Zorunlu Alanlar

Bir PHI imha sertifikası neleri içermeli?

  • 1Cihaz kimliği — Marka, model, seri numarası / IMEI.
  • 2Uygulanan yöntem + sınıf — ör. NVMe Sanitize; NIST 800-88 / SS-036 Clear veya Purge.
  • 3Tarih ve saat — Başlangıç/bitiş zaman damgası.
  • 4Operatör / kuruluş — İşlemi kimin, hangi kurum adına yaptığı.
  • 5Doğrulama sonucu — Silmenin doğrulandığına dair sonuç.
  • 6Bütünlük hash'i (SHA-256) — Belgenin değiştirilmediğini kanıtlar.
  • 7Bağımsız doğrulama (QR / bağlantı) — Denetçinin giriş yapmadan teyit edebilmesi.

Neden Yetmez

"Format komutu çalıştırdık" bir kanıt değildir

Bir tabloya "sildik" yazmak veya sözlü beyan, denetçi için doğrulanabilir değildir ve olay anında sizi korumaz. Denetçi üç şey arar: hangi cihaz, hangi yöntemle, ne zaman — ve bunun sonradan değiştirilemeyeceğinin garantisi. Cihaz başına, sahteleştirilemez bir sertifika bu üçünü de sağlar. HIPAA medya imha gereksinimleri →

Sahteleştirilemez

İki katman: SHA-256 hash + PKCS#7 imza

SHA-256 Doğrulama Hash'i

Sertifika verisi tek bir parmak izine dönüştürülür ve sunucuda saklanır. Tarih, cihaz veya sonuç değişirse hash tutmaz — çevrimiçi doğrulamada anında yakalanır.

PKCS#7 Dijital İmza

PDF'in tamamı özel anahtarla imzalanır ve imza dosyanın içine gömülür. Tek bir bayt değişse Adobe Reader "imza geçersiz" gösterir — internet gerekmez.

İhlal Anında

Kayıp/çalınan cihaz: "low probability of compromise"

HIPAA Breach Notification Rule (45 CFR §164.404), etkilenen bireylere ve HHS'e bildirim gerektirir. Ancak cihaz elden çıkarılmadan önce imha edilmişse ve elinizde geçerli bir sertifika varsa, "düşük tehlike olasılığı" gösterilerek olay ihlal kapsamı dışında kalabilir. Sertifika bu değerlendirmenin belgesel temelidir; QR doğrulama HHS denetçisine bağımsız teyit sağlar.

Sıkça Sorulanlar

PHI İmha Sertifikası

HIPAA bir imha sertifikası gerektiriyor mu?
Sertifikayı kelimesi kelimesine zorunlu kılmaz ama PHI'nin imha edildiğini ve belgelendiğini (§164.310, §164.316) kanıtlamanızı ister. Cihaz başına sertifika denetimde beklenen en güçlü kanıttır.
İmha sertifikası neleri içermeli?
Cihaz kimliği, yöntem + NIST/SS-036 sınıfı, tarih, operatör, doğrulama sonucu, SHA-256 hash ve bağımsız doğrulama (QR). PIWIPE hepsini otomatik doldurur.
İmha sertifikasını kim düzenler?
İmhayı yapan taraf (iç BT veya ITAD sağlayıcısı). PIWIPE ile silme biter bitmez yazılım otomatik üretir; manuel düzenleme gerekmez.
İmha sertifikasını nasıl doğrularım?
QR kodu okutun veya doğrulama bağlantısını açın; giriş gerekmeden sunucu kaydıyla karşılaştırılır. PKCS#7 imza ayrıca Adobe Reader'da çevrimdışı doğrulanır. HIPAA uyumlu disk silme →

Her silme için denetime hazır sertifika.

PIWIPE cihaz başına sahteleştirilemez PDF sertifika üretir — SHA-256, PKCS#7 imza ve QR doğrulama.

HIPAA Uyumlu Disk Silme Demo Talep Et

Veya bizi arayın: +90 212 916 12 22