IT-omaisuuden käytöstä poistaminen (ITAD): Lopullinen opas

By Kevin Casey

IT-omaisuuden käytöstä poistamisen (ITAD) laiminlyönti vaarantaa sekä sinut että organisaatiosi. Lue, miksi ITAD on edelleen niin olennainen osa IT-omaisuuden hallintaa, kustannusten optimointia, tietoturvaa ja paljon muuta.

Yhdellä tasolla IT-omaisuuden käytöstäpoisto (ITAD) on melko itsestään selvä asia: organisaatiot toimivat lukuisten laitteistojen, ohjelmistojen, tietojen ja muiden teknologioiden varassa. Teknologia ei kestä ikuisesti, ja erityisesti suuryritykset tarvitsevat prosessin käytöstä poistettujen omaisuuserien tehokkaaseen hävittämiseen.

Yksinkertaisimmillaan ITAD on olemassa käytännön syistä; yritykset eivät voi vain kasata vanhoja pöytätietokoneita ja kannettavia tietokoneita tyhjään neuvotteluhuoneeseen ikuisiksi ajoiksi. ITAD:lle on kuitenkin myös tärkeämpiä syitä, kuten tietoturva, sääntelyn noudattaminen, riskienhallinta sekä yritysvastuu ja kestävä kehitys.

Tässä artikkelissa perehdymme syvemmin ITAD:iin – mitä se on, miksi se on tärkeää ja miten se kehittyy.

Mitä IT-omaisuuden käytöstäpoisto (ITAD) tarkoittaa?

ITAD on IT-toimintojen ja -hallinnan pitkäaikainen perusperiaate. ITAD on osa laajempaa IT-omaisuuden elinkaaren hallinnan käytäntöä (ITAM/ITALM), ja se kattaa IT-laitteistojen, ohjelmistojen, tietojen sekä muiden teknologioiden ja laitteiden asianmukaisen hävittämisen tai uudelleenkäytön niiden käyttöiän päättyessä. Käytöstäpoisto voi tarkoittaa esimerkiksi jälleenmyyntiä tai uudelleenmarkkinointia, kierrätystä, tietojen puhdistamista tai poistamista tai varsinaista IT-omaisuuden hävittämistä.

IT-omaisuus sisältää monenlaisia teknologioita ja tietoja: IT-laitteistoja, kuten palvelimia datakeskuksessa, verkkolaitteita, työntekijöiden kannettavia tietokoneita ja muita laitteita, ohjelmistosovelluksia sekä yhä suurempia tietomääriä. Se voi sisältää myös monenlaisia muita teknologioita, joita käsittelemme hieman myöhemmin.

ITAD on pohjimmiltaan prosessi, jossa teknologia poistetaan käytöstä turvallisesti, kustannustehokkaasti ja kestävällä tavalla.

Get Free Access
Get regular tech leadership wisdom for delivering better software and systems.
Get Free Access

Have an account? Log In

Miksi ITAD on tärkeää?

Viimeksi mainittu seikka kertoo (painokkaasti), miksi ITAD on edelleen niin tärkeää. Ensinnäkin se on olennaista kustannusten hallinnan, hankintojen suunnittelun ja monien muiden tarpeiden kannalta. Tehokas IT-omaisuuden käytöstäpoisto-ohjelma on esimerkiksi keskeinen uusien IT-hankintojen suunnittelussa ja ennakoinnissa sekä parhaiden hintojen saavuttamisessa.

Se on myös yhä tärkeämpi osa organisaation kokonaistietoturvaa ja monilla toimialoilla sääntelyn noudattamista. Voidaan perustellusti sanoa, että ITAD on nykyään tärkeämpää kuin koskaan aiemmin, koska niiden mahdollisten ”omaisuuserien” määritelmä, joita ITAD-ohjelma kattaa, laajenee jatkuvasti.

cyndi tackett flexera

Toimialan näkemys

”Aikana, jolloin tietomurrot ovat yleisiä, IT-ammattilaisten on asetettava etusijalle turvalliset IT-laitteistojen ja tietojen käytöstäpoistomenetelmät ja varmistettava, ettei yrityksen arkaluonteisia tietoja voida palauttaa käytöstäpoiston jälkeen”, sanoo Cyndi Tackett, markkinoinnin johtaja yrityksessä Flexera, jossa hän toimi aiemmin yli vuosikymmenen ajan ratkaisukehityksen varajohtajana.

Pilvipalveluiden, hajautettujen laskentamallien, hajautettujen työskentelymallien (esimerkiksi etä- ja hybridityön) sekä eksponentiaalisesti kasvavien tietomäärien aikakaudella organisaatio jättää ITAD:n huomiotta omalla vastuullaan.

Mitä laitteita ja teknologioita ITAD kattaa?

ITAD voi kattaa monenlaisia laitteistoja, ohjelmistoja ja tietoja, mukaan lukien muun muassa:

  • Tietokoneet ja muut IT-laitteistot, kuten pöytätietokoneet, kannettavat tietokoneet, datakeskusten palvelimet ja niin edelleen.
  • Muu fyysinen ja virtuaalinen infrastruktuuri, kuten verkkolaitteet tai ulkoiset kiintolevyt.
  • Mobiililaitteet, kuten puhelimet, tabletit sekä kasvava määrä puettavia tai muulla tavoin yhdistettyjä antureita ja laitteita, kuten yrityksen ajoneuvoon asennettu GPS-laite.
  • Ohjelmistot, mukaan lukien kaikenlaiset yrityssovellukset ja ohjelmisto-omaisuuden hallintatyökalut.
  • Yrityksen tiedot ja erityisesti arkaluonteiset tiedot.
  • Laaja valikoima muita laitteita ja välineitä, kuten vähittäiskaupan kassalaitteet tai teollisuusympäristön IoT-laitteet.

Myös tämä luettelo kehittyy jatkuvasti – palaamme tähän suuntaukseen myöhemmin.

ITAD ja yritysvastuu

ITAD on jo pitkään yhdistetty tietoturvaan: kauan ennen massadatan, kaikkialla läsnä olevien hajautettujen toimistojen ja vastaavien ilmiöiden yleistymistä laitteistojen, kuten pöytätietokoneiden tai kannettavien tietokoneiden, epäasianmukainen hävittäminen saattoi johtaa tietomurtoihin, vuotaneisiin tunnistetietoihin ja muihin riskeihin.

Tämä pitää edelleen täysin paikkansa. ITAD:lla on kuitenkin myös merkittävä rooli yritysvastuussa ja kestävässä kehityksessä, mukaan lukien ESG-aloitteet.

eric ingebretsen TES

Alan näkökulma

“Jatkuva suuntaus kohti kestäviä liiketoimintakäytäntöjä kiihtyy, kun uudet lainsäädäntöaloitteet alkavat tulla voimaan”, sanoo Eric Ingebretsen, TES:n kaupallinen johtaja. “ESG-näkökohtien merkityksestä laajemmissa yritysten asialistoissa ollaan yhä tietoisempia, mutta vuodesta 2024 tulee todennäköisesti vuosi, jolloin ESG-ansiot ratkaisevat päätöksiä IT-omaisuuden käytöstä poistamisesta.”

Tämä tarkoittaa, että kuulet todennäköisesti yhä useammin ITAD:stä mahdollistajana esimerkiksi sähköisen jätteen käsittelyssä, vastuullisessa kierrätyksessä ja kiertotaloutta koskevissa aloitteissa – erityisesti kun otetaan huomioon minkä tahansa suuren yrityksen teknologiavalikoiman valtava määrä ja laajuus.

Mitä ITAD-yritykset tarjoavat

ITAD-palveluntarjoajat tarjoavat tyypillisesti valikoiman ITAD-palveluja, jotka voivat tukea teknologiajohtajia ja heidän tiimejään hoitamalla suuren osan tehokkaan ITAD-ohjelman edellyttämistä operatiivisista tehtävistä ja asiantuntemuksesta. ITAD-yritykset voivat tarjota:

  • Korjaus- ja kunnostuspalveluja, jotka pidentävät käyttöiän päättymiseen kuluvaa aikaa ja maksimoivat IT-investoinnit.
  • Elektroniikan kierrätys- ja sähköisen jätteen käsittelypalveluja, jotka vähentävät kaatopaikoille päätyvää teknologiajätettä ja muita ympäristövaikutuksia.
  • Laitteiston ja muun kaluston turvallista uudelleenmarkkinointia ja jälleenmyyntiä arvon palauttamiseksi, yritysten kestävyyden edistämiseksi ja muihin tarkoituksiin.
  • Turvallista tietojen tuhoamista, kuten kiintolevyillä ja muilla uudelleenkäytettävillä tai kierrätettävillä omaisuuserillä olevien tietojen poistamista.
  • Yleisiä IT-omaisuuden hallintapalveluja.
  • Sääntelyn noudattamiseen liittyvää asiantuntemusta sekä lainkäyttöalueiden että toimialavaatimusten osalta.

More Articles

Vaikka ITAD on ollut jossain muodossa käytössä jo vuosikymmeniä, se ei ole muuttumaton prosessi. Tämä johtuu siitä, ettei IT itsessäänkään ole muuttumatonta – esimerkiksi IT-omaisuuden määritelmä on viime vuosina muuttunut ja laajentunut. Kyse ei enää ole pelkästään yrityksen kampuksella tai datakeskuksessa sijaitsevien paikallisten omaisuuserien seuraamisesta, hallinnasta ja käytöstä poistamisesta.

“Kun organisaatiot luottavat yhä enemmän tilapäisiin omaisuuseriin, kuten kontteihin ja pilvi-instansseihin, niiden on arvioitava IT-omaisuuden seurantamenettelynsä uudelleen”, Tackett sanoo.

Ingbretsen nostaa esiin kolme muuta uutta suuntausta, jotka teknologiajohtajien ja heidän tiimiensä tulisi ottaa huomioon nyt ja tulevana vuonna.

  1. Ymmärrä, miten ESG-raportointi ja muut ulkoiset vaatimukset vaikuttavat ITAD-strategioihin.  ITAD on aina ollut älykäs liiketoiminta- ja teknologiakäytäntö. Siitä tulee kuitenkin yhä useammin pakollinen käytäntö, koska se liittyy suoraan ESG-raportointivaatimuksiin, sääntely- ja tietoturvakehyksiin sekä muuhun.

Ingebretsen viittaa yritysten yhteiskuntavastuuta koskevaan (CSR) direktiiviin Euroopan unionissa erinomaisena esimerkkinä. Direktiivi velvoittaa EU:ssa toimivat suuret yritykset raportoimaan ympäristö- ja sosiaalisista käytännöistään sekä niiden vaikutuksista.

“Teknologiajohtajien on otettava käyttöön ITAD-prosesseja, jotka integroivat CSR-käytännöt niiden toimintaan ja toimitusketjun hallintaan”, Ingebretsen sanoo. “Heidän on varmistettava, että sähköisen jätteen hävittämistä ja kierrätystä koskevat prosessit ovat ympäristövastuullisia, noudattavat kaikkia asiaankuuluvia säädöksiä ja ovat sosiaalisesti vastuullisia liiketoimintakäytäntöjä.”

Tämä tarkoittaa, että ITAD liittyy ympäristön kestävyyden kaltaisten kysymysten lisäksi myös esimerkiksi työturvallisuuteen ja toimeentulon turvaaviin palkka-aloitteisiin. 

Vaikka CSR koskee erityisesti EU:ssa toimivia yrityksiä, Ingebretsen ja muut asiantuntijat odottavat sen olevan osa maailmanlaajuista lainsäädäntö- ja sääntelyaaltoa, jonka tavoitteena on lisätä yritysten vastuullisuutta ja kestävyyttä.

  1. Tiedä, miten ITAD liittyy nettonollatavoitteisiin ja muihin ympäristötoimiin. ITAD tulee olemaan keskeinen prosessi yrityksille, jotka pyrkivät nettonollapäästöihin tai pienentämään hiilijalanjälkeään, joko sääntelyvaatimusten vuoksi tai siksi, että se on hyvä liiketoimintakäytäntö, joka voi myös optimoida teknologiakustannuksia.

“ITAD voi myös auttaa yrityksiä pienentämään hiilijalanjälkeään optimoimalla IT-laitteiden käyttöikää”, Ingebretsen sanoo. “Pidentämällä IT-omaisuuden käyttöikää yritykset voivat vähentää toistuvien vaihtojen tarvetta, mikä voi pienentää merkittävästi uusien laitteiden tuotantoon ja kuljetukseen liittyvien hiilidioksidipäästöjen määrää.”

Kun IT-omaisuuden elinkaarta ei voida pidentää, kierrätyksestä tulee avaintekijä – mukaan lukien mahdollisuus raportoida myönteisistä vaikutuksista. ”ITAD:n ehdoton vaatimus vuonna 2023 on uudelleenkäytön ja kierrätyksen tuottamien hiilisäästöjen raportointi, jotta CTO:t voivat osallistua yrityksen vastuullisuusraportointiin”, Ingebretsen sanoo.

  1. Pysy ajan tasalla tietoturvan parhaista käytännöistä ja viitekehyksistä. Lopuksi on tärkeää muistaa, että koska teknologia ja data muuttuvat jatkuvasti, myös kyseisen teknologian ja datan suojaamisen menetelmät kehittyvät. Ingebretsen huomauttaa, että NIST SP 800-88 -ohjeet kuuluvat yleisimmin käytettyihin tietovälineiden puhdistamisen käytäntöihin. Hän lisää kuitenkin, ettei kyseistä viitekehystä ole päivitetty lähes vuosikymmeneen, joten IEEE julkaisi hiljattain IEEE 2883-2022 -standardin paikkaamaan tätä puutetta. 

”IEEE 2883-2022 tarjoaa ohjeet sellaisten loogisten ja fyysisten tallennusteknologioiden datan turvalliseen tyhjentämiseen, jotka on kehitetty NIST-ohjeiden viimeisen tarkistamisen jälkeen”, Ingebretsen sanoo.

Yhteenveto

IT-omaisuuden käytöstäpoisto on kehittyvä ja vakiintunut osa yritysten IT-toimintaa, jolla on yhä suurempi rooli tietoturvassa, yritysvastuussa ja monessa muussa.

Tilaa The CTO Clubin uutiskirje, niin saat lisää kattavia oppaita ja ITAD:n parhaita käytäntöjä.

Kevin Casey
Kevin Casey is an award-winning technology and business writer with deep expertise in digital media. He covers all things IT, with a particular interest in cloud computing, software development, security, careers, leadership, and culture. Kevin's stories have been mentioned in The New York Times, The Wall Street Journal, CIO Journal, and other publications. His InformationWeek.com on ageism in the tech industry, "Are You Too Old For IT?," won an Azbee Award from the American Society of Business Publication Editors (ASBPE), and he's a former Community Choice honoree in the Small Business Influencer Awards. In the corporate world, he's worked for startups and Fortune 500 firms – as well as with their partners and customers – to develop content driven by business goals and customer needs. He can turn almost any subject matter into stories that connect with their intended audience, and has done so for companies like Red Hat, Verizon, New Relic, Puppet Labs, Intuit, American Express, HPE, Dell, and others. Kevin teaches writing at Duke University, where he is a Lecturing Fellow in the nationally recognized Thompson Writing Program.
Follow the author:

You may also like