Ho avuto una discussione con un cliente che richiede la distruzione fisica del PC (un laptop standard) che trattiene i propri dati. Dopo aver chiarito, intendono la distruzione del intero laptop , non solo del disco (il disco è rimovibile quindi non sarebbe stato un grosso problema).
Metto da parte i costi e gli aspetti ecologici - c'è uno standard che incoraggia, raccomanda o forza la distruzione fisica di un dispositivo PC completo? Non ho trovato nulla nel mio go-to luoghi (ISO, NIST, ISF).
Riesco a capire il caso di dispositivi in cui i dati sono conservati in aree non immediatamente identificabili - la distruzione di tutto è una soluzione per assicurarsi che nessun dato residuo possa essere lasciato da parte. Questo non è il caso di quel laptop standard.
EDIT: A seguito di commenti e risposte, vorrei chiarire che questa società è una grande, seria. Sanno come funzionano i computer. Devono avere un SOP che dica questo, o l'ufficiale di sicurezza in servizio ha avuto una brutta giornata.
Non sto cercando di indovinare perché hanno un tale requisito, ma se c'è un caso in cui questo segue uno standard.