Der e-Stewards Standard für die ethische und verantwortungsvolle Wiederverwendung, das Recycling und die Entsorgung von elektronischen Geräten und Informationstechnologie wurde 2009 ins Leben gerufen, um einen umfassenden Standard für das Recycling, die Wiederverwendung und die Entsorgung von gebrauchter Elektronik weltweit zu schaffen. Der Standard wurde vom Basil Action Network (BAN) entwickelt, einer gemeinnützigen Organisation, die nach der Basil-Konvention der Vereinten Nationen von 1989 benannt ist. Er zielt darauf ab, die Verbringung von gefährlichen Abfällen und deren Entsorgung aus entwickelten Ländern in weniger entwickelte Länder zu kontrollieren. Der Standard unterstützt eine kreislauforientierte Economy, fördert die verantwortungsvolle Wiederverwendung von Elektronik, schützt die Umwelt, berücksichtigt die menschliche Gesundheit, gewährleistet die Datensicherheit und fördert die Einhaltung der Basil-Konvention (Internationales Abfallhandelsgesetz).
Die e-Standards-Zertifizierung ist wichtig für Recycler, Wiederaufbereiter und IT-Asset-Disposition-Unternehmen, die ihr Engagement für die Einhaltung höchster Datensicherheitsstandards zum Schutz der Kundendaten und der Privatsphäre sowie für die Einhaltung ethischer, nachhaltiger und verantwortungsvoller Praktiken bei der Entsorgung und Wiederverwendung elektronischer Geräte nachweisen wollen.
Wachsendes E-Müll-Problem und die Notwendigkeit eines E-Stewards-Standards:
Die rasante Digitalisierung, die Zunahme von IoT-Geräten, Cloud-Diensten und das enorme Datenwachstum haben zu einem sprunghaften Anstieg der Produktion von Elektroschrott geführt, der zu einem ernsten Umwelt- und Gesundheitsproblem geworden ist. Nach Angaben des Global E-Waste Monitor werden allein im Jahr 2022 weltweit 62 Millionen Tonnen Elektroschrott anfallen, von denen nur 22% gesammelt und umweltgerecht recycelt werden. Allerdings übersteigt die Erzeugung von Elektroschrott das Recycling um fast das Fünffache. Elektroschrott ist gefährlich, nicht biologisch abbaubar und verschmutzt Land, Luft und Wasser. Er trägt direkt zu mehr als 70% des gefährlichen Materials bei, das auf Mülldeponien gefunden wird.
Der e-Stewards-Standard wurde als Reaktion auf die wachsende Besorgnis über die unsachgemäße Entsorgung von Elektroschrott eingeführt, die eine erhebliche Bedrohung sowohl für die Umwelt als auch für die menschliche Gesundheit darstellt. Der Standard enthält spezifische operative Anforderungen, die Folgendes sicherstellen sollen:
- Schützen Sie sensible Kundendaten und gewährleisten Sie den Datenschutz.
- Verringern Sie die Umweltverschmutzung, reduzieren Sie die Umweltbelastung und optimieren Sie die Nutzung von Ressourcen.
- Stellen Sie sicher, dass die Verarbeitungsanlagen die Gesundheit und Sicherheit der umliegenden Gemeinden schützen.
- Stellen Sie sicher, dass faire Arbeitspraktiken angewandt werden und schließen Sie Praktiken wie Kinder- und Zwangsarbeit und Gefangene vom Umgang mit gefährlichen Materialien aus.
- Sorgen Sie für die ordnungsgemäße Entsorgung von gefährlichem Elektroschrott.
- Halten Sie die weltweiten Gesetze und Vorschriften in der gesamten Recyclingkette ein und verhindern Sie den Transport von gefährlichen Materialien aus entwickelten Ländern in weniger entwickelte Länder.
- Lassen Sie die Einrichtungen und das Abfallmaterial durch stichprobenartige Inspektionen und GPS-Verfolgung kontrollieren.
Abschnittsweise Bestimmungen des e-Stewards Standards:
Der e-Steward-Standard ist ein umfassendes 64-seitiges Dokument, das die verschiedenen Aspekte des Standards abdeckt. Die aktuelle Version ist 4.1, die am 22. Februar 2022 veröffentlicht wurde. Der e-Steward-Standard verlangt von den Auftragsverarbeitern von Elektroschrott Folgendes:
- EMS (Umweltmanagementsystem), wie ISO 14001 oder RIOS (Recycling Industry Operating Standard).
- NAID (National Association of Information Destruction) AAA Data Security Standard Zertifizierung.
Nachstehend finden Sie die Bestimmungen des e-Stewards-Standards. Der Standard kann von der e-Stewards Website heruntergeladen werden.
- Abschnitt 1 & 2: Anwendungsbereich und normative Verweise
Seite 4
Abschnitt 1 definiert den Anwendungsbereich des e-Stewards Standards, geht kurz auf die Anhänge A bis D ein, verdeutlicht die Hierarchie der Einhaltung bestehender Gesetze und definiert die zulässige Verwendung des Standards.
Abschnitt 2 verweist auf die Anforderungen an ein UMS und die NAID AAA-Zertifizierung als wesentliche Komponenten für die Anwendung des e-Stewards Standards.
- Abschnitt 3: Begriffe & Definitionen
Seite 4-12
In diesem Abschnitt werden die verschiedenen Begriffe definiert, die im gesamten Standard verwendet werden, z. B. Nebenanlagen, Ware, Kundendaten, DSP (Auftragsverarbeiter), e-Stewards-Vertragsverarbeiter, Elektronikschrott, HEW (gefährlicher Elektronikschrott), IDP (Immediate Downstream Provider), MOCs (bedenkliche Materialien), Verarbeitungsanlage, Abfallbewirtschaftungshierarchie und viele mehr. Diese Definitionen vermitteln den Recyclern ein klares Verständnis für jeden im Standard verwendeten
Begriff und erleichtern so die Einhaltung der Richtlinien.
- Abschnitt 4: Kontext der Organisation
Seiten 12-13
In Abschnitt 4 geht es um die Erstellung, Verwaltung und Umsetzung eines SMS (Stewardship Management System), das alle Aspekte der Geschäftstätigkeit einer Organisation abdeckt. Das SMS muss für alle Standorte gelten, an denen die Organisation tätig ist, unabhängig vom Land. Der Geltungsbereich des SMS muss sich auf alle elektronischen Geräte, Vermögenswerte, Liegenschaften und Mitarbeiter der Organisation erstrecken und das Vorsorgeprinzip (proaktives Handeln) anwenden, die negativen Auswirkungen elektronischer Geräte reduzieren, die in den Begriffen & Definitionen definierte Abfallbewirtschaftungshierarchie befolgen und MOCs auf angemessene Weise verwalten.
- Abschnitt 5: Führungsqualitäten
Seite 13
Dieser Abschnitt definiert die Rolle des Managements bei der Umsetzung von Stewardship, der Befolgung der Stewardship-Richtlinien der Organisation und der Befähigung der Mitarbeiter, Probleme umzusetzen und anzugehen.
- Abschnitt 6: Planung
Seite 14-18 Die
Planung umfasst verschiedene Aspekte der Risikobewertung in Bezug auf Umweltauswirkungen, Arbeitsplatz, physikalische und chemische Gefahren usw. Darüber hinaus werden die Aspekte Stewardship, ökologische, soziale und wirtschaftliche Auswirkungen und der Aktionsplan zur Bewältigung der Auswirkungen unter Berücksichtigung der verschiedenen Bestimmungen des Stewardship bewertet.
- Gemäß Abschnitt 6.1.3 (Compliance-Verpflichtungen) müssen Organisationen verbindliche gesetzliche und freiwillige Compliance-Verpflichtungen, die für ihre Geschäftstätigkeit relevant sind, dokumentieren, überprüfen und einhalten.
- Abschnitt 6.1.4 (Leistungsüberprüfung) verlangt von der Organisation, das e-Stewards-Überprüfungsprogramm, das aus unangekündigten Inspektionen und GPS-Tracking besteht, durch die Erstellung eines dokumentierten Plans sicherzustellen, der die wichtigsten Aspekte berücksichtigt.
- Abschnitt 6.2 (Stewardship-Ziele und Planung zur Erreichung dieser Ziele) verlangt, dass die Organisation messbare Stewardship-Ziele festlegt, einen Plan zur Änderung des SMS hat und diese effektiv umsetzt.
- Abschnitt 6.3 (Planung von Änderungen) verlangt von der Organisation, dass sie die notwendigen Maßnahmen ergreift, um Änderungen am SMS zu verwalten und umzusetzen, und zwar durch entsprechende Schulungen, Kommunikation und Dokumentation.
- Abschnitt 6.4 (Notfallplanung) verlangt, dass Organisationen aktuelle, dokumentierte Informationen zur Notfallplanung im Falle einer Katastrophe oder einer vorübergehenden Schließung bereithalten, um die Kontinuität des Geschäftsbetriebs zu gewährleisten. Zu diesem Zweck müssen die Organisationen über eine Haftpflichtversicherung oder eine gleichwertige Versicherung in Ländern verfügen, in denen eine Versicherung zur Deckung des potenziellen Risikos nicht zulässig ist. Ebenso sollten Organisationen Fonds oder Finanzinstrumente einrichten, um die Kosten für die Säuberung oder Schließung von Standorten zu decken.
- Abschnitt 7: Unterstützung
Seiten 18-19
Der Abschnitt "Unterstützung" beschreibt die wichtigsten Voraussetzungen für die Umsetzung des SMS, einschließlich der erforderlichen Ressourcen, der Kompetenz der Mitarbeiter, des Bewusstseins für das SMS, der e-Stewards-Zertifizierung, der Unternehmensrichtlinien und zuverlässiger und zugänglicher Kommunikationsunterlagen.
- Abschnitt 7.5 (Dokumentierte Informationen) befasst sich mit der Notwendigkeit zusätzlicher Unterlagen, die die Organisation erstellen kann, um die Anforderungen an dokumentierte Informationen zu erfüllen. Bestimmte Dokumente, wie z.B. der Schließungsplan, der Notfallplan und die Tabelle zur nachgeschalteten Entsorgung, müssen jedoch separat aufbewahrt werden. Diese müssen für einen Zeitraum von 5 Jahren aufbewahrt werden, Aufzeichnungen über die Exposition von Arbeitnehmern für die Dauer ihrer Beschäftigung plus 30 Jahre.
- Abschnitt 8: Betrieb
Seiten 19-35
Dieser Abschnitt befasst sich mit verschiedenen Aspekten der Anforderungen des e-Stewards Standards für den Betrieb.
- Die Abschnitte 8.1 bis 8.3 verlangen von den Unternehmen, dass sie ein SMS einführen, Maßnahmen zur Verhütung von Umweltverschmutzung/Gefahren ergreifen, einen Notfallplan haben und industrielle Hygieneprogramme unterhalten, die auf potenziell gefährliche Verarbeitungstechnologien (PHPT) ausgedehnt werden können. Dazu gehört auch die Festlegung der Häufigkeit von Gefahrentests und eine Überprüfung des Programms durch einen designierten Gesundheitsdienstleister (Designated Health Provider, DHP).
- Abschnitt 8.4 befasst sich mit der Verwaltung elektronischer Geräte und Aspekten wie der Identifizierung und Kategorisierung von Geräten, der Einrichtung von Betriebskontrollen und der Sicherheit der ordnungsgemäßen Aufbewahrung und des Transports von elektronischen Geräten. Er enthält auch Einschränkungen für den Gefängnisbetrieb. Wenn Gefangene eingesetzt werden sollen, muss der Verwalter von e-stewards jedoch bestimmte Bedingungen vereinbaren, wie z.B. die Sicherstellung, dass datentragende Geräte nicht von Gefangenen gehandhabt werden.
- Abschnitt 8.5 befasst sich mit der Wiederverwendung und Aufarbeitung von elektronischen Geräten. Er legt die Bedingungen fest, unter denen der Verkauf, die Weitergabe oder die Spende nur an NAID AAA-zertifizierte IDPs erfolgen darf, und verlangt von e-Stewards-zertifizierten Organisationen, dass sie sicherstellen, dass die zur Wiederverwendung bestimmten elektronischen Geräte voll funktionsfähig sind, was die Auslagerung an Aufarbeitungseinrichtungen ausschließt. Der Standard verlangt eine ordnungsgemäße Prüfung von Batterien und anderen Komponenten elektronischer Geräte sowie eine ordnungsgemäße Dokumentation der durchgeführten Tests.
Bei Geräten, die Daten enthalten, muss eine Datenbereinigung durchgeführt werden, und es müssen Aufzeichnungen über den Bereinigungsprozess geführt werden. Der Standard verlangt, dass die Organisation Versanddokumente vorlegt, die die Menge und Marke jedes Geräts enthalten müssen.
- Die Abschnitte 8.6 bis 8.8 beschreiben die Einschränkungen und Entsorgungsrichtlinien, die Organisationen beim Umgang mit MOC beachten müssen. Die Materialien dürfen nur in zugelassenen Einrichtungen entsorgt werden, vorbehaltlich strenger Kontrollen, Sorgfaltspflichten und Dokumentation in der gesamten Datenrettungskette, einschließlich der Kontrolle der grenzüberschreitenden Verbringung.
- Abschnitt 8.9 (Datensicherheit) verpflichtet die Organisation, alle Kundendaten zu löschen, bevor das datenführende Gerät die Kontrolle der Organisation verlässt, außer bei der Rücksendung an den Kunden oder bei der Mauterhebung (wie in Mautbetrieb 3.48 Seite 12 definiert). Während vor dem 1. Julist 2022 Anhang D (Datensicherheit) die Bestimmungen zur Datensicherheit enthielt, verlangt der Standard nun, dass die Organisation NAID AAA zertifiziert ist.
- Abschnitt 9: Leistungsbewertung
Seiten 35-36
Der Abschnitt zur Leistungsbewertung verlangt von den Organisationen, dass sie ihr Stewardship-Management-System jährlich überwachen, messen und bewerten. Außerdem müssen sie die Einrichtung inspizieren, den Fluss der elektronischen Geräte verfolgen und interne Prüfungen zur Einhaltung der Vorschriften durchführen.
- Abschnitt 10: Verbesserung
Seite 36
Dieser Abschnitt legt fest, dass Organisationen ihr SMS kontinuierlich verbessern und angemessene Schritte unternehmen müssen, um Nichtkonformitäten umgehend zu beheben. Außerdem müssen die Organisationen Aufzeichnungen über alle festgestellten Nichtkonformitäten und potenziellen Gefahren führen.
Die obigen Ausführungen geben einen kurzen Überblick über die einzelnen Abschnitte des e-Stewards-Standards. Der Standard enthält außerdem 4 Anhänge. Anhang A enthält zusätzliche Anforderungen für e-Steward-Organisationen, während Anhang B die Verwaltungsvorschriften, Richtlinien und Verfahren beschreibt, die die Organisationen befolgen müssen. Anhang C enthält die Anforderungen an e-Steward-Organisationen, einschließlich des Urheberrechts und der Akkreditierung für Zertifizierungsstellen (CBs). Anhang D enthält Hinweise zur Datensicherheit. Anhang D ist jedoch nicht mehr gültig und die Organisationen müssen jetzt NAID AAA-zertifiziert sein.
Die NAID AAA-Zertifizierung beschreibt in Abschnitt 4.6 (Seite 18) [HARD DRIVE AND/OR SOLID-STATE DEVICE OVERWRITING ENDORSEMENT (Level 2)] die Anforderungen für das Überschreiben von Festplatten und Solid-State-Laufwerken. Der Überschreibvorgang sollte schriftlich festgehalten werden, überprüfbar sein und Details wie die Seriennummer des Geräts, die verwendete Löschsoftware, die verwendete Verifikationssoftware, die Qualitätskontrolle und das Vernichtungszertifikat enthalten.
BitRaser: Sicherheit bei der Datenlöschung hilft ITAD bei der Einhaltung von e-Stewards & NAID AAA
BitRaser hilft dabei, Daten von Laufwerken und Geräten zu löschen und erfüllt damit die Anforderungen an die Datenbereinigung gemäß dem e-Stewards-Standarddokument. Die Software wurde von internationalen Organisationen wie NIST (National Institute of Standards and Technology), DHS (Department of Homeland Security), CC (Common Criteria) und ADISA auf ihre Effizienz bei der Datenlöschung getestet und zertifiziert. Es kann Daten von allen Arten von Laufwerken wie HDD, SSD, SSHD, SED, NVMe, SAS usw. und Geräten wie Laptops, Desktops, PCs, Macs, Servern und mobilen Geräten löschen. Die Software erzeugt ein fälschungssicheres Löschzertifikat, das als Prüfprotokoll dient und dazu beiträgt, die Compliance-Anforderungen der Standards NAID AAA und e-Stewards zu erfüllen.