...

„Bitte nach DIN 66399 vernichten“ – dieser Satz steht in vielen Ausschreibungen und Datenschutzkonzepten. Was genau damit gemeint ist, wissen allerdings die wenigsten. Dieser Leitfaden erklärt die Norm in Klartext und zeigt, welche Schutzklasse und Sicherheitsstufe Ihre Festplatten, SSDs und Smartphones wirklich brauchen.

Das Wichtigste in Kürze

  • Die DIN 66399 regelt, wie klein Datenträger zerkleinert werden müssen, damit niemand die Daten rekonstruieren kann.
  • Sie arbeitet mit drei Bausteinen: Schutzklasse (Wie sensibel sind die Daten?), Materialklasse (Welcher Datenträger?) und Sicherheitsstufe (Wie fein wird zerkleinert?).
  • Für personenbezogene Daten auf Festplatten ist in Unternehmen meist Schutzklasse 2 angemessen – in der Praxis wird häufig Sicherheitsstufe H-4 oder H-5 gewählt.
  • Ohne Vernichtungszertifikat mit Seriennummern ist die schönste Normstufe im Audit wenig wert.

Was ist die DIN 66399?

Die DIN 66399 ist die deutsche Norm für die Vernichtung von Datenträgern. Sie beschreibt, wie Papier, Festplatten, SSDs, USB-Sticks, optische Medien und Magnetbänder physisch zerstört werden müssen, damit die gespeicherten Informationen nicht wiederhergestellt werden können. Die Norm ersetzt die frühere DIN 32757, die nur Papier sinnvoll abgedeckt hat.

Die Norm besteht aus drei Teilen:

  • Teil 1 – Grundlagen und Begriffe: Schutzklassen, Materialklassen und Sicherheitsstufen.
  • Teil 2 – Anforderungen an Maschinen: Welche Partikelgrößen ein Schredder erreichen muss.
  • Teil 3 – Prozess der Datenträgervernichtung: Wie der gesamte Ablauf vom Abholen bis zum Nachweis organisiert sein soll.

Gerade Teil 3 wird oft unterschätzt. Ein Schredder, der feine Partikel erzeugt, nützt wenig, wenn die Festplatten vorher tagelang unverschlossen in einem Lager stehen.

Die drei Bausteine der Norm

Wer die DIN 66399 anwenden will, beantwortet nacheinander drei Fragen. Erst wenn alle drei geklärt sind, ergibt sich die passende Vernichtungsstufe.

1. Schutzklasse: Wie schlimm wäre ein Datenleck?

Die Schutzklasse beschreibt den Schutzbedarf der Daten. Sie ist eine Entscheidung des Unternehmens, nicht des Dienstleisters.

Schutzklasse Schutzbedarf Typische Beispiele
Schutzklasse 1 Normal – ein Leck hätte begrenzte Folgen Interne Rundschreiben, allgemeine Unterlagen
Schutzklasse 2 Hoch – ein Leck hätte erhebliche Folgen, auch rechtlich Personaldaten, Kundendaten, Angebote, Verträge
Schutzklasse 3 Sehr hoch – ein Leck könnte existenzbedrohend sein oder Leib und Leben gefährden Forschungsdaten, Patientendaten, Geheimhaltungsbedürftiges

Da auf fast jedem Firmenrechner personenbezogene Daten liegen – E-Mails, Kontakte, Personalakten –, landen die meisten Unternehmen bei ihren Festplatten mindestens in Schutzklasse 2.

2. Materialklasse: Welcher Datenträger liegt vor Ihnen?

Weil eine Festplatte anders aufgebaut ist als ein Blatt Papier, unterscheidet die Norm sechs Materialklassen. Jede hat einen eigenen Buchstaben:

  • P – Papier, Filme, Druckformen
  • F – Mikrofilme und Folien
  • O – optische Datenträger wie CDs und DVDs
  • T – magnetische Datenträger wie Disketten, Magnetbänder und Magnetstreifenkarten
  • H – Festplatten mit magnetischem Speichermedium (HDD)
  • E – elektronische Datenträger wie SSDs, USB-Sticks, Speicherkarten und Chipkarten

Wichtig für die IT: Eine klassische HDD gehört in die Klasse H, eine SSD in die Klasse E. Der Grund ist die Datendichte. Auf einem winzigen Flash-Chip passen enorme Datenmengen, deshalb müssen SSD-Partikel deutlich kleiner sein als Festplatten-Partikel.

3. Sicherheitsstufe: Wie fein wird zerkleinert?

Die Norm kennt sieben Sicherheitsstufen. Je höher die Stufe, desto kleiner die Partikel und desto größer der Aufwand für eine Rekonstruktion. Für Festplatten (Materialklasse H) sieht das so aus:

Stufe Anforderung bei Festplatten (H) Anforderung bei SSD & Flash (E)
H-1 / E-1 Datenträger funktionsunfähig Datenträger mechanisch oder elektronisch funktionsunfähig
H-2 / E-2 Funktionsteile beschädigt Datenträger geteilt
H-3 / E-3 Datenträger verformt Partikel ≤ 160 mm²
H-4 / E-4 Mehrfach verformt und zerteilt, Partikel ≤ 2.000 mm² Partikel ≤ 30 mm²
H-5 / E-5 Partikel ≤ 320 mm² Partikel ≤ 10 mm²
H-6 / E-6 Partikel ≤ 10 mm² Partikel ≤ 1 mm²
H-7 / E-7 Partikel ≤ 5 mm² Partikel ≤ 0,5 mm²

Zum Vergleich: 320 mm² entsprechen ungefähr der Fläche einer Briefmarke. Eine Festplatte, die nach H-5 vernichtet wurde, besteht also nur noch aus vielen kleinen, verbogenen Metallstücken.

Merksatz: Die Schutzklasse legen Sie fest. Die Materialklasse ergibt sich aus dem Gerät. Daraus folgt die Sicherheitsstufe – nicht umgekehrt.

Welche Kombination ist die richtige?

Die Norm ordnet jeder Schutzklasse einen Bereich von Sicherheitsstufen zu:

  • Schutzklasse 1: Sicherheitsstufen 1 bis 3
  • Schutzklasse 2: Sicherheitsstufen 3 bis 5
  • Schutzklasse 3: Sicherheitsstufen 4 bis 7

Für die Praxis heißt das: Eine Festplatte mit Kunden- oder Personaldaten fällt in Schutzklasse 2. Zulässig wären die Stufen H-3 bis H-5. Viele Datenschutzbeauftragte wählen bewusst H-4 oder H-5, weil die Mehrkosten gering sind und die Diskussion im Audit dann gar nicht erst entsteht. H-5 deckt zudem die Schutzklasse 3 mit ab.

Bei SSDs ist die Lage strenger. Eine SSD, die nur nach einer H-Stufe zerkleinert wurde, kann intakte Speicherchips enthalten. Für Flash-Speicher brauchen Sie deshalb immer eine E-Stufe.

Vernichten oder löschen? Die ehrliche Antwort

Die DIN 66399 beschreibt die physische Vernichtung. Sie ist aber nicht der einzige sichere Weg. Funktionsfähige Festplatten und SSDs lassen sich mit zertifizierter Software so überschreiben, dass keine Daten mehr rekonstruierbar sind – und das Gerät bleibt nutzbar.

Kriterium Zertifizierte Löschung Vernichtung nach DIN 66399
Gerät danach nutzbar Ja, Weiterverkauf möglich Nein
Erlös für Ihr Unternehmen Möglich Nur Materialwert
Geeignet für defekte Datenträger Nein Ja
Nachweis Löschzertifikat je Seriennummer Vernichtungszertifikat je Seriennummer
Ökobilanz Besser, weil Wiederverwendung Recycling der Rohstoffe

Ein sinnvoller Standard für viele Unternehmen lautet deshalb: Funktionierende Datenträger zertifiziert löschen, defekte oder nicht löschbare Datenträger nach DIN 66399 vernichten. Wie sicheres Löschen funktioniert, lesen Sie auf unserer Seite zur zertifizierten Datenlöschung.

Worauf Sie bei einem Dienstleister achten sollten

„Wir vernichten nach DIN 66399“ steht schnell auf einer Website. Prüfen Sie deshalb diese Punkte:

  • Welche Stufe genau? Lassen Sie sich die Sicherheitsstufe für Festplatten (H) und für Flash-Speicher (E) getrennt nennen.
  • Zertifikat: Ist die Vernichtung durch eine unabhängige Stelle geprüft? Fragen Sie nach dem Zertifikat und seinem Gültigkeitsdatum.
  • Ort der Vernichtung: Findet sie im eigenen Haus statt oder wird an Subunternehmer weitergegeben?
  • Transportkette: Wie kommen die Datenträger von Ihnen zur Vernichtung – verplombt, direkt, nachverfolgbar?
  • Nachweis: Erhalten Sie ein Vernichtungszertifikat mit den Seriennummern jedes einzelnen Datenträgers?
  • Lagerung: Wo und wie werden die Datenträger bis zur Vernichtung aufbewahrt?

So läuft die Vernichtung bei Second IT ab

  1. Abholung: Unsere eigene Sicherheitslogistik holt die Geräte ab – als Direktfahrt ohne Zwischenlager, GPS-überwacht, verplombt und versichert.
  2. Erfassung: Jeder Datenträger wird mit seiner Seriennummer registriert. Auch versteckte Medien wie vergessene USB-Sticks oder Festplatten in Servergehäusen werden gesucht.
  3. Sichere Lagerung: Bis zur Vernichtung liegen die Datenträger in Sicherheitszonen mit Zutrittskontrolle.
  4. Vernichtung im eigenen Haus: Unsere Schredder arbeiten nach DIN 66399, zertifiziert für Sicherheitsstufe H-5. Der Bereich ist rund um die Uhr videoüberwacht.
  5. Nachweis: Sie erhalten ein Vernichtungszertifikat mit Seriennummern – auditfähig und passend für Ihre Dokumentation nach DSGVO.
  6. Recycling: Die Partikel werden nach Materialien getrennt, Metalle und Kunststoffe gehen zurück in den Rohstoffkreislauf.

Rund 120.000 Datenträger haben wir auf diesem Weg bereits vernichtet. Mehr Details finden Sie auf der Seite zur Datenträgervernichtung, alle Nachweise unter Zertifikate.

Typische Fehler aus der Praxis

  • Bohrloch statt Norm: Ein paar Löcher in einer Festplatte erfüllen bestenfalls Stufe H-2. Teile der Scheiben bleiben lesbar.
  • SSD wie HDD behandelt: Wer SSDs nur grob zerkleinert, lässt womöglich ganze Speicherchips intakt.
  • Kein Nachweis je Gerät: Eine Sammelbestätigung „30 kg Festplatten vernichtet“ hilft im Audit kaum weiter.
  • Funktionierende Geräte unnötig vernichtet: Wer alles schreddert, verschenkt Erlöse und verschlechtert die eigene Ökobilanz.

Häufige Fragen zur DIN 66399

Welche Sicherheitsstufe nach DIN 66399 brauche ich für Festplatten mit personenbezogenen Daten?

Personenbezogene Daten haben in Unternehmen meist einen hohen Schutzbedarf, also Schutzklasse 2. Die Norm erlaubt dafür die Sicherheitsstufen H-3 bis H-5. In der Praxis wählen viele Datenschutzbeauftragte H-4 oder H-5, um auf der sicheren Seite zu sein. Die endgültige Entscheidung trifft Ihr Unternehmen auf Basis der eigenen Risikobewertung.

Was ist der Unterschied zwischen H-5 und E-5?

H steht für Festplatten mit magnetischen Scheiben, E für elektronische Datenträger wie SSDs und USB-Sticks. Bei H-5 dürfen die Partikel höchstens 320 mm² groß sein, bei E-5 höchstens 10 mm². Der Unterschied ergibt sich aus der Datendichte: Auf Flash-Chips liegen sehr viele Daten auf kleinster Fläche. Deshalb müssen SSDs feiner zerkleinert werden.

Reicht es, eine Festplatte anzubohren oder mit dem Hammer zu zerstören?

Nein. Ein Bohrloch oder Hammerschlag beschädigt nur Teile der Scheiben. Mit Laborverfahren lassen sich aus den unbeschädigten Bereichen unter Umständen noch Daten auslesen. Nach DIN 66399 entspricht das bestenfalls den unteren Sicherheitsstufen. Außerdem fehlt ein Nachweis, den Sie im Audit vorlegen können.

Muss ich Datenträger immer vernichten, oder darf ich sie auch löschen?

Die DSGVO schreibt kein bestimmtes Verfahren vor, sondern ein Ergebnis: Die Daten dürfen nicht wiederherstellbar sein, und Sie müssen das nachweisen können. Funktionsfähige Datenträger lassen sich mit zertifizierter Software sicher löschen und danach weiterverwenden. Defekte oder nicht löschbare Datenträger sollten nach DIN 66399 vernichtet werden.

Welche Nachweise sollte ich nach der Vernichtung erhalten?

Sie sollten ein Vernichtungszertifikat bekommen, das jeden Datenträger mit Seriennummer aufführt. Dazu gehören Angaben zum Verfahren, zur Sicherheitsstufe und zum Datum. Bewahren Sie diesen Nachweis zusammen mit Ihren Unterlagen zur Auftragsverarbeitung auf. So können Sie bei Prüfungen jederzeit zeigen, was mit welchem Gerät passiert ist.

Datenträger sicher vernichten lassen – mit Nachweis je Seriennummer.

Senden Sie uns Ihre Geräteliste. Sie erhalten in durchschnittlich 48 Stunden ein Angebot, das Löschung, Vernichtung und Ankauf sinnvoll kombiniert.

Geräteliste senden Angebot anfragen

Blog News

Bleiben Sie auf dem Laufenden mit unseren neuesten Blogbeiträgen.

Zum Inhalt springen