...

Papierkorb geleert, Laufwerk formatiert, Windows neu installiert – und trotzdem lassen sich auf vielen ausgemusterten Firmenrechnern noch Daten finden. Der Grund: Formatieren räumt nur das Inhaltsverzeichnis auf, nicht den Inhalt. Hier lesen Sie, wie Sie in Ihrem Unternehmen jede Festplatte sicher löschen – SSDs eingeschlossen – und warum der Nachweis dabei genauso wichtig ist wie die Löschung selbst.

Das Wichtigste in Kürze

  • Löschen, Formatieren und Zurücksetzen entfernen in der Regel nur Verweise auf Daten. Die Daten selbst bleiben oft rekonstruierbar.
  • Bei SSDs kommt hinzu: Der Speicher verteilt Daten intern um. Klassisches Überschreiben erreicht deshalb nicht jede Zelle.
  • Sicher ist eine Löschung mit geprüfter Software, die auch versteckte Bereiche (HPA, DCO) erfasst und das Ergebnis verifiziert.
  • Für Unternehmen zählt der Beleg: ein Löschzertifikat pro Datenträger mit Seriennummer, Verfahren und Ergebnis.

Warum Formatieren nicht reicht

Stellen Sie sich eine Festplatte wie eine Bibliothek vor. Beim Löschen oder Schnellformatieren wird nur der Katalog weggeworfen. Die Bücher stehen weiter in den Regalen – nur weiß das Betriebssystem nicht mehr, wo. Mit frei erhältlichen Wiederherstellungsprogrammen lässt sich der Inhalt häufig wieder zusammensetzen.

Auch das Zurücksetzen auf Werkseinstellungen ist kein verlässlicher Ersatz. Je nach Gerät, Betriebssystem und Verschlüsselung kann es gut oder schlecht funktionieren. Das Problem für Unternehmen: Sie können es im Nachhinein nicht beweisen.

Formatiert heißt: Das Inhaltsverzeichnis ist weg. Gelöscht heißt: Die Daten sind weg – und Sie können es belegen.

HDD und SSD: zwei Technologien, zwei Probleme

Magnetische Festplatten (HDD)

Bei klassischen Festplatten werden Daten auf rotierenden Scheiben gespeichert. Sicheres Löschen bedeutet hier: jeden adressierbaren Sektor mit einem Muster überschreiben und anschließend prüfen, ob das Überschreiben gelungen ist. Zwei Stellen werden dabei gern vergessen:

  • HPA (Host Protected Area): Ein Bereich, den Hersteller oder Software vor dem Betriebssystem verstecken können, etwa für Wiederherstellungsdaten.
  • DCO (Device Configuration Overlay): Eine Einstellung, mit der die sichtbare Kapazität einer Platte künstlich verkleinert wird. Der Rest ist für normale Programme unsichtbar.

Dazu kommen sogenannte remappte Sektoren: Bereiche, die die Platte wegen Defekten aussortiert hat. Auch dort können alte Daten liegen.

SSDs und Flash-Speicher

SSDs arbeiten ganz anders. Ein interner Controller verteilt Schreibvorgänge gleichmäßig über alle Speicherzellen, damit sie nicht vorzeitig verschleißen (Wear Leveling). Zusätzlich hat jede SSD Reservebereiche, die nach außen gar nicht sichtbar sind. Wer eine SSD einfach mit Nullen überschreibt, erwischt deshalb nicht zuverlässig jede Zelle.

Sicheres Löschen bei SSDs nutzt deshalb Befehle, die der Controller selbst ausführt, etwa Secure Erase oder Sanitize. Gute Löschsoftware steuert diese Befehle passend zum Modell an, prüft das Ergebnis und dokumentiert es.

Methode Was passiert? Für Unternehmen geeignet?
Dateien löschen / Papierkorb leeren Nur Verweise werden entfernt Nein
Schnellformatieren Neues Dateisystem, alte Daten bleiben Nein
Werkseinstellungen Je nach Gerät unterschiedlich gründlich, ohne Beleg Nur eingeschränkt, kein Nachweis
Freeware-Überschreiber Überschreibt sichtbare Bereiche, oft ohne HPA/DCO und ohne Protokoll Riskant
Zertifizierte Löschsoftware Überschreibt bzw. nutzt Controller-Befehle, prüft das Ergebnis, erstellt Zertifikat Ja
Physische Vernichtung nach DIN 66399 Datenträger wird zerkleinert Ja, vor allem bei defekten Medien

Welche Standards gibt es?

Für das Löschen gibt es keine einzelne deutsche Norm, die alles regelt. In der Praxis haben sich mehrere Referenzen etabliert:

  • NIST SP 800-88: Die Richtlinie des US-amerikanischen Normungsinstituts unterscheidet zwischen „Clear“, „Purge“ und „Destroy“ und beschreibt, welches Verfahren für welchen Datenträger passt.
  • DoD 5220.22-M: Ein älteres, mehrfaches Überschreibverfahren, das oft noch in Ausschreibungen steht.
  • BSI IT-Grundschutz: Der Baustein CON.6 „Löschen und Vernichten“ beschreibt, wie Organisationen das Thema strukturiert regeln.

Viel wichtiger als die Wahl eines Verfahrens ist, dass die eingesetzte Software geprüft ist, das Ergebnis verifiziert und dass jeder Vorgang nachvollziehbar protokolliert wird.

Warum wir auf Blancco setzen

Second IT ist Blancco ITAD Gold Partner. Wir löschen mit der Software Blancco Drive Eraser, die nach Herstellerangaben über 25 Löschstandards unterstützt und von mehr als 14 staatlichen Stellen weltweit zertifiziert oder empfohlen wurde – darunter das Bundesamt für Sicherheit in der Informationstechnik (BSI) und die NATO.

Für Sie zählt vor allem, was die Software in der Praxis leistet:

  • Sie erkennt versteckte Bereiche wie HPA und DCO sowie remappte Sektoren, zeigt sie an und löscht sie mit.
  • Sie unterstützt HDDs und SSDs in Notebooks, PCs und Servern. Für Speichersysteme gibt es den LUN Eraser, für Smartphones und Tablets eine eigene Mobile-Lösung.
  • Sie erstellt nach jedem Vorgang ein digital signiertes Löschzertifikat für jedes einzelne Gerät – mit Angaben zur Löschdauer, zum Löschalgorithmus und zur Anzahl der Überschreibvorgänge.

Mehr dazu auf unserer Seite zu Blancco.

Was ein gutes Löschzertifikat enthält

Das Zertifikat ist Ihr Beweis gegenüber Datenschutzbeauftragten, Wirtschaftsprüfern und Aufsichtsbehörden. Achten Sie auf diese Angaben:

  • Hersteller, Modell und Seriennummer des Datenträgers
  • Seriennummer bzw. Kennung des Geräts, in dem er verbaut war
  • Verwendetes Löschverfahren bzw. Standard
  • Datum, Uhrzeit und Dauer der Löschung
  • Ergebnis der Verifikation: erfolgreich oder fehlgeschlagen
  • Hinweise auf versteckte Bereiche und deren Behandlung
  • Digitale Signatur, damit das Dokument nicht nachträglich verändert werden kann

Fehlgeschlagene Löschungen gehören übrigens ebenfalls dokumentiert. Bei Second IT werden Datenträger, die sich technisch nicht revisionssicher löschen lassen, im eigenen Haus nach DIN 66399 vernichtet. Mehr dazu auf unserer Seite zur Datenträgervernichtung.

Selbst löschen oder Dienstleister?

Für einzelne Rechner kann die IT-Abteilung selbst löschen – sofern Software, Zeit und ein sauberes Protokoll vorhanden sind. Bei größeren Mengen lohnt ein Spezialist aus drei Gründen:

  1. Zeit: Ein Löschvorgang kann je nach Größe und Verfahren Stunden dauern. Bei hundert Geräten bindet das Arbeitsplätze und Personal.
  2. Lücken: Vergessene Datenträger – ein USB-Stick in der Docking-Station, eine zweite Platte im Server – fallen im Tagesgeschäft schnell durch.
  3. Wert: Sauber gelöschte Geräte lassen sich weiterverkaufen. Der Erlös kann die Kosten für die Löschung decken oder übertreffen.

So läuft die zertifizierte Löschung bei Second IT

  1. Geräteliste und Angebot: Sie schicken uns eine Liste. Ein Angebot erhalten Sie in durchschnittlich 48 Stunden.
  2. Sichere Abholung: Direktfahrt ohne Zwischenlager, GPS-überwacht, verplombt und versichert.
  3. Wareneingang: Jedes Gerät und jeder Datenträger wird per Seriennummer erfasst. Den Status sehen Sie im Kundenportal.
  4. Löschung: Zertifizierte Löschung mit Blancco, automatisiert und überwacht. Dafür setzen wir auf Ökostrom, unter anderem aus unserer eigenen Solaranlage mit rund 100 kWp.
  5. Nachweis: Sie erhalten pro Gerät ein digital signiertes Löschzertifikat.
  6. Weiterverwendung: Gelöschte Geräte werden aufbereitet und wiedervermarktet. Nicht löschbare Datenträger werden nach DIN 66399 vernichtet.

Insgesamt haben wir bereits rund 500.000 TB Daten sicher gelöscht. Details zum Verfahren finden Sie unter Datenlöschung.

Häufige Fragen zum sicheren Löschen

Wie kann ich eine Festplatte komplett und sicher löschen?

Komplett sicher löschen Sie eine Festplatte nur mit geprüfter Löschsoftware, die alle Bereiche überschreibt und das Ergebnis kontrolliert. Dazu gehören auch versteckte Bereiche wie HPA und DCO. Formatieren oder Werkseinstellungen reichen nicht aus. Für Unternehmen kommt hinzu, dass jede Löschung mit einem Zertifikat dokumentiert werden sollte.

Kann man eine SSD genauso löschen wie eine HDD?

Nicht ganz. SSDs verteilen Daten intern auf Speicherzellen und haben unsichtbare Reservebereiche. Einfaches Überschreiben erreicht deshalb nicht zuverlässig alle Zellen. Sicheres Löschen nutzt bei SSDs Befehle wie Secure Erase oder Sanitize, die der Controller selbst ausführt. Professionelle Software wählt das passende Verfahren je nach Modell und prüft das Ergebnis.

Wie oft muss eine Festplatte überschrieben werden?

Bei modernen Festplatten gilt ein vollständiger, verifizierter Überschreibvorgang als ausreichend, sofern wirklich alle Bereiche erfasst werden. Mehrfaches Überschreiben stammt aus älteren Standards und wird teils noch in Ausschreibungen verlangt. Entscheidend ist weniger die Anzahl der Durchgänge als die Prüfung und Dokumentation des Ergebnisses. Das Löschzertifikat weist die Anzahl der Überschreibvorgänge aus.

Was passiert mit Festplatten, die sich nicht löschen lassen?

Defekte Datenträger lassen sich nicht zuverlässig überschreiben. Bei Second IT werden sie deshalb im eigenen Haus physisch vernichtet, nach DIN 66399 mit Sicherheitsstufe H-5. Sie erhalten dafür ein Vernichtungszertifikat mit Seriennummer. So ist jedes Gerät nachweisbar behandelt, egal in welchem Zustand es ankam.

Ist eine Löschung nach BSI vorgeschrieben?

Eine gesetzliche Pflicht zu einem bestimmten BSI-Verfahren gibt es für Unternehmen in der Regel nicht. Die DSGVO verlangt aber, dass personenbezogene Daten wirksam gelöscht werden und Sie das belegen können. BSI-Grundschutz und die DIN 66399 dienen dabei als anerkannte Maßstäbe. Behörden und Betreiber kritischer Infrastrukturen haben oft eigene, strengere Vorgaben.

Sicher gelöscht – mit Zertifikat für jedes Gerät.

Schicken Sie uns Ihre Geräteliste. Wir holen ab, löschen mit Blancco und kaufen verwertbare Geräte an. Angebot in durchschnittlich 48 Stunden.

Geräteliste senden Angebot anfragen

Blog News

Bleiben Sie auf dem Laufenden mit unseren neuesten Blogbeiträgen.

Zum Inhalt springen