NIST SP 800-88
Thema: Löschverfahren & Löschstandards · Aktualisiert: 10/2026
Fragt eine Ausschreibung nach einer Löschung „gemäß NIST 800-88“, ist eine US-Richtlinie gemeint, die weltweit als Maßstab für das Bereinigen von Datenträgern gilt. Sie unterscheidet drei Stufen – Clear, Purge und Destroy – und verlangt, dass jede Bereinigung geprüft und dokumentiert wird. Dieser Glossar-Eintrag erklärt den Aufbau, die Neufassung von 2025 und was die Richtlinie für ausgemusterte IT in Deutschland bedeutet.
Kurz erklärt
NIST SP 800-88 ist eine Richtlinie des US-amerikanischen National Institute of Standards and Technology (NIST) für das sichere Bereinigen von Datenträgern („Guidelines for Media Sanitization“). Sie ordnet Verfahren den Stufen Clear, Purge und Destroy zu und verlangt Prüfung und Nachweis jeder Bereinigung. Für die IT-Ausmusterung ist sie ein international anerkannter Maßstab, an dem sich Löschsoftware und Dienstleister messen lassen.
Was regelt NIST SP 800-88?
NIST ist eine US-Bundesbehörde, die technische Standards und Leitlinien veröffentlicht. Die Reihe „Special Publication 800“ (SP 800) behandelt Informationssicherheit. Die Nummer 88 widmet sich der Frage, wie Informationen von Datenträgern so entfernt werden, dass sie nicht mehr wiederherstellbar sind. Fachleute sprechen von Data Sanitization, also der Bereinigung von Datenträgern.
Für US-Bundesbehörden ist die Richtlinie verbindlich. Für Unternehmen in Deutschland ist sie freiwillig. Trotzdem wird sie hier häufig verlangt, weil sie klar beschreibt, welches Schutzniveau ein Verfahren erreicht. Viele Löschprogramme und Prüfberichte beziehen sich deshalb auf NIST SP 800-88.
Revision 1 und Revision 2: Was hat sich geändert?
Die erste Fassung erschien 2006. Lange maßgeblich war Revision 1 aus dem Jahr 2014. Sie enthielt ausführliche Tabellen, welches Verfahren für welchen Datenträger geeignet ist – von der Festplatte bis zum Smartphone.
Im September 2025 hat NIST Revision 2 veröffentlicht und Revision 1 zurückgezogen. Die wichtigsten Änderungen:
- Programm statt Rezeptbuch: Die neue Fassung beschreibt, wie eine Organisation ein Bereinigungsprogramm aufbaut – mit Zuständigkeiten, Entscheidungen, Prüfung und Dokumentation.
- Technik ausgelagert: Die detaillierten Verfahren je Datenträgertyp stehen nicht mehr in der Richtlinie. Für Clear und Purge verweist NIST auf aktuelle Standards wie IEEE 2883.
- Kryptografische Löschung bleibt: Als einziges Verfahren wird Crypto Erase weiterhin direkt behandelt, weil es bei verschlüsselten Datenträgern aller Art vorkommt.
- Vertrauen in Herstellerfunktionen: Die Richtlinie geht stärker darauf ein, wie man prüft, ob eingebaute Löschbefehle eines Laufwerks korrekt arbeiten.
Wenn Verträge „NIST 800-88“ ohne Revision nennen, lohnt eine Rückfrage. Ältere Unterlagen meinen meist Revision 1.
Clear, Purge, Destroy: die drei Stufen
Kern der Richtlinie sind drei Kategorien. Sie beschreiben, gegen welche Art von Angriff eine Bereinigung schützt.
| Level | Schutzziel | Typische Verfahren | Datenträger danach nutzbar? |
|---|---|---|---|
| Clear | Schutz gegen einfache Wiederherstellung mit üblichen Programmen | Überschreiben aller adressierbaren Bereiche, Zurücksetzen auf Werkseinstellungen | Yes |
| Purge | Wiederherstellung auch mit Labormethoden nach Stand der Technik nicht machbar | Sanitize-Befehle (Block Erase, Overwrite), Crypto Erase, Degaussing bei Magnetmedien | Ja, außer nach Degaussing |
| Destroy | Wie Purge, zusätzlich ist der Datenträger zerstört | Schreddern, Desintegrieren, Pulverisieren, Verbrennen | No |
Die Stufen sind keine Rangfolge „gut, besser, am besten“. Ein korrekt ausgeführter Purge schützt so gut wie Destroy, erhält aber das Gerät. Das ist wirtschaftlich und ökologisch ein großer Unterschied: Ein gelöschtes Notebook kann weiterverkauft werden, ein geschreddertes nicht. Das Degaussing (Entmagnetisieren) zählt zwar zu Purge, macht moderne Festplatten aber unbrauchbar.
Merksatz: NIST SP 800-88 fragt nicht „Wie oft wurde überschrieben?“, sondern „Gegen welchen Angreifer schützt das Verfahren – und ist das belegt?“
Für wen ist NIST SP 800-88 relevant?
- IT-Leitung und Informationssicherheit: Die Stufen helfen, je Datenklasse festzulegen, ob ein Gerät gelöscht oder vernichtet wird.
- Datenschutz: Der dokumentierte Nachweis je Datenträger stützt die Rechenschaftspflicht nach DSGVO.
- Einkauf: Ausschreibungen für IT-Ausmusterung nennen die Richtlinie häufig als Anforderung an Dienstleister.
- Internationale Konzerne: Wer Standorte in den USA hat, braucht oft einheitliche Vorgaben, die sich auf NIST beziehen.
So setzen Sie NIST SP 800-88 um
Ein vereinfachtes Beispiel: Ein Unternehmen mustert 300 Notebooks, 20 Server und 40 Smartphones aus und will nach NIST SP 800-88 arbeiten.
- Schutzbedarf festlegen: Welche Daten lagen auf den Geräten? Personaldaten und Kundendaten bedeuten hohen Schutzbedarf.
- Stufe wählen: Die Geräte verlassen das Unternehmen und sollen weiterverkauft werden. Gewählt wird Purge, für defekte Datenträger Destroy.
- Verfahren je Gerätetyp bestimmen: Für HDDs, SSDs und Smartphones braucht es unterschiedliche Verfahren. Ein Löschprogramm wählt sie je Laufwerk passend aus.
- Prüfen: Nach jeder Löschung wird kontrolliert, ob die Bereinigung erfolgreich war (Löschverifikation).
- Dokumentieren: Je Datenträger entsteht ein Nachweis mit Hersteller, Modell, Seriennummer, Verfahren, Werkzeug, Ergebnis, Datum und verantwortlicher Person. Schon Revision 1 enthielt dafür ein Muster („Certificate of Sanitization“).
- Ausnahmen behandeln: Datenträger, bei denen die Löschung fehlschlägt, gehen in die Vernichtung – ebenfalls mit Nachweis.
Wie sich HDDs und SSDs in der Praxis unterscheiden, erklärt unser Ratgeber Festplatten und SSDs sicher löschen.
Abgrenzung zu ähnlichen Normen
| Regelwerk | Herkunft | Schwerpunkt |
|---|---|---|
| NIST SP 800-88 | USA, NIST | Bereinigungsprogramm, Stufen Clear/Purge/Destroy, Nachweis |
| IEEE 2883 | International, IEEE | Technische Verfahren je Speichertechnik und Schnittstelle |
| DoD 5220.22-M | USA, Verteidigungsministerium | Historisches Überschreibverfahren mit mehreren Durchgängen |
| DIN 66399 | Deutschland, DIN | Physische Vernichtung, Schutzklassen und Sicherheitsstufen |
| BSI TL-03420 | Deutschland, BSI | Löschen und Vernichten schutzbedürftiger Informationen, vor allem Verschlusssachen |
Die DoD 5220.22-M wird oft mit „sicherer“ Mehrfachüberschreibung verbunden. NIST stellte schon 2014 fest, dass bei modernen Festplatten ein einziger Überschreibdurchgang mit festem Muster in der Regel ausreicht. Für Behörden in Deutschland ist zusätzlich die BSI-Richtlinie TL-03420 von Bedeutung.
NIST SP 800-88 bei Second IT
Second IT löscht HDDs, SSDs und Mobilgeräte softwarebasiert mit Blancco und ist Blancco ITAD Gold Partner. Die Löschverfahren erfüllen internationale Standards wie DoD 5220.22-M und NIST. Erfasst werden auch versteckte Bereiche wie HPA und DCO sowie umgeleitete Sektoren. Für jedes Gerät gibt es ein digital signiertes Löschzertifikat mit Seriennummer – genau den Nachweis, den die Richtlinie verlangt.
Datenträger, die sich nicht löschen lassen, werden im eigenen Haus nach DIN 66399 vernichtet, zertifiziert für Sicherheitsstufe H-5 und mit Vernichtungszertifikat. Den Status aller Geräte sehen Sie im Kundenportal. Mehr zur certified data deletion. Worauf Sie bei der Auswahl eines Dienstleisters achten sollten, zeigt die Checkliste ITAD-Anbieter auswählen.
Häufige Fragen zu NIST SP 800-88
Ist NIST SP 800-88 in Deutschland verpflichtend?
Nein. Die Richtlinie ist nur für US-Bundesbehörden verbindlich. In Deutschland ist sie ein freiwilliger, aber weit verbreiteter Maßstab. Verpflichtend kann sie werden, wenn ein Vertrag oder eine Ausschreibung sie ausdrücklich verlangt.
Was ist der Unterschied zwischen Clear und Purge?
Clear schützt gegen einfache Wiederherstellung mit üblichen Programmen, etwa durch Überschreiben aller adressierbaren Bereiche. Purge schützt auch gegen Labormethoden nach Stand der Technik. Dafür braucht es Verfahren, die alle Speicherbereiche erreichen, zum Beispiel Sanitize-Befehle oder Crypto Erase.
Gilt Revision 1 noch?
NIST hat Revision 1 mit Erscheinen von Revision 2 im September 2025 zurückgezogen. Viele Verträge und Löschberichte verweisen aber noch auf Revision 1. Klären Sie im Zweifel, welche Fassung gemeint ist und welches Schutzniveau Sie erwarten.
Reicht einmaliges Überschreiben nach NIST?
Bei klassischen Festplatten hielt NIST schon 2014 einen Durchgang mit festem Muster in der Regel für ausreichend. Bei SSDs erreicht Überschreiben dagegen nicht alle Speicherzellen. Dort sind Sanitize-Befehle oder Crypto Erase üblich. Entscheidend ist in jedem Fall die Prüfung des Ergebnisses.
Was muss ein Löschnachweis nach NIST enthalten?
Üblich sind Angaben zu Hersteller, Modell und Seriennummer des Datenträgers, zum Verfahren und Werkzeug, zum Prüfergebnis, zum Datum und zur verantwortlichen Person. So lässt sich jede Bereinigung einem Gerät eindeutig zuordnen.
Verwandte Begriffe
Löschung nach internationalen Standards – mit Zertifikat je Seriennummer.
Senden Sie uns Ihre Geräteliste. Ihr Angebot erhalten Sie in durchschnittlich 48 Stunden.