...

Data Sanitization (Bereinigung von Datenträgern)

Thema: Löschverfahren & Löschstandards · Aktualisiert: 10/2026

Löschen, formatieren, überschreiben, schreddern: Wenn IT-Hardware ausgemustert wird, kursieren viele Begriffe für dasselbe Ziel. Fachleute fassen sie unter Data Sanitization zusammen. Gemeint ist jedes Verfahren, das Daten auf einem Datenträger dauerhaft unzugänglich macht. Dieser Glossar-Eintrag erklärt die drei Stufen, ordnet die gängigen Verfahren den Datenträgern zu und zeigt, woran ein belastbarer Nachweis zu erkennen ist.

Kurz erklärt

Data Sanitization (deutsch: Bereinigung von Datenträgern) ist der Oberbegriff für Verfahren, die Daten auf einem Speichermedium so entfernen, dass sie mit einem definierten Aufwand nicht wiederhergestellt werden können. Die Standards NIST SP 800-88 und IEEE 2883 unterscheiden dafür drei Stufen: Clear, Purge und Destroy. In der IT-Ausmusterung entscheidet die gewählte Stufe, ob ein Gerät weiterverwendet werden kann oder vernichtet werden muss.

Was bedeutet Data Sanitization?

Das englische Wort „sanitize“ heißt wörtlich „keimfrei machen“. Bezogen auf Datenträger bedeutet es: Nach dem Verfahren sind keine verwertbaren Daten mehr vorhanden. Entscheidend ist dabei nicht, ob Dateien im Betriebssystem verschwunden sind, sondern ob sich die Daten mit Software, Laborgeräten oder durch Ausbau einzelner Speicherchips noch lesen lassen.

Im Deutschen ist „Data Sanitization“ kein fester Rechtsbegriff. Üblich sind „sicheres Löschen“, „Datenträgerbereinigung“ oder „Datenvernichtung“. Vorsicht beim Wort „Datenbereinigung“: Es meint meist das Aufräumen von Kundendaten in einem CRM-System und hat mit dem Löschen von Datenträgern nichts zu tun.

Die drei Stufen: Clear, Purge und Destroy

Die US-Richtlinie NIST SP 800-88 hat die Einteilung in drei Stufen geprägt. Seit der Revision 2 vom September 2025 verweist NIST für die konkreten Verfahren je Medium auf den Standard IEEE 2883, der die dritte Stufe „Destruct“ nennt.

Stufe Schutz gegen Typische Verfahren Gerät danach nutzbar?
Clear Wiederherstellung mit üblicher Software über die normalen Schnittstellen Ein Durchgang Überschreiben aller adressierbaren Bereiche, Zurücksetzen auf Werkseinstellungen bei geeigneten Geräten Ja
Purge Auch Laborangriffe mit Spezialwerkzeugen Firmware-Befehle wie Sanitize oder Secure Erase, Crypto Erase, bei Magnetmedien Entmagnetisieren Meist ja, nach Entmagnetisieren nein
Destroy Jede bekannte Wiederherstellung Schreddern, Zerkleinern, Desintegrieren, Schmelzen, Verbrennen Nein

Für die physische Vernichtung gilt in Deutschland die Norm DIN 66399. Sie legt Materialklassen und Sicherheitsstufen fest, zum Beispiel H-5 für Festplatten. Mehr dazu im Ratgeber DIN 66399: Schutzklassen und Sicherheitsstufen.

Welches Verfahren für welchen Datenträger?

Jeder Speichertyp verhält sich anders. Was bei einer Magnetfestplatte funktioniert, kann bei einer SSD Daten zurücklassen.

Datenträger Besonderheit Geeignete Bereinigung
HDD (Magnetfestplatte) Versteckte Bereiche wie HPA und DCO, umgelagerte Sektoren Überschreiben inkl. versteckter Bereiche, ATA Secure Erase; Vernichtung bei Defekt
SSD und NVMe Wear Leveling und Reserveblöcke sind von außen nicht direkt adressierbar Firmware-Befehle (Sanitize, NVMe Format), Crypto Erase, ggf. kombiniert mit Überschreiben
Smartphone und Tablet Fest verbauter Flash-Speicher, Geräteverschlüsselung, Sperren Spezialisierte Löschsoftware, Aufheben von Konto- und MDM-Sperren
USB-Stick, Speicherkarte Firmware oft nicht dokumentiert, Löschbefehle fehlen Meist physische Vernichtung
Speichersysteme (SAN, NAS) Daten verteilt über viele Laufwerke, logische Einheiten (LUNs) Löschung je Laufwerk oder je LUN, bei Ausbau aller Laufwerke wie oben

Welche Methode für Ihre Festplatten und SSDs passt, beschreibt unser Ratgeber Festplatten und SSDs sicher löschen.

Merksatz: Data Sanitization ist erst abgeschlossen, wenn das Ergebnis geprüft und je Datenträger dokumentiert ist. Ein ausgeführter Befehl allein ist noch kein Nachweis.

Verifizierung und Nachweis

Zu jeder Bereinigung gehört eine Prüfung. Bei der Löschverifikation liest eine Software Stichproben oder den gesamten Datenträger zurück und prüft, ob nur noch das erwartete Muster vorhanden ist. Das Ergebnis fließt in ein Protokoll. Ein belastbares Löschzertifikat enthält mindestens:

  • Hersteller, Modell und Seriennummer des Datenträgers,
  • das angewandte Verfahren bzw. den Standard,
  • Beginn, Dauer und Ergebnis der Löschung inklusive Verifikation,
  • Hinweise auf Fehler, etwa nicht lesbare Sektoren,
  • eine Signatur, die nachträgliche Änderungen erkennbar macht.

Für die physische Vernichtung tritt an die Stelle des Löschzertifikats ein Vernichtungszertifikat, idealerweise ebenfalls mit Seriennummern.

Grenzen und typische Fehler

  • Formatieren statt Bereinigen: Eine Schnellformatierung löscht nur das Inhaltsverzeichnis. Die Daten selbst bleiben erhalten.
  • HDD-Verfahren auf SSDs: Mehrfaches Überschreiben erreicht bei SSDs nicht zuverlässig alle Speicherzellen.
  • Versteckte Bereiche übersehen: Host Protected Area und Device Configuration Overlay verbergen Speicher vor dem Betriebssystem.
  • Defekte Datenträger: Lässt sich ein Laufwerk nicht vollständig ansprechen, ist eine sichere Löschung nicht möglich. Dann bleibt nur die Vernichtung.
  • Fehlende Zuordnung: Zertifikate ohne Seriennummer lassen sich später keinem Gerät zuordnen.

Auch Degaussing hat Grenzen: Es wirkt nur auf magnetische Medien und macht Festplatten unbrauchbar. Für SSDs und Flash-Speicher ist es wirkungslos.

Beispiel: gemischter Bestand aus einem Büro

Ein vereinfachtes Beispiel zeigt, wie unterschiedlich ein einzelner Auftrag ausfällt. Ein Unternehmen gibt 40 Notebooks mit SSD, 10 ältere PCs mit HDD, 5 Smartphones und eine Kiste USB-Sticks ab.

  1. Die 40 SSDs werden mit firmwarebasierten Befehlen bereinigt und anschließend geprüft. 39 bestehen die Prüfung.
  2. Die 10 HDDs werden vollständig überschrieben, einschließlich versteckter Bereiche. Eine Platte meldet nicht lesbare Sektoren.
  3. Die Smartphones werden mit spezialisierter Software gelöscht, nachdem Konto-Sperren aufgehoben sind.
  4. Die USB-Sticks, die fehlerhafte SSD und die HDD mit Lesefehlern werden physisch vernichtet.
  5. Das Unternehmen erhält für jedes Gerät ein Lösch- oder Vernichtungszertifikat mit Seriennummer.

Das Beispiel zeigt: Data Sanitization ist kein einzelnes Verfahren, sondern eine Entscheidung je Datenträger.

Data Sanitization bei Second IT

Second IT löscht HDDs, SSDs, Server und Mobilgeräte softwarebasiert mit Blancco und ist Blancco ITAD Gold Partner. Dabei werden auch versteckte Bereiche wie HPA und DCO sowie umgelagerte Sektoren erkannt und gelöscht. Jedes Gerät erhält ein digital signiertes Löschzertifikat. Das Protokoll nennt unter anderem Löschdauer, Löschalgorithmus und Anzahl der Überschreibvorgänge. Datenträger, die sich nicht löschen lassen, werden im eigenen Haus nach DIN 66399 (bis Sicherheitsstufe H-5 und E-5) videoüberwacht vernichtet und mit Vernichtungszertifikat dokumentiert. Mehr zur zertifizierten Datenlöschung. Warum gelöschte Geräte ihren Wert behalten, lesen Sie im Beitrag Datenlöschung: Sicherheit und Hardware-Werte.

Häufige Fragen zu Data Sanitization

Was ist der Unterschied zwischen Löschen und Data Sanitization?

Beim normalen Löschen entfernt das Betriebssystem nur den Verweis auf eine Datei. Data Sanitization macht die Daten selbst unzugänglich, je nach Stufe auch gegen Laborangriffe. Sie umfasst außerdem Prüfung und Nachweis.

Welche Stufe brauche ich für Firmengeräte?

Das hängt vom Schutzbedarf der Daten und davon ab, ob die Geräte das Unternehmen verlassen. Für Geräte, die weiterverkauft werden, ist mindestens Purge üblich. Für defekte oder nicht prüfbare Datenträger bleibt die Vernichtung.

Ist mehrfaches Überschreiben sicherer als einfaches?

Bei aktuellen Festplatten gilt ein vollständiger Durchgang mit anschließender Prüfung als ausreichend für Clear. Mehrfache Durchgänge stammen aus älteren Standards. Bei SSDs hilft auch häufiges Überschreiben nicht zuverlässig, dort sind Firmware-Befehle oder Crypto Erase das Mittel der Wahl.

Muss ein Datenträger nach der Bereinigung vernichtet werden?

Nein. Nach Clear oder Purge mit erfolgreicher Prüfung kann ein Datenträger weiterverwendet werden. Das schont Ressourcen und erhält den Wert der Hardware. Vernichtet wird nur, was sich nicht sicher löschen lässt oder wo Ihre Vorgaben es verlangen.

Jeder Datenträger bereinigt, jedes Ergebnis belegt – mit Zertifikat je Gerät.

Senden Sie uns Ihre Geräteliste. Ihr Angebot erhalten Sie in durchschnittlich 48 Stunden.

Angebot anfragen

Zum Inhalt springen