...

De prullenbak is leeg, het station is gesimuleerd, Windows is opnieuw geïnstalleerd – en toch zijn er nog gegevens te vinden op veel uitgebouwde bedrijfscomputers. De reden: formatteren maakt alleen het inhoudsopgavebestand zichtbaar, niet de inhoud zelf. Hier leest u hoe u in uw bedrijf elke vaste schijf veilig kunt verwijderen – inclusief SSDs – en waarom de verificatie daarbij net zo belangrijk is als de verwijdering zelf.

Het belangrijkste in het kort

  • Het verwijderen van verwijzingen naar gegevens met wissen, formatteren en terugzetten is meestal alleen bedoeld om verwijzingen naar gegevens te verwijderen. De gegevens zelf blijven vaak nog steeds herkenbaar.
  • Bij SSD's komt er nog een extra voordeel bij: de geheugenmodules verdelen de gegevens intern. Het klassieke overwrijven bereikt daarom niet elke cel.
  • Een correcte verwijdering is zeker mogelijk met gecontroleerde software die ook verborgen gebieden (HPA, DCO) detecteert en het resultaat verifieert.
  • Voor bedrijven is het bewijsmateriaal belangrijk: een vernietigingscertificaat per gegevensdrager met serienummer, procedure en resultaat.

Waarom formatteren niet genoeg is

Stel je een harde schijf voor als een bibliotheek. Tijdens het verwijderen of snel formatteren wordt alleen de catalogus weggegooid. De boeken blijven gewoon op hun plaats staan – alleen het besturingssysteem weet niet meer waar ze zijn. Met vrij verkrijgbare herstelprogramma's kan de inhoud vaak weer worden hersteld.

Ook het terugzetten naar de fabrieksinstellingen is geen betrouwbare oplossing. Afhankelijk van het apparaat, het besturingssysteem en de encryptie kan dit goed of slecht werken. Het probleem voor bedrijven: ze kunnen het pas achteraf niet bewijzen.

Geformatteerd betekent: het inhoudsopgave is weg. Verwijderd betekent: de gegevens zijn weg – en u kunt het bewijzen.

HDD en SSD: twee technologieën, twee problemen

Magnetische schijven (HDD)

Bij klassieke harddisks worden gegevens op rotatieve schijven opgeslagen. Een veilige verwijdering betekent hier: elk adresseerbaar segment wordt overschreven met een patroon en vervolgens wordt gecontroleerd of het overschrijven succesvol is. Twee punten worden hier graag vergeten:

  • HPA (Host Protected Area): Een gebied dat de fabrikant of de software kan verbergen voordat het besturingssysteem wordt geïnstalleerd, bijvoorbeeld voor herstelgegevens.
  • DCO (Device Configuration Overlay): Een instelling waarmee de zichtbare capaciteit van een schijf kunstmatig wordt verminderd. De rest blijft onzichtbaar voor normale programma's.

Daarnaast zijn er zogenaamde gerepareerde sectoren: gebieden die de plaat hebben verwijderd vanwege defecten. Ook daar kunnen oude gegevens zitten.

SSD's en flash-geheugen

SSD's werken heel anders. Een intern controller verdeelt schrijfbewerkingen gelijkmatig over alle geheugencellen, zodat deze niet vroegtijdig verslijten (Wear Leveling). Bovendien heeft elke SSD reservegebieden die niet zichtbaar zijn voor de buitenwereld. Daarom wordt elke cel niet betrouwbaar overschreven als je een SSD eenvoudig met nullen opschrijft.

Voor SSD's wordt daarom gebruikgemaakt van beveiligde verwijdering door middel van instructies die door de controller zelf worden uitgevoerd, zoals Secure Erase of Sanitize. Goede verwijderingssoftware stuurt deze instructies afhankelijk van het model, controleert het resultaat en documenteert het.

Methode Wat gebeurt er? Geschikt voor bedrijven?
Bestanden verwijderen / Prullenbak leegmaken Alleen verwijzingen worden verwijderd Nee
Snel formatteren Nieuw bestandssysteem, oude gegevens blijven behouden Nee
Werkinstellingen Afhankelijk van het apparaat, verschillend grondig, zonder bewijs Alleen beperkt, geen bewijs
Freeware-overschrijder Overschrijft zichtbare gebieden, vaak zonder HPA/DCO en zonder registratie Risicoloos
Gecertificeerde verwijderingssoftware Overschrijft of gebruikt controller-opdrachten; controleert het resultaat en maakt een certificaat aan Ja
Fysische vernietiging volgens DIN 66399 Datarecorder wordt geperst Ja, vooral bij defecte media

Welke standaarden zijn er?

Er is geen enkele Duitse norm voor het verwijderen van gegevens die alles regelt. In de praktijk zijn meerdere referenties gevestigd:

  • NIST SP 800-88: De richtlijn van het Amerikaanse normeringsinstituut maakt onderscheid tussen „Clear“, „Purge“ en „Destroy“ en beschrijft welke methode geschikt is voor welke gegevensdrager.
  • DoD 5220.22-M: Een oudere methode voor meerdere overschrijvingen, die vaak nog steeds wordt gebruikt bij aanbestedingen.
  • BSI IT-basisbescherming: De component CON.6 „Verwijderen en vernietigen“ beschrijft hoe organisaties het onderwerp structureren en regelen.

Veel belangrijker dan het kiezen van een methode is dat de gebruikte software is getest, het resultaat is gevalideerd en dat elke procedure op een begrijpelijke manier wordt vastgelegd.

Waarom we op Blancco vertrouwen

Second IT is een Gold Partner van Blancco ITAD. Met de software Blancco Drive Eraser verwijderen wij gegevens volgens de fabrikant, die meer dan 25 verwijderingsstandaarden ondersteunt en die is gecertificeerd of aanbevolen door meer dan 14 overheidsinstanties wereldwijd – waaronder het Bundesamt für Sicherheit in der Informationstechnik (BSI) en de NAVO.

Voor u is het vooral belangrijk wat de software in de praktijk doet:

  • Het systeem herkent verborgen gebieden zoals HPA en DCO en herstelt ook verwijderde sectoren, markeert deze en verwijdert ze.
  • Het ondersteunt HDDs en SSDs in laptops, pc's en servers. Er is een LUN Eraser voor storagesystemen en een eigen mobiele oplossing voor smartphones en tablets.
  • Ze maakt na elke activiteit een digitale ondertekende verwijderingscertificaat voor elk apparaat – met informatie over de verwijderingsduur, het verwijderingsalgoritme en het aantal overschrijvingsbewerkingen.

Meer daarover op onze pagina Blancco.

Wat een goed schadesignaal bevat

Het certificaat is uw bewijs tegenover gegevensbeschermingsfunctionarissen, accountants en toezichthouders. Let op deze gegevens:

  • Fabrikant, model en Seriennummer van de gegevensdrager
  • Serienummer of identificatienummer van het apparaat waarin het was geïnstalleerd
  • Gebruikte verwijderingsmethode of standaard
  • Datum, tijdstip en duur van de verwijdering
  • Resultaat van de verificatie: succesvol of mislukt
  • Aanwijzingen voor verborgen gebieden en de behandeling ervan
  • Digitale handtekening, zodat het document niet later kan worden gewijzigd

Gevallen verwijderingen zijn trouwens ook gedocumenteerd. Bij Second IT worden gegevensdragers die technisch niet kunnen worden verwijderd zonder verificatie, in eigen huis vernietigd volgens DIN 66399. Meer hierover op onze pagina over Vernietiging gegevensdrager.

Zelf verwijderen of een dienstverlener inschakelen?

Voor individuele computers kan de IT-afdeling het zelf verwijderen – op voorwaarde dat er software, tijd en een goed geregistreerd proces aanwezig zijn. Voor grotere hoeveelheden is het een goed idee om een specialist in te schakelen om de volgende redenen:

  1. Tijd: Een verwijderingsproces kan, afhankelijk van de grootte en het proces, enkele uren duren. Bij honderd apparaten kost dit veel werkplekken en personeel.
  2. Gaten: Vergeten gegevensdragers – een USB-stick in de dockingstation, een tweede schijf in de server – komen snel in het dagelijkse werk voorbij.
  3. Waarde: Geschoonde apparaten kunnen nog steeds worden verkocht. Het opbrengstbedrag kan de kosten voor de verwijdering dekken of zelfs overschrijden.

Zo verloopt de gecertificeerde verwijdering bij Second IT

  1. Uitrustingslijst en aanbieding: Ze sturen ons een lijst. U ontvangt een offerte binnen gemiddeld 48 uur.
  2. Veilige ophalen: Directe reis zonder tussenstop, GPS-gecontroleerd, verplichte verzekering en verplichte registratie.
  3. Invoer van goederen: Elk apparaat en elke gegevensdrager wordt geregistreerd op basis van een serienummer. De status kunt u bekijken in het klantenportaal.
  4. Verwijdering: Gecertificeerde verwijdering met Blancco, geautomatiseerd en gecontroleerd. Hiervoor gebruiken we duurzame energie, onder andere uit onze eigen zonnepaneelinstallatie met ongeveer 100 kWp.
  5. Bevestiging: U ontvangt per apparaat een digitaal ondertekend verwijderingscertificaat.
  6. Hergebruik: Verwijderde apparaten worden gereed gemaakt en opnieuw verkocht. Niet verwijderbare gegevensdragers worden vernietigd volgens DIN 66399.

In totaal hebben we al ongeveer 500.000 TB aan gegevens veilig verwijderd. Details over het proces vindt u onder Gegevens verwijderen.

Veelgestelde vragen over het veilig verwijderen

Hoe kan ik een harde schijf volledig en veilig verwijderen?

Om een harde schijf volledig te wissen, moet u alleen gebruikmaken van geëigende software voor het wissen die alle secties overschrijft en het resultaat controleert. Hierbij komen ook verborgen sectoren zoals HPA en DCO in aanmerking. Formatten of fabrieksinstellingen zijn hiervoor niet voldoende. Voor bedrijven is het bovendien van belang dat elke verwijdering wordt gedocumenteerd met een certificaat.

Kan je een SSD net zo verwijderen als een HDD?

Niet helemaal. SSD's verdelen gegevens intern over geheugencellen en hebben onzichtbare reservegebieden. Eenvoudig overschrijven bereikt daarom niet altijd alle cellen. Bij SSD's gebruikt het veilige verwijderen commando's zoals Secure Erase of Sanitize, die door de controller zelf worden uitgevoerd. Professionele software selecteert het juiste proces per model en controleert het resultaat.

Hoe vaak moet een harde schijf worden overschreven?

Bij moderne harde schijven geldt een volledige, gecontroleerde overschrijvingsbewerking als voldoende, op voorwaarde dat alle sectoren echt worden gedetecteerd. Meerdere overschrijvingsbewerkingen komen voort uit oudere standaarden en worden soms nog steeds in aanbestedingen verlangd. Wat belangrijk is, is niet zozeer het aantal overschrijvingsbewerkingen zelf, maar de toetsing en documentatie van het resultaat. Het verwijderingscertificaat vermeldt het aantal overschrijvingsbewerkingen.

Wat gebeurt er met harde schijven die niet kunnen worden verwijderd?

Beschadigde gegevensdragers kunnen niet betrouwbaar worden overschreven. Daarom worden ze bij Second IT fysiek vernietigd in eigen huis, volgens DIN 66399 met veiligheidsniveau H-5. Hiervoor ontvangt u een vernietigingscertificaat met serienummer. Op deze manier kan elk apparaat worden geïdentificeerd, ongeacht de staat waarin het is aangekomen.

Is verwijdering volgens BSI verplicht?

Er bestaat in het algemeen geen wettelijke verplichting voor bedrijven om een bepaald BSI-proces te volgen. De AVG vereist echter dat persoonsgegevens effectief worden verwijderd en dat u dit kunt bewijzen. BSI Grundschutz en DIN 66399 vormen hierbij erkende maatstaven. Autoriteiten en exploitanten van kritische infrastructuur hebben vaak eigen, strengere voorschriften.

Zeker verwijderd – met certificaat voor elk apparaat.

Stuur ons uw lijst met apparaten. We komen ophalen, verwijderen deze met Blancco en kopen bruikbare apparaten aan. Offerte binnen gemiddeld 48 uur.

Geräte-lijst verzenden Vraag een offerte aan

Blog Nieuws

Blijf op de hoogte van onze nieuwste blogberichten.

Overslaan naar inhoud