...

„Verbranden volgens DIN 66399“ – deze uitdrukking staat in veel aanbestedingen en privacybeleidsdocumenten. Welke precieze betekenis dit inhoudt, weten maar weinig mensen. Deze handleiding verklaart de norm in duidelijke taal en laat zien welke beschermingsklasse en veiligheidsniveau uw harde schijven, SSD's en smartphones echt nodig hebben.

Het belangrijkste in het kort

  • De DIN 66399 regelt hoe kleine datadragers moeten worden geperst, zodat niemand de gegevens kan reconstrueren.
  • Ze werkt met drie componenten: Beschermingsklasse (Hoe gevoelig zijn de gegevens?), Materiaalklasse (Welke gegevensdrager?) en Veiligheidsniveau (Hoe fijn wordt het gemalen?).
  • Voor persoonlijke gegevens op harde schijven is in bedrijven meestal beschermingsklasse 2 geschikt – in de praktijk wordt vaak de veiligheidsgraad H-4 of H-5 gekozen.
  • Zonder vernietigingscertificaat met serienummers is de mooiste normvereiste in het auditproces weinig waard.

Wat is de DIN 66399?

DIN 66399 is de Duitse norm voor het vernietigen van gegevensdragers. Deze beschrijft hoe papier, harde schijven, SSD's, USB-sticks, optische media en magnetische banden fysiek moeten worden vernietigd, zodat de opgeslagen informatie niet meer kan worden hersteld. De norm vervangt de oude DIN 32757, die alleen papieren media voldoende dekte.

De norm bestaat uit drie delen:

  • Deel 1 – Basisprincipes en begrippen: Beschermingsklassen, materiaalklassen en veiligheidsniveaus.
  • Deel 2 – Vereisten voor machines: Welke deeltjesgrootte een scheurder moet bereiken.
  • Deel 3 – Proces van het vernietigen van de gegevensdragers: Hoe de gehele procedure van het ophalen tot het bewijzen moet worden georganiseerd.

Vooral deel 3 wordt vaak onderschat. Een shredder die fijne deeltjes produceert is weinig nuttig als de harde schijven voorafgaandelijk dagenlang onbedekt in een opslagruimte staan.

De drie componenten van de norm

Wie de DIN 66399 wil toepassen, moet eerst drie vragen beantwoorden. Pas wanneer alle drie zijn beantwoord, wordt de passende vernietigingsgraad bepaald.

1. Beschermingsklasse: Hoe ernstig zou een datalek zijn?

De beschermingsklasse beschrijft de beschermingsbehoefte van de gegevens. Het is een keuze van het bedrijf, niet van de dienstverlener.

Beschermingsklasse Beveiliging nodig Typische voorbeelden
Beschermingsklasse 1 Normaal – een lek zou slechts beperkte gevolgen hebben Interne circulaire, algemene documenten
Beschermingsklasse 2 Hoog – een lek zou ernstige gevolgen hebben, ook juridisch gezien Persoonsgegevens, klantgegevens, aanbiedingen, contracten
Beschermingsklasse 3 Zeer hoog – een lek kan levensbedreigend zijn of het leven en de gezondheid van de gebruikers in gevaar brengen Onderzoeksgegevens, patiëntgegevens, informatie die vertrouwelijk moet blijven

Omdat er op bijna elke bedrijfscomputer persoonlijke gegevens liggen – e-mails, contactpersonen, personeelsdossiers –, landen de meeste bedrijven bij hun harde schijven minimaal in beschermingsklasse 2.

2. Materiaalklasse: Welke gegevensdrager heeft u voor ogen?

Omdat een harde schijf anders is opgebouwd dan een vel papier, kent de norm zes materiaalklassen. Elke klasse heeft een eigen letter:

  • P – Papier, films, drukplaten
  • F – Microfilms en folies
  • O – optische gegevensdragers zoals cd's en dvd's
  • T – magnetische gegevensdragers zoals disketten, magnetische banden en magneetstripkaarten
  • H – Festplatten met magnetisch opslagmedium (HDD)
  • E – elektronische gegevensdragers zoals SSD’s, USB-sticks, geheugenkaarten en chipkaarten

Belangrijk voor de IT: Een klassieke HDD behoort tot klasse H, een SSD tot klasse E. De reden hiervoor is de datendichtheid. Op een klein flashchip passen enorme hoeveelheden gegevens, daarom moeten SSD-deeltjes veel kleiner zijn dan hardeschijfdeeltjes.

3e veiligheidsniveau: Hoe fijn wordt het gemalen?

De norm kent zeven veiligheidsniveaus. Hoe hoger het niveau, hoe kleiner de deeltjes en hoe groter de inspanning voor een reconstructie. Voor harde schijven (materiaalklasse H) ziet dit er zo uit:

Stap Vereisten voor harde schijven (H) Vereiste bij SSD & Flash (E)
H-1 / E-1 Datacard is defect Datamatrijzen mechanisch of elektronisch defect
H-2 / E-2 Functionele onderdelen beschadigd Databestanden gedeeld
H-3 / E-3 Dataknoppen vervormen Deeltjes ≤ 160 mm²
H-4 / E-4 Meerdere keren vervormd en gescheurd, deeltjes ≤ 2.000 mm² Deeltjes ≤ 30 mm²
H-5 / E-5 Deeltjes ≤ 320 mm² Deeltjes ≤ 10 mm²
H-6 / E-6 Deeltjes ≤ 10 mm² Deeltjes ≤ 1 mm²
H-7 / E-7 Deeltjes ≤ 5 mm² Deeltjes ≤ 0,5 mm²

Ter vergelijking: 320 mm² overeenkomt ongeveer met het oppervlak van een briefpostzegel. Een harde schijf die na H-5 is vernietigd bestaat dus alleen nog uit veel kleine, gebogen metalen stukjes.

Waarschuwingsniveau: U bepaalt het beschermingsniveau. De materiaalklasse wordt bepaald door het apparaat. Hieruit volgt de veiligheidsgraad – niet andersom.

Welke combinatie is de juiste?

De norm geeft aan elke beschermingsklasse een bereik van veiligheidsniveaus toe:

  • Beschermingsklasse 1: Veiligheidsniveaus 1 tot 3
  • Beschermingsklasse 2: Veiligheidsniveaus 3 tot 5
  • Beschermingsklasse 3: Veiligheidsniveaus 4 tot en met 7

Voor de praktijk betekent dit: Een harde schijf met klant- of personeelsgegevens valt in beschermingsklasse 2. De graden H-3 tot H-5 zijn toegestaan. Veel gegevensbeschermingsfunctionarissen kiezen bewust voor H-4 of H-5, omdat de extra kosten laag zijn en de discussie over auditwerk niet eens tot stand komt. H-5 dekt bovendien de beschermingsklasse 3 aan.

Bij SSD's is de situatie strenger. Een SSD die alleen na een H-stand is geperst, kan intacte geheugescodes bevatten. Daarom heeft u altijd een E-stand nodig voor flash-geheugen.

Vernietigen of verwijderen? De eerlijke antwoord

De DIN 66399 beschrijft de fysieke vernietiging. Dit is echter niet de enige veilige methode. Functionerende harde schijven en SSD's kunnen zodanig worden overschreven met gecertificeerde software dat er geen gegevens meer kunnen worden hersteld – en het apparaat blijft bruikbaar.

Kriterium Gecertificeerde verwijdering Vernietiging volgens DIN 66399
Na gebruik bruikbaar Ja, verkoop mogelijk Nee
Inkomsten voor uw bedrijf Mogelijk Alleen materiële waarde
Geschikt voor defecte gegevensdragers Nee Ja
Bewijs Verwijderingscertificaat is serienummer Vernietigingscertificaat per serienummer
Milieubalans Beter, omdat hergebruik Recycling van grondstoffen

Een zinvolle standaard voor veel bedrijven luidt daarom: Geactiveerde gegevensdragers die zijn gecertificeerd voor verwijdering, defecte of niet verwijderbare gegevensdragers vernietigen volgens DIN 66399. Lees hoe veilig verwijderen werkt op onze pagina over gecertificeerde gegevensvernietiging.

Wat u bij een dienstverlener moet controleren

„Wij vernietigen volgens DIN 66399“ staat snel op een website. Controleer daarom deze punten:

  • Welke fase precies? Noem de veiligheidsniveau voor harde schijven (H) en voor flash-geheugen (E) apart.
  • Certificaat: Is de vernietiging door een onafhankelijke instantie gecontroleerd? Vraag naar het certificaat en de vervaldatum ervan.
  • Locatie van de vernietiging: Wordt het in eigen huis georganiseerd of wordt het doorgegeven aan een onderaannemer?
  • Verkeersketen: Hoe komen de gegevensdragers van u naar de vernietiging – verplompt, rechtstreeks, traceerbaar?
  • Bevestiging: Krijg je een vernietigingscertificaat met de serienummers van elk gegevensstation?
  • Opslag: Waar en hoe worden de gegevensdragers bewaard totdat ze vernietigd worden?

Zo verloopt de vernietiging bij Second IT

  1. Ophalen: Onze eigen veiligheidslogistiek haalt de apparaten op – als een directe rit zonder tussenstop, met GPS-monitoring, verpakt en verzekerd.
  2. Informatieverzameling: Elke gegevensdrager wordt geregistreerd met zijn serienummer. Ook verborgen media zoals vergeten USB-sticks of harde schijven in serverruimten worden gezocht.
  3. Veilig opslaan: Tot de vernietiging liggen de gegevensdragers in beveiligde zones met toegangscontrole.
  4. Vernietiging in eigen huis: Onze shredders werken volgens DIN 66399 en zijn gecertificeerd voor veiligheidsniveau H-5. De ruimte wordt 24 uur per dag video-bewaakt.
  5. Bevestiging: U ontvangt een vernietigingscertificaat met serienummers – auditvriendelijk en geschikt voor uw documentatie volgens de AVG.
  6. Recycling: De deeltjes worden gescheiden op basis van materialen; metalen en kunststoffen worden teruggevoerd in de kringloop van grondstoffen.

We hebben al ongeveer 120.000 gegevensdragers vernietigd op deze manier. Meer informatie vindt u op de pagina over Vernietiging gegevensdrager, alle bewijzen onder Certificaten.

Typische fouten uit de praktijk

  • Boreputje in plaats van norm: Een paar gaten in een harde schijf voldoen in het beste geval aan niveau H-2. Deels blijven de schijven leesbaar.
  • SSD wordt behandeld als HDD: Wie SSD's slechts grof verkleint, laat mogelijk hele schijfjes intact.
  • Geen bewijs voor elk apparaat: Een verzamelbewijs „30 kg harde schijven vernietigd“ helpt in de audit nauwelijks.
  • Functionerende apparaten worden onnodig vernietigd: Wie alles versnippert, schenkt de opbrengst weg en verpest zijn eigen ecobalance.

Veelgestelde vragen over DIN 66399

Welke veiligheidsniveau volgens DIN 66399 heb ik nodig voor harde schijven met persoonlijke gegevens?

Persoonsgegevens hebben in bedrijven meestal een hoge beschermingsvereiste, dus beschermingsklasse 2. De norm maakt hiervoor veiligheidsniveaus H-3 tot H-5 mogelijk. In de praktijk kiezen veel gegevensbeschermingsfunctionarissen ervoor om op de veilige kant te zijn en kiezen ze voor H-4 of H-5. De definitieve beslissing neemt uw bedrijf op basis van een eigen risicobeoordeling.

Wat is het verschil tussen H-5 en E-5?

H staat voor harde schijven met magnetische schijven, E voor elektronische gegevensdragers zoals SSD's en USB-sticks. Bij H-5 mogen de deeltjes niet groter zijn dan 320 mm². Bij E-5 mogen ze niet groter zijn dan 10 mm². Het verschil komt door de gegevensdichtheid: op flashchips zit veel data op een klein oppervlak. Daarom moeten SSD's nog fijner worden geperst.

Is het voldoende om een harde schijf te boren of met de hamer te vernietigen?

Nee. Een boren of een hamerstoot beschadigt slechts delen van de schijven. Met laboratoriummethoden kunnen mogelijk gegevens worden afgelezen uit de onbeschadigde delen. Volgens DIN 66399 voldoet dit hooguit aan de lagere veiligheidsniveaus. Bovendien ontbreekt een bewijs dat u kunt overleggen bij de audit.

Moet ik altijd de gegevens op een schijf vernietigen, of mag ik ze ook verwijderen?

De AVG schrijft geen specifieke procedure voor, maar een resultaat: de gegevens mogen niet meer hersteld kunnen worden, en u moet dit kunnen bewijzen. Functionerende gegevensdragers kunnen veilig worden verwijderd met gecertificeerde software en daarna verder gebruikt. Defekte of niet-verwijderbare gegevensdragers moeten volgens DIN 66399 worden vernietigd.

Welke bewijzen moet ik ontvangen na de vernietiging?

U moet een vernietigingscertificaat ontvangen dat alle gegevensdragers met een serienummer vermeldt. Hierbij zijn gegevens over het proces, de veiligheidsgraad en de datum opgenomen. Bewaar deze bewijsstukken samen met uw orderverwerkingsdocumenten. Op deze manier kunt u bij controles altijd aantonen wat er met welke apparatuur is gebeurd.

De gegevensdrager veilig vernietigen – met een bewijs van herkomst per serienummer.

Stuur ons uw lijst met apparaten. U ontvangt gemiddeld binnen 48 uur een offerte waarin verwijdering, vernietiging en aankopen op een verstandige manier worden gecombineerd.

Geräte-lijst verzenden Vraag een offerte aan

Blog Nieuws

Blijf op de hoogte van onze nieuwste blogberichten.

Overslaan naar inhoud