|
Oude laptops, servers, telefoons en losse harde schijven verdwijnen in veel organisaties nog te vaak in een kast voor later. Dat voelt veilig, maar het is juist een risico. Zodra apparatuur wordt afgevoerd, verkocht of intern wordt hergebruikt, kan achtergebleven data alsnog uitlekken. Denk aan klantdossiers, HR-bestanden, e-mailarchieven of medische gegevens. Met de AVG is we dachten dat het wel weg was geen verdedigbare positie. Waarom datavernietiging meer is dan bestanden verwijderenEen snelle format of het weggooien van mappen is zelden voldoende. Data kan vaak worden teruggehaald met herstelsoftware, zeker bij oudere schijven. Voor organisaties telt bovendien niet alleen het resultaat, maar ook de aantoonbaarheid: kun je laten zien wat er met de datadragers is gebeurd, wanneer en volgens welke methode? Goede datavernietiging voor bedrijven draait daarom om drie dingen: – Veiligheid: de data is echt onherstelbaar weg. – Compliance: je kunt het proces onderbouwen richting auditor, klant of toezichthouder. – Duurzaamheid: waar mogelijk krijgt hardware een tweede leven, en wat niet herbruikbaar is wordt verantwoord gerecycled. Wissen of fysiek vernietigen wat past bij jouw risicoIn de praktijk zijn er twee hoofdkeuzes bij het vernietigen van data op harde schijven, SSD’s en andere dragers. 1. Gecertificeerd wissen Bij professioneel wissen wordt de opslagdrager met gespecialiseerde software overschreven en gecontroleerd. Dit is interessant als je hardware nog restwaarde heeft of intern wilt hergebruiken. Je combineert informatiebeveiliging met circulariteit. 2. Fysiek vernietigen Soms wil of moet je zeker weten dat een schijf nooit meer gebruikt kan worden. Dan is shredderen of een andere fysieke methode logisch, bijvoorbeeld bij zeer gevoelige data, defecte dragers of wanneer beleid dit voorschrijft. Bij grotere volumes kan dit ook op locatie plaatsvinden, zodat de dragers het terrein niet verlaten voordat ze vernietigd zijn. De keten is zo sterk als de logistiekVeel risico zit niet in de vernietigingsmachine, maar in de stappen ervoor. Wie heeft toegang tot de apparatuur? Hoe wordt het vervoerd? Is er registratie per asset of serienummer? Een betrouwbare partner werkt met een gesloten keten: van ophalen tot verwerking is duidelijk wie verantwoordelijk is en waar de dragers zich bevinden. Let daarbij op praktische zekerheden zoals: – veilig transport en verzegelde containers – gescreend personeel – registratie en tracking van datadragers – controlemetingen en steekproeven – een vernietigingscertificaat en rapportage voor je AVG-dossier Checklist zo kies je een datavernietigingspartnerGebruik deze korte checklist als je offertes vergelijkt: 1. Certificeringen: is de partij aantoonbaar gecertificeerd (bijv. WEEELABEX) en werkt men volgens erkende normen? 2. Keuze in methodes: bieden ze zowel wissen als fysieke vernietiging, zodat je per type drager kunt kiezen? 3. Rapportage: krijg je een duidelijk certificaat met datum, methode en aantallen? 4. Snelheid: wat is de doorlooptijd en hoe snel kunnen ze ophalen? Een richtlijn van circa 48 uur kan prettig zijn bij IT-refresh projecten. 5. Duurzaamheid: wordt hergebruik maximaal benut en gaat restmateriaal naar verantwoorde IT-recycling? Praktisch geregeld met een specialistWie dit proces goed inricht, voorkomt dat afgeschreven hardware een compliance-probleem wordt. Een gespecialiseerde IT-recyclingpartner kan ophalen, registreren, wissen of vernietigen en daarna zorgen voor hergebruik of recycling. Zo houd je grip op risico’s, kosten en je duurzaamheidsdoelen. Wil je zien hoe een gecertificeerd traject eruitziet en welke opties er zijn voor jouw organisatie? Lees meer over professionele datavernietiging en bepaal welke aanpak past bij jouw datadragers. |
Voorkom dat afgeschreven IT een datalek veroorzaakt
