![]() |
Wir vernichten Ihre Festplatten oder Ihre LTO-Magnetbänder direkt vor Ort am Firmengelände mit unserem mobilen Schredder Egal ob Sie 20 oder 5000 Festplatten haben innerhalb kürzester Zeit. Selbst Festplatten mit Gehäuse oder schwere Serverfestplatten sind kein Problem.
Durch Vernichtung vor Ort und der unwiderruflichen Zerstörung aller Arten von Datenträgern wird die Datensicherheit auf höchstem Niveau garantiert.
|
Kategorie | Sicherheitsstufe | Schutzklasse | Vorgaben Partikelgröße/Toleranz |
Klasse H Festplatten |
H-5 | 3 | Datenträger mehrfach zerteilt und verformt Materialteilchenfläche max. 320mm² 10 % Toleranz jedoch höchstens 800mm² |
weitere Partikelgrößen auf Anfrage möglich | |||
Klasse O Optische Datenträger z.B. CDs, DVDs |
O-2 | 1 | Materialteilchenfläche max. 800mm² 10 % Toleranz jedoch höchstens 2000mm² |
O-3 | 2 | Materialteilchenfläche max. 160mm² 10 % Toleranz jedoch höchstens 480mm² |
|
weitere Partikelgrößen auf Anfrage möglich | |||
Klasse T Magnetische Datenträger z.B. Disketten, Magnetbänder, |
T-2 | 1 | Medium mehrfach zerteilt und Materialteilchenfläche max. 2000mm² 10 % Toleranz jedoch höchstens 3800mm² |
T-3 | 2 | Materialteilchenfläche max. 320mm² 10 % Toleranz jedoch höchstens 800mm² |
|
T-4 | 3 | Materialteilchenfläche max. 160mm² 10 % Toleranz jedoch höchstens 480mm² |
|
weitere Partikelgrößen auf Anfrage möglich | |||
Klasse E
|
E-2 | 1 | Medium zerteilt |
E-3 | 2 | Medium zerteilt und Materialteilchenfläche max. 160mm² 10 % Toleranz jedoch höchstens 480mm² |
|
E-4 | 3 | Datenträger (Chip) zerteilt und Materialteilchenfläche max. 30mm² 10 % Toleranz jedoch höchstens 90mm² |
|
weitere Partikelgrößen auf Anfrage möglich |
Stand: 04 2016
Auswahl geeigneter Verfahren zur Löschung oder Vernichtung von Daten
Um die Vertraulichkeit schutzbedürftiger Informationen sicherzustellen, müssen diese Informationen nach Gebrauch so vernichtet oder gelöscht werden, dass eine Rekonstruktion der Informationen mit hoher Wahrscheinlichkeit ausgeschlossen werden kann.
Zur sicheren Löschung oder Vernichtung müssen zum einen geeignete Verfahren und zum anderen geeignete Geräte, Anwendungen oder Dienstleistungen zur Verfügung stehen.
Es gibt verschiedene Methoden, um Informationen auf Datenträgern zu löschen oder zu vernichten. Eine kurze Darstellung findet sich in M 2.433 Überblick über Methoden zur Löschung und Vernichtung von Daten. Die wichtigsten Empfehlungen zum Löschen und Vernichten der derzeit gebräuchlichen Datenträger werden hier kurz dargelegt.
Empfehlung zum Löschen von Datenträgern:
Die einfachen Löschkommandos der jeweiligen Betriebssysteme und auch die Formatierung der entsprechenden Datenträger reichen nicht aus, um dort gespeicherte Daten sicher zu löschen. Für das sichere Löschen sollten daher physikalische Maßnahmen wie die mechanische, thermische oder magnetische Behandlung des entsprechenden Datenträgers oder das gezielte, ein- oder mehrmalige Überschreiben des Datenträgers ausgewählt werden. Zum Überschreiben wird die Verwendung von zufälligen Datenmustern empfohlen. Bei Datenträgern, die im gleichen gesicherten Bereich weiterverwendet werden sollen, kann der Aufwand zum Löschen niedriger angesetzt werden als bei Datenträgern, die den Anwendungsbereich verlassen und z. B. verkauft werden. Im Folgenden wird ein Überblick über Methoden zum Löschen gebräuchlicher Datenträger gegeben:
Von der Nutzung der folgenden Methoden als Löschverfahren wird abgeraten, da diese nicht zuverlässig sind und Daten wieder rekonstruiert werden können:
Empfehlungen zum Vernichten von Datenträgern:
In der Norm DIN 66399:2012 "Vernichten von Datenträgern", Teil 1 wird dem Schutzbedarf eine Schutzklasse zugeordnet. Aus der Schutzklasse leiten sich dann die anzuwendenden Sicherheitsstufen für die verschiedenen Datenträger ab. Für normalen Schutzbedarf ist die Schutzklasse 2 angemessen. Geeignete Vernichtungsverfahren und Partikelgrößen für die jeweiligen Schutzklassen finden sich inDIN 66399 Teil 2.
Für die Vernichtung von Datenträgern kann auch auf zuverlässige Dienstleister zurückgegriffen werden (siehe M 2.436).
Welche Verfahren geeignet sind, um die in der Institution vorkommenden Daten oder Datenträger zu löschen oder zu vernichten, hängt von der Art der Datenspeicherung, der Datenträger und vom Grad der Schutzbedürftigkeit der Informationen ab. Auch ist zu berücksichtigen, für welche weitere Verwendung der Datenträger vorgesehen ist. Daher sollte eine Anforderungsanalyse vor der Auswahl durchgeführt werden, um geeignete Verfahren zu finden.
Hierbei sollten unter anderem folgende Fragen beantwortet werden:
Das Löschen von Daten oder Vernichten von Datenträgern sollte arbeitsplatz- und zeitnah durchgeführt werden, damit die Datenträger möglichst nicht zwischengelagert werden müssen. Damit wird in der Regel auch der Personenkreis, der mit den Datenträgern umgeht, eingeschränkt und die Sicherheit erhöht.
Je nach Schutzbedarf der Informationen und den verwendeten Datenträger müssen andere Werkzeuge oder Geräte verwendet werden, um die Daten zuverlässig zu löschen oder zu vernichten. Einige Werkzeuge und Geräte sind teuer in der Anschaffung bzw. nicht einfach korrekt zu bedienen. Daher kann es sinnvoll sein, hierfür Dienstleistungsverträge mit Externen abzuschließen. Zu diesem Zweck müssen die ausgesonderten Datenträger innerhalb der Institution eingesammelt werden. Dazu sollten an geeigneten Stellen einbruchsichere Behälter aufgestellt und regelmäßig geleert werden.
Vernichtungsgeräte sind durch die normale Nutzung einem Verschleiß unterworfen. Durch unsachgemäße Nutzung oder Vernichtung von Datenträgern, für die das Gerät nicht vorgesehen war, können Schäden am Gerät entstehen. Eine regelmäßige Überprüfung der Partikelgröße muss daher durchgeführt werden, beispielsweise durch eine einfache Sichtprüfung gegen die Daten aus dem Gerätehandbuch.
Es muss nachvollziehbar dokumentiert werden, welche Verfahren zum Löschen und Vernichten für die verschiedenen Datenarten und den jeweiligen Schutzbedarf ausgewählt wurden und wie diese anzuwenden sind.
Die Mitarbeiter müssen in die ausgewählten Verfahren zum Löschen und Vernichten von Informationen eingewiesen werden, vor allem, wenn sie die entsprechenden Werkzeuge selber benutzen sollen.
Prüffragen:
Wurden für die verschiedenen Datenarten und den jeweiligen Schutzbedarf angemessene Verfahren zum Löschen oder Vernichten festgelegt?
Wurden die Mitarbeiter in die Verfahren zum Löschen und Vernichten von Informationen eingewiesen, vor allem in den Gebrauch der vorhandenen Werkzeuge und Geräte?
Stehen für die verschiedenen Arten von Datenträgern geeignete Geräte und Werkzeuge zum zuverlässigen Löschen oder Vernichten der gespeicherten Informationen zur Verfügung?
Wird das Ergebnis der Vernichtung regelmäßig kontrolliert?
Wird das für einen Datenträger gewählte Vernichtungsverfahren dem Stand der Technik ( z. B.Größe des Datenträgers) gerecht?
Stand: 04 2016
Sichere Datenträgervernichtung und -Entsorgung.pdf
Sicherheitsstufen nach DIN 66399.pdf
Zertifikat - Entsorgungsfachbetrieb DIN 66399.pdf
BSI M 2.167 Auswahl geeigneter Verfahren zur Löschung oder Vernichtung von Daten
TÜV-Süd Zertifizierte Datenträgervernichtung nach DIN 66399, Schutzklassen und Sicherheitsstufen
Ihre EDP Ansprechpartner für zertifizierte Datenträger-Vernichtung:
Herr Hannes Sieverling
Telefon: +49 6227 8287 29
E-Mail: H.Sieverling@edp-germany.de
Herr Guenter Resnikschek
Telefon: +49 6227 8287 12
E-Mail: Guenter.Resnikschek@edp-germany.de
Ihr EDP Ansprechpartner für ServicesDatenträgervernichtung, Datenrettung, RZ Reinigung |
Hannes Sieverling
+49 6227 8287 29
|