Gegevensverwijdering - Het einde van de gegevenslevenscyclus

Written By: Ontrack

Date Published: 13 juni 2025 5:21:53 EDT

Gegevensverwijdering - Het einde van de gegevenslevenscyclus

Gegevensencryptie is slechts één aspect van gegevensbeveiliging en gegevensbeveiliging zelf is onderdeel van een bredere categorie: gegevensbeheer. Waar denk je aan als je de term "gegevensbeheer" hoort? Denk je aan beveiliging? Misschien aan data governance of data archivering en back-ups? Voor velen zijn gegevens aan het einde van hun levensduur en het wissen van gegevens belangrijke aandachtspunten.

Effectief datamanagement omvat de hele levenscyclus van gegevens, vancreatie tot verwijdering. Maar de kritieke vraag blijft:

Hoe vernietig je gegevens en kun je er 100% zeker van zijn dat ze veilig en permanent worden gewist?

IT-managers, CIO's, CISO's, ITAD/ITAM's, OEM's van opslag en managers van datacenters aan het einde van hun levensduur worstelen wereldwijd regelmatig met deze vraag. Laten we eens kijken naar de verschillende soorten gegevensverwijdering en hoe organisaties ervoor kunnen zorgen dat hun gegevens aan het einde van de levensduur permanent worden vernietigd.

 

Methoden voor gegevensverwijdering

Fysieke vernietiging

Een van de snelste en meest definitieve manieren om gegevens te wissen is fysieke vernietiging van het gegevensopslagapparaat. Als hergebruik of doorverkoop van het opslagapparaat geen optie is, is fysieke vernietiging een haalbare route, maar niet alle methoden zijn even veilig of controleerbaar.

Voor traditionele HDD's en magnetische tapes is een degausser een effectieve en veilige optie. Degaussers genereren een krachtig magnetisch veld, waardoor de magnetische domeinen waarin gegevens worden opgeslagen, worden verstoord en het opslagapparaat onleesbaar wordt.

Voor SSD's en flashgeheugenapparaten wordt de voorkeur gegeven aan een shredder. Niet alle shredders zijn echter gelijk - je wilt er een met een deeltjesgrootte die klein genoeg is om volledige vernietiging van de geheugenchips in het opslagapparaat te garanderen.

Belangrijke overwegingen voor fysieke vernietiging

  • On-site vs. Verzending: On-site vernietiging kan duurder zijn, maar elimineert de veiligheidsrisico's die gepaard gaan met het vervoer van gevoelige media. Zorg er bij verzending voor dat de gegevens gecodeerd worden voor het transport.
  • Deeltjesgrootte: Voor SSD's zorgt het versnipperen tot voldoende kleine deeltjes ervoor dat de gegevensdragende chips volledig worden vernietigd.

Hoewel fysieke vernietiging zeer effectief is, zijn er kosten aan verbonden, nietalleen voor de versnipperingsservice, maar ook voor het vervangen van de vernietigde media. Organisaties die op zoek zijn naar herbruikbare alternatieven moeten op software gebaseerde wismethoden overwegen. Het gebruik van software voor het veilig opschonen van gegevens aan het einde van de levensduur draagt ook bij aan een duurzamer milieu en helpt om opslagapparaten uit stortplaatsen te houden.

Formatteren

Het formatteren van een schijf via het besturingssysteem (OS) kan alle bestaande gegevens wissen, maar alleen als dit op de juiste manier gebeurt.

Voor volledige opschoning moeten gebruikers volledige formatteren selecteren en ervoor zorgen dat het besturingssysteem alle gebruikersgegevens op de schijf echt overschrijft.  Houd er rekening mee dat sommige OS-versies mogelijk niet alle gebruikersgegevens volledig overschrijven, zelfs als de optie volledig formatteren is geselecteerd. 

Gebruik liever software voor het overschrijven van de datadragers. 

Overschrijven

Denk aan het uitwissen van een potloodstreep: jekunt er volledig overheen krabbelen, waardoor de oorspronkelijke markeringen onleesbaar worden. Hetzelfde principe geldt voor het overschrijven van gegevens.

Door nieuwe gegevens naar dezelfde opslagblokken te schrijven, wordt eerdere informatie onherstelbaar. Overschrijven werkt goed voor HDD's, maar voor SSD's en flashmedia kan software voor het wissen van gegevens problemen opleveren vanwege hun complexe opslagarchitectuur, waardoor gebruikersgegevensblokken mogelijk intact blijven.

Belangrijke overwegingen bij het kiezen van wissoftware

  1. Compatibiliteit: Ondersteunt de software harde schijven, SSD's en mobiele apparaten?
  2. Certificering: Biedt de software een certificaat voor het wissen van gegevens, waarmee compliance wordt aangetoond?
  3. Efficiëntie: Kan het grote batches schijven snel verwerken?
  4. Service op locatie: Sommige leveranciers bieden on-site wissen aan, wat het risico verkleint en de efficiëntie verbetert voor het vernietigen van grote hoeveelheden gegevens.

Cryptowissen

Gegevensversleuteling biedt een andere methode voor veilig wissen: cryptowissen. Deze techniek werkt zowel op zelfversleutelende schijven (SED's) als op softwarematig versleutelde opslag.

Dit is het proces:

  1. Zorg ervoor dat de gegevens versleuteld zijn.
  2. Overschrijf, wis en creëer een nieuwe coderingssleutel.
  3. De oorspronkelijke versleutelde blokken worden ontoegankelijk met een nieuwe versleutelingscode en worden uiteindelijk overschreven door regelmatig gebruik.

Cryptowissen is snel en veilig, maar vereist een sterke coderingsinstelling voor het wissen.

Verificatie - bent u echt veilig?

Hoe kun je controleren of je gegevens echt weg zijn als ze eenmaal zijn gewist? Net als bij het back-uppen van je gegevens, is het belangrijk om je back-ups te testen en te verifiëren om er zeker van te zijn dat je gegevens hersteld kunnen worden als dat nodig is. Het is ook belangrijk om te testen en te controleren of je gegevens volledig en veilig worden gewist aan het einde van de levensduur.

Voor IT- en gegevensbeveiligingsmanagers die worden geconfronteerd met audits of wettelijke vereisten, is het van cruciaal belang om bewijs te hebben van het succesvol wissen van gegevens. Het ergste scenario is ontdekken dat zogenaamd gewiste bedrijfsgegevens in handen van onbevoegden zijn gekomen.

Om zeker te zijn van volledige verwijdering kunnen organisaties gebruikmaken van Erasure Verification Services, die onafhankelijke validatie bieden dat alle gegevens veilig zijn gewist.

Beveilig uw gegevens met Ontrack

Ontrack biedt een breed scala aan oplossingen voor het wissen van gegevens, van gecertificeerde software voor gegevensverwijdering en fysieke vernietigingsapparaten en -diensten tot professionele software en diensten voor gegevensverificatie.

Gecertificeerde gegevensvernietiging
Gegevensverwijdering | Ontrack
Veilige verificatie

of

Neem contact met ons op

Abonneren

KLDiscovery Ontrack B.V., De Brand 22, 3823 LJ Amersfoort, Nederland (Bekijk alle locaties)