Harde schijven vernietigen is de enige manier om zeker te zijn dat vertrouwelijke data onherstelbaar is. Wissen of formatteren laat restsporen achter, fysieke vernietiging niet. De Jong Systemen levert gecertificeerde HDD shredders waarmee u harde schijven, SSD’s, usb-sticks, tapes en andere gegevensdragers mechanisch vernietigt tot onleesbare deeltjes, volledig in lijn met de AVG en de DIN 66399-norm. Of u nu incidenteel een batch schijven wilt vernietigen of een structurele oplossing zoekt voor uw IT-afdeling of recyclingbedrijf: wij adviseren u over de juiste machine en het bijbehorende proces.
Waarom harde schijven vernietigen?
Veel bedrijven denken dat het wissen of formatteren van een harde schijf voldoende is om data ontoegankelijk te maken. Dat is helaas een misvatting. Bij standaard wissen of formatteren wordt alleen de verwijzing naar de data verwijderd — de data zelf blijft op de schijf staan. Met vrij beschikbare hersteltools is die data in veel gevallen volledig te reconstrueren. Dit brengt serieuze risico’s met zich mee. Denk aan gelekte klantgegevens, financiële informatie, medische dossiers of intellectueel eigendom die op straat belanden wanneer oude apparatuur wordt afgestoten, doorverkocht of weggegooid. Onder de AVG bent u als organisatie verantwoordelijk voor de veilige verwerking van persoonsgegevens ook bij het einde van de levenscyclus van uw apparatuur. Een datalek als gevolg van onvoldoende vernietiging kan leiden tot aanzienlijke boetes en reputatieschade. Fysieke vernietiging is de enige methode die volledige zekerheid biedt. Wanneer een harde schijf mechanisch wordt verkleind tot kleine stukken, is reconstructie technisch onmogelijk ongeacht welke tools of technieken worden ingezet.
Hoe werkt fysieke datavernietiging?
Het proces van fysieke datavernietiging via een HDD shredder verloopt in een aantal stappen:
- Stap 1: Aanleveren en registreren
De te vernietigen gegevensdragers worden aangeleverd en indien gewenst geregistreerd per serienummer. Zo is er van begin tot eind een aantoonbaar spoor van welke apparatuur is vernietigd. - Stap 2: Mechanische vernietiging
De harde schijf of een andere gegevensdrager wordt in de HDD shredder geladen. De machine vermaalt de schijf mechanisch tot kleine stukken van enkele millimeters. De magneetschijven, leeskop, printplaat en behuizing worden volledig onherstelbaar beschadigd. Er is geen enkele methode waarmee de data nog kan worden uitgelezen of gereconstrueerd. - Stap 3: Sortering en afvoer
De vernietigde materialen metaal, kunststof, elektronica worden gescheiden en afgevoerd als WEEE-afval voor recycling. Zo wordt datavernietiging gecombineerd met verantwoorde materiaalverwerking. - Stap 4 Certificering (optioneel)
Op verzoek wordt een verklaring of certificaat van vernietiging opgesteld. Dit document dient als bewijs voor uw AVG-compliancedossier en kan worden overlegd bij audits of inspecties.
WEEE-oplossingen voor recyclers
Elektronisch materiaal valt onder WEEE-richtlijnen. Binnen dit traject worden complete apparaten verwerkt en voorbereid voor verdere sortering. Onze techniek wordt door Nederlandse recyclers ingezet om dragers te vernietigen én materiaal toegankelijk te maken voor vervolgprocessen. Wij adviseren bedrijven hoe hun stroom het best kan worden afgehandeld. Daarbij kijken we naar beleid, volumes, voorwaarden en logistiek. Door gecertificeerde machines te gebruiken ontstaat een betrouwbaar traject van begin tot eind.
Welke gegevensdragers kunt u vernietigen?
Vertrouwelijke data staat niet alleen op harde schijven. Onze HDD shredders zijn geschikt voor een breed scala aan gegevensdragers:
- HDD Traditionele harde schijven: De meest voorkomende gegevensdrager in servers, desktops en laptops. HDD’s bevatten roterende magneetschijven waarop data fysiek wordt opgeslagen. Zelfs zwaar beschadigde HDD’s kunnen met forensische tools nog worden uitgelezen — volledige mechanische vernietiging is de enige veilige methode.
- SSD of Solid state drives: SSD’s slaan data op in flashgeheugen zonder bewegende delen. Wissen is bij SSD’s extra onbetrouwbaar omdat data verspreid over meerdere geheugencellen staat opgeslagen. Fysieke vernietiging — vermalen tot kleine stukken — is ook hier de enige zekere methode.
- USB-sticks en geheugenkaarten: Klein van formaat, groot in risico. USB-sticks en SD-kaarten worden vaak gebruikt voor tijdelijke opslag van gevoelige bestanden en raken vervolgens in vergetelheid in laden en dozen. Ze zijn eenvoudig te verwerken in een HDD shredder.
- Mobiele telefoons en tablets: Smartphones en tablets bevatten een combinatie van intern flashgeheugen en SIM-kaarten met persoonsgegevens, contacten, e-mails en bedrijfsapplicaties. Fysieke vernietiging is aanzienlijk betrouwbaarder dan een fabrieksreset.
- Tapes en magnetische media: Back-uptapes (LTO, DLT), diskettes en andere magnetische media worden nog volop gebruikt voor archiefopslag. Ze zijn gevoelig voor magnetische wissing maar zeker niet voor de meeste werkwijzen die bedrijven in de praktijk toepassen. Mechanische vernietiging biedt ook hier de hoogste zekerheid.
- Optische media – cd’s, dvd’s en blu-rays: Cd’s en dvd’s worden minder gebruikt maar bevatten soms nog jaren oude archiefdata. Ze kunnen worden versnipperd tot stukken waarbij uitlezen onmogelijk is.
- Servers en complete IT-apparatuur: Bij vervanging of afstoting van servers en werkstations worden de interne schijven vaak over het hoofd gezien. Onze machines zijn ook geschikt voor de verwerking van complete apparatuur, waarna de componenten worden gesorteerd voor WEEE-recycling.
DIN 66399 en AVG welke normen gelden?
DIN 66399 is de meest gehanteerde internationale norm voor de vernietiging van informatiedragers. De norm definieert drie beschermingsklassen en zeven veiligheidsniveaus (P-1 tot P-7 voor papier; vergelijkbare niveaus voor digitale en optische media). De veiligheidsniveaus lopen op van grof versnipperd (P-1, geschikt voor algemene interne documenten) tot microscopisch klein (P-7, voor staatsgeheimen en hoogst vertrouwelijke data). Voor de meeste bedrijfsgegevens — klantdossiers, financiële administratie, HR-data is niveau P-4 of P-5 de gangbare keuze. Voor zorginstellingen, advocatenkantoren en overheidsorganisaties gelden doorgaans strengere eisen. Onze apparatuur werkt conform de DIN 66399-norm. Wij adviseren u over het juiste veiligheidsniveau voor uw specifieke gegevenssoort en sector.
AVG uw wettelijke verplichting
De Algemene Verordening Gegevensbescherming (AVG) verplicht organisaties om persoonsgegevens te beschermen gedurende de gehele levenscyclus — inclusief het moment van vernietiging. Artikel 5 van de AVG stelt dat persoonsgegevens op een passende manier moeten worden beveiligd, ook bij verwijdering. Concreet betekent dit dat u moet kunnen aantonen dat gegevensdragers met persoonsgegevens op een veilige en aantoonbare manier zijn vernietigd. Een certificaat van vernietiging biedt dat bewijs en is een essentieel onderdeel van uw compliance-dossier bij een eventuele audit door de Autoriteit Persoonsgegevens.
Waarom is wissen of formatteren niet voldoende?
Bij het wissen of formatteren van een harde schijf wordt de data niet daadwerkelijk verwijderd, alleen de verwijzing ernaar. Met de juiste software is de data vaak nog volledig terug te halen. Fysieke vernietiging maakt dit onmogelijk: de schijf wordt mechanisch verkleind tot stukken waarbij reconstructie uitgesloten is.
Welke gegevensdragers kunnen worden vernietigd?
Onze HDD shredders zijn geschikt voor harde schijven (HDD en SSD), usb-sticks, geheugenkaarten, mobiele telefoons, laptops, tapes, cd’s en dvd’s. Ook servers en complete IT-apparatuur kunnen worden verwerkt. Voor papier met vertrouwelijke informatie zijn aparte shredders beschikbaar.
Voldoet de vernietiging aan de AVG?
Ja. De AVG verplicht organisaties om persoonsgegevens op een veilige manier te vernietigen bij het afstoten van apparatuur. Fysieke vernietiging via een gecertificeerde shredder is de meest waterdichte methode om aan deze verplichting te voldoen.
Wat is DIN 66399 en welk niveau heb ik nodig?
DIN 66399 is de internationale norm voor datavernietiging. De norm kent zeven veiligheidsniveaus (P-1 tot P-7) voor papier en soortgelijke niveaus voor digitale dragers. Voor de meeste bedrijfsgegevens geldt niveau P-4 of hoger. Voor staatsgeheimen of medische dossiers gelden strengere eisen. Wij adviseren u over het juiste niveau voor uw situatie.
Krijg ik een certificaat van vernietiging?
Dat hangt af van de gekozen werkwijze. Bij gecertificeerde vernietiging via onze machines kunt u een verklaring of certificaat laten opstellen als bewijs voor uw compliance-dossier. Dit is met name relevant voor organisaties die moeten aantonen dat ze aan de AVG voldoen.
Wat gebeurt er met de vernietigde materialen?
Na vernietiging vallen de restmaterialen, metaal, kunststof, elektronica, onder de WEEE-richtlijn en worden ze gescheiden afgevoerd voor recycling. Zo is datavernietiging ook een milieubewuste keuze.
Kan ik een HDD shredder ook huren of leasen?
Ja, naast kopen bieden wij ook huur- en leasemogelijkheden aan. Dat is interessant als u periodiek grote batches schijven wilt vernietigen zonder te investeren in een eigen machine. Neem contact op voor de actuele mogelijkheden.
