
(c) Michael Lemke / pixelio.de
Sicherheitsrisiko „liegengebliebene Daten“
Alle paar Jahre erneuern Sie Ihre Hardware. Server, PCs und Notebooks werden durch neue Geräte ersetzt. Die alten Geräte werden verkauft, verschenkt oder entsorgt. Aber was passiert eigentlich mit den Daten, die sich auf den Festplatten der Geräte befinden? Schließlich handelt es sich um vertrauliche Unternehmensdaten, darunter auch personenbezogene Daten Ihrer Mitarbeiter und Kunden. Sie beauftragen einen Dienstleister, der die Daten nachweisbar löscht und Sie erhalten hierüber ein entsprechendes Zertifikat? Hervorragend, dann gehören Sie zu denjenigen, die nicht sorglos mit dem Thema umgehen - denn als Geschäftsführer haften Sie persönlich für den vertrauensvollen Umgang mit den sensiblen Daten.
Dass die Realität zurzeit anders aussieht, wird in Untersuchungen deutlich, bei denen gebrauchte Datenträger überprüft wurden. Ohne großen Aufwand konnten z.B. auf sensible Patientendaten einer Krankenkasse oder Buchungsinformationen einer Bank zugegriffen werden.
Sichere Datenvernichtung - aber wie?
Es gibt vielfältige Möglichkeiten, die auf Festplatten gespeicherten Daten löschen bzw. zu zerstören. Bei der mechanischen oder thermischen Bearbeitung wird die Festplatte durch zerschlagen bzw. große Hitze zerstört. In beiden Fällen ist nicht garantiert, das auch wirklich alle Daten vollständig vernichtet sind. Eine weitere Möglichkeit ist die Entmagnetisierung mittels eines sogenannten Degaussers. Der Vorteil dabei ist, dass auch defekte Festplatten so gelöscht werden können. Die Geräte sind aber relativ teuer und die Anschaffung lohnt sich in der Regel nicht für ein Unternehmen, das nur hin- und wieder Festplatten löschen muss. Auch hier besteht die Gefahr, dass nicht alle Daten restlos gelöscht werden. Eine kostengünstige und zuverlässige Lösung bieten spezielle Löschprogramme, die die Festplatten mehrfach nach bestimmten Verfahren überschreiben können. Hier werden hohe Sicherheitsstandards erreicht, die u.a. vom US Verteidigungsministerium oder dem Bundesamts für Sicherheit in der Informationstechnik (BSI) zertifiziert wurden.
Es gibt zwar auch zahlreiche kostenlose Löschtools, die man aus dem Internet herunterladen kann, jedoch sind diese allenfalls für den privaten Gebrauch zu empfehlen. Unternehmen sind auf Produkte angewiesen, die Daten trotzdem zuverlässig löschen und dies auch dokumentieren. Beim Vernichten personenbezogener Daten muss der Geschäftsführer des Unternehmens nachweisen können, das er für die sichere Datenlöschung ausreichend Sorge getragen hat. Die meisten professionellen Löschtools bzw. Dienstleister, die Datenlöschungen anbieten, erstellen ein Löschzertifikat, mit dem der Löschvorgang ausreichend dokumentiert wird. Dabei werden Informationen wie Datum und Uhrzeit der Löschung, Seriennummer des Datenträgers und das angewandte Löschverfahren sowie weitere Details protokolliert.
Beauftragung eines Dienstleisters
Auch wenn viele Anwender prinzipiell in der Lage sind, Datenlöschungen mittels Überschreibesoftware selbst durchzuführen, empfiehlt es sich, einen spezialisierten Dienstleister zu beauftragen. Neben dem beim Dienstleister vorhandenen Know-how ist auch der Zeitaufwand ein Argument, das für das Auslagern spricht. Das einfache Überschreiben kann bereits eine bis zwei Stunden dauern, während andere Löschverfahren bei bis zu 35maligem Überschreiben auch mehrere Tage in Anspruch nehmen können. Da in einem Unternehmen meist mehrere Rechner bearbeitet werden müssen, bedeutet dies einen relativ hohen Zeitaufwand. Ein Dienstleister entlastet das Unternehmen von diesem Aufwand und stellt sicher, das die Datenträger nach dem aktuellen Stand der Technik sicher gelöscht werden.
Die netzhaus AG ist Ihr Dienstleister für sichere Datenlöschung
Wir sind Ihr zuverlässiger Partner für die sichere Löschung Ihrer Datenträger in Servern, PCs, Notebooks und Speichersystemen. Dabei verwenden wir ausschließlich zertifizierte Softwarelösungen, die den Empfehlungen des Bundesamts für Sicherheit in der Informationstechnik (BSI) entsprechen.
- Datenlöschung prozessorientiert nach dem Standard ISO 27001
- BSI Leitlinien konform
- Full-Service inkl. Abholung und Entsorgung (wenn gewünscht)
Die genauen Details finden Sie in der Leistungsbeschreibung.