Organisaties verwerken dagelijks enorme hoeveelheden data, waarvan een deel gevoelig of vertrouwelijk is. Als deze data niet op de juiste manier wordt gewist, loopt een organisatie risico op datalekken, reputatieschade en zelfs boetes vanuit wet- en regelgeving.
Voor compliance officers en IT-security professionals is het daarom essentieel om te begrijpen wat 100% gecertificeerde datawiping nu daadwerkelijk inhoudt. Alleen zo kan worden voldaan aan de strenge eisen van bijvoorbeeld ISO27001 of de AVG.
Wat is 100% gecertificeerde datawiping?
Bij gecertificeerde datawiping wordt data volgens een vastgelegde, gecontroleerde methode permanent verwijderd van digitale dragers zoals harde schijven, SSD’s of servers. Een onafhankelijke partij certificeert het proces, zodat er bewijs is dat gegevens daadwerkelijk onherstelbaar zijn gewist. Belangrijk, want zonder certificering is het onmogelijk om hard te maken dat aan wettelijke eisen en bedrijfsbeleid is voldaan.
- Verwijderen volgens erkende standaarden
- Borging door een derde partij
- Uitgebreide audittrail voor compliance en governance
Wet- en regelgeving: waarom gecertificeerd wissen noodzakelijk is
Regels als de AVG en frameworks zoals ISO27001 stellen expliciete eisen rondom het vernietigen van persoonsgegevens en andere gevoelige data. Ook binnen corporate governance groeit de verwachting dat organisaties zorgvuldige processen inrichten en kunnen aantonen dat data definitief gewist is. Alleen een gecertificeerd datawipingproces — zoals Qualified Networks dat aanbiedt via datawiping — geeft deze zekerheid.
Waar let je op bij het kiezen van een datawipingpartner?
- Is de partner onafhankelijk gecertificeerd?
- Zijn de gebruikte methoden erkend door (inter)nationale standaarden, zoals NIST of DIN?
- Wordt het proces volledig geaudit en geregistreerd?
- Krijg je, na afloop, formele certificaten als bewijs?
Kies altijd voor partners met een transparant en gedocumenteerd proces, zoals verder toegelicht op onze pagina over datavernietiging.
Risicovermindering door certificering
Onduidelijkheid over dataverwijdering kan grote (financiële) gevolgen hebben. Een 100% gecertificeerde aanpak verkleint het risico op compliance-issues, voorkomt boetes en verlaagt de kans op reputatieschade. Mochten er vragen komen vanuit een autoriteit, kan eenvoudig worden aangetoond welke data op welk moment volgens erkende methode is vernietigd.
Datawiping in de praktijk
In de praktijk betekent gecertificeerd wissen nauwkeurige registratie en controle, vaak zelfs met rapportages of logfiles die aansluiten bij het IT-governancebeleid. Ook kan het betekenen dat medewerkers andere procedures moeten volgen of getraind moeten worden. In onze kennisbank lees je meer over praktische aspecten rondom dataverwijdering en wat er precies met je data gebeurt.
Veelgestelde vragen
Hiermee wordt bedoeld dat gegevens vernietigd worden volgens bewezen methodes én dat dit proces door een onafhankelijke partij is gecertificeerd. Zo kan je aantonen dat de data niet meer terug te halen is.
Belangrijke normen zijn onder andere NIST 800-88, DIN 66399 en, in bredere zin, ISO27001 voor informatiebeveiliging.
De AVG eist dat persoonsgegevens veilig worden vernietigd wanneer ze niet meer nodig zijn. Certificering is niet letterlijk verplicht, maar wel het sterkste bewijs dat dit aantoonbaar en veilig gebeurt.
Na afloop wordt een vernietigingscertificaat verstrekt, waarin staat welke data en welke dragers volgens welke standaard zijn gewist.
Nee, gewoon verwijderen of formatteren wist bestanden niet volledig en deze zijn vaak eenvoudig te herstellen. Datawiping maakt data onherstelbaar.
Bij datawiping worden gegevens digitaal gewist, terwijl fysieke vernietiging het medium zelf vernietigt. Soms zijn beide methoden samen wenselijk, afhankelijk van je risicoprofiel.
Als het wissen reproduceerbaar, controleerbaar en aantoonbaar is, bijvoorbeeld met logboeken en certificaten, zoals ISO27001 voorschrijft binnen het beheer van assets.
In theorie wel, maar zonder onafhankelijke certificering is dit voor audits of toezichthouders vaak onvoldoende bewijs.
Het voorkomt onder andere dat gevoelige data in verkeerde handen valt wanneer apparatuur wordt hergebruikt of verkocht.
Certificaten, logboeken, vernietigingsrapporten en procedures rondom datawiping zijn noodzakelijk om richting auditoren of toezichthouders je beleid aan te tonen. Zie ook onze privacyverklaring voor meer informatie over data en security.
Wil je zeker weten dat datawiping in jouw organisatie voldoet aan de hoogste eisen? Meer informatie over de mogelijkheden lees je bij datawiping via Qualified Networks.


