Organisaties verwerken dagelijks vertrouwelijke data van klanten en medewerkers. Wanneer apparaten, servers of schijven vervangen worden, ontstaat er een risico: wat gebeurt er met de achtergebleven informatie na verwijdering? Traditioneel wissen is vaak niet genoeg. Daarom is gecertificeerde datawiping steeds belangrijker voor compliance officers en IT‑security specialisten.
Dit roept de vraag op: wat houdt 100% gecertificeerde datawiping precies in en hoe draagt het bij aan een solide informatiebeveiligingsbeleid?
Wat wordt bedoeld met gecertificeerde datawiping?
Bij gecertificeerde datawiping wordt data volgens internationaal erkende standaarden permanent verwijderd, zodanig dat herstel niet meer mogelijk is. Een onafhankelijke partij geeft na afloop een certificaat af als bewijs dat elke stap correct en aantoonbaar is uitgevoerd. Dit certificaat is belangrijk voor audits, governance-processen en geruststelling richting cliënten of toezichthouders.
Het verschil tussen standaard wissen en gecertificeerde wiping
- Standaard wissen betekent meestal het verplaatsen naar een prullenbak of formatteren. Dergelijke data zijn vaak met eenvoudige recoverytools terug te halen.
- Bij datawiping worden alle gegevens overschreven, vaak meerdere malen, volgens vooraf gedefinieerde protocollen.
- Met een certificaat kan een organisatie aantonen dat er volgens de beste security standaarden is gewerkt, wat essentieel is bij incidentonderzoek, overnames of audits.
De rol van gecertificeerde wiping binnen ISO27001 en governance
ISO27001 stelt dat organisaties passende maatregelen moeten nemen om vertrouwelijkheid, integriteit en beschikbaarheid van gegevens te beschermen gedurende de volledige levenscyclus. Dit omvat ook de veilige verwijdering van informatie. Gecertificeerde datawiping ondersteunt aantoonbaar bij deze compliance-eis en verkleint het risico op datalekken aanzienlijk.
Risicovermindering en aansprakelijkheid
- Beveiligingsincidenten rondom oude data op afgedankte hardware kunnen grote financiële gevolgen hebben.
- Aantoonbaar gecertificeerde vernietiging minimaliseert juridische aansprakelijkheid rondom dataverlies of lekken.
- Voor veel sectoren is het tevens een vereiste vanuit AVG of branchetoezichthouders, zoals vastgelegd in de privacyverklaring.
Audittrails en bewijsvoering
Een trekker van informatiebeveiliging binnen de organisatie heeft vaak behoefte aan duidelijke documentatie. Via gecertificeerde datawiping ontstaat een audittrail met uniek genummerde certificaten, procesgegevens en handtekeningen. Zo kan je altijd aantonen wie, wanneer en op welke wijze gegevens zijn verwijderd.
Veelgestelde vragen
Het betekent dat alle data permanent is vernietigd volgens erkende standaarden en dat dit formeel is vastgelegd met een certificaat.
ISO27001 vereist dat je kan aantonen dat data op de juiste manier is vernietigd. Een certificaat is hiervoor het meest sluitende bewijs.
Kwalitatieve datawiping pakt het volledige opslagmedium aan, inclusief verborgen bestanden en ongebruikte sectoren.
Zelf wissen zonder erkende methodes biedt geen garantie. Herstelsoftware kan vaak nog informatie achterhalen. Professionele wiping biedt zekerheid.
Doorgaans worden standaarden als NIST 800-88, DoD 5220.22-M en vergelijkbare protocollen toegepast.
Fysieke vernietiging is veilig, maar niet altijd praktisch of wenselijk. Datawiping biedt veilige verwijdering, inclusief voor hergebruik of resale.
Met gecertificeerde datawiping en een gedocumenteerd proces kan worden aangetoond dat aan de zorgplicht is voldaan, wat juridische aansprakelijkheid beperkt.
De AVG schrijft geen specifieke methode voor, maar vraagt wél om passende maatregelen om persoonsgegevens onherstelbaar te wissen.
De certificaten gelden als bewijs voor het uitgevoerde proces en kunnen blijvend worden opgenomen in auditdossiers.
De kosten zijn afhankelijk van het aantal apparaten, opslagmedia en gekozen standaard. Een offerte op maat geeft inzicht.
Gecertificeerde datawiping is essentieel voor wie serieus met risicovermindering, governance en compliance omgaat. Bekijk de mogelijkheden voor datawiping als oplossing binnen uw organisatie.


