Behörden und Verteidigung

Behörden und Verteidigungsorganisationen arbeiten mit Informationen, bei denen die Vernichtungsmethode oft vorgeschrieben ist, manchmal bis hin zu Hersteller und Modell der Maschine.

Was verlangt wird

Für personenbezogene Daten gilt die DSGVO, die in Art. 32 eine sichere Verarbeitung verlangt. Behörden in Deutschland orientieren sich am BSI IT-Grundschutz; der Baustein CON.6 „Löschen und Vernichten“ beschreibt die Anforderungen an das Löschen und Vernichten von Datenträgern. Für eingestufte Informationen gilt die Verschlusssachenanweisung (VSA). Projekte mit den USA oder NATO-Partnern können weitere Anforderungen mit sich bringen, etwa das NSA/CSS Policy Manual 9-12, das Geräte von der NSA/CSS Evaluated Products List verlangt.

Für eingestufte Festplatten besteht der NSA-Weg aus zwei Schritten: mit einem gelisteten Degausser löschen, danach physisch verformen. Jeder Schritt wird dokumentiert: welcher Datenträger, welche Maschine, wann, durch wen und mit welchem Ergebnis.

Passende Maschinen

Der TS-1XTE und der PD-5E sind beide auf der NSA/CSS EPL gelistet (Oktober 2026) und decken zusammen den Weg „erst entmagnetisieren, dann verformen“ ab. IRONCLAD ergänzt für jedes Stück ein Foto, die Feldstärke oder Verformungstiefe und ein Zertifikat. Dürfen Datenträger einen Standort nicht verlassen, bringt ein DDM-Mobilitätspaket die Geräte zu ihnen.

Welche Regeln für Ihre Organisation gelten, legt Ihr Geheimschutz- bzw. Sicherheitsbeauftragter fest. Wir liefern die Maschinen, die Dokumentation ihrer Listung und die Schulung Ihrer Mitarbeitenden.

Sie vernichten Datenträger von Behörden?

Wir prüfen den EPL-Status jedes Modells und helfen Ihnen, die Dokumentation aufzubauen.