Kennis
Standaarden voor datavernietiging
Welke standaard voor u geldt, bepaalt de methode, de machine en het bewijs dat u nodig hebt. Bij datavernietiging komen drie kaders het vaakst terug.
Standaarden voor datavernietiging
- NIST SP 800-88NIST SP 800-88 Rev. 2Amerikaanse richtlijn voor het opschonen van gegevensdragers. Onderscheidt clear, purge en destroy.Lees meer →
- ISO/IEC 21964ISO/IEC 21964 (voorheen DIN 66399)Internationale norm voor het vernietigen van gegevensdragers, voorheen DIN 66399. Werkt met veiligheidsniveaus en deeltjesgroottes.Lees meer →
- NSA/CSS EPLNSA/CSS Policy Manual 9-12Bindend handboek voor gerubriceerde dragers, met lijsten van geëvalueerde apparatuur (EPL). Wij toetsen elk model aan de actuele lijst.Lees meer →
Hoe de standaarden zich tot elkaar verhouden
NIST SP 800-88 is een richtlijn. Die beschrijft hoe een organisatie het opschonen van gegevensdragers inricht en welke methode (clear, purge, destroy) bij welke situatie past. ISO/IEC 21964 is een internationale norm voor het vernietigen van gegevensdragers, met beschermingsklassen en veiligheidsniveaus per soort drager. NSA/CSS Policy Manual 9-12 is bindend voor gerubriceerde informatie van de Amerikaanse overheid en schrijft apparatuur voor die op een lijst van de NSA staat.
Geen van deze kaders certificeert een machine voor uw organisatie. Ze beschrijven wat het proces moet bereiken. De juiste machine hangt af van uw gegevensdragers, de gevoeligheid van de gegevens en het bewijs dat u moet leveren. Wij helpen u graag een standaard te vertalen naar een machinekeuze.
Welke machine past bij uw situatie?
Een specialist kijkt naar uw gegevensdragers, uw volume en de standaard die u moet aantonen.




