Conclusie:
Mijn Visie
Uit mijn point of view lijkt data wissen met een goed protocol zoals NIST SP-800-88 Rev. 1 de veiligste optie. Uitgangspunt moet echter zijn wat de gevoeligheid van de data is. Op basis hiervan kan men dan opschalen naar een hoger protocol, wat ook weer hogere kosten met zich mee breng. Waarbij ook gelet moet worden op welk medium de data staat. Aangevuld met het Fysiek schredderen van niet te wissen drives, door defecten of andere onduidelijke fouten waardoor wissen niet lukt. De voorkeur is dan ook de “extended” protocollen te gebruiken waarmee je de HPA en de DCO wist.
Mijn Advies
Over het algemeen adviseer ik mijn klant het op deze wijze aan te pakken omdat ik in de verste verte niet kan inschatten wat er zoal op die media staat.
Fysieke data vernietiging raad ik niet af maar ik denk dat in bovenstaande argumentatie mijn bescheiden mening daar wel over duidelijk is. Het meest steek houdende argument voor de nieuwe generatie harddisks: SSD is de chip of techniek waarmee data te herstellen is.
Echter het is voor mij helder dat de klant ten alle tijde beslist. Immers alleen hij is verantwoordelijk voor de data en ik ben verwerker. Dat gezegd hebbende ligt bij mij de verwerkingsovereenkomst al klaar zodat dat deel van de AVG gedekt is.
Cijfers uit 2010
Op basis van de cijfers uit 2010 kunnen we ervan uitgaan dat die cijfers v.w.b. veilig wissen of vernietigen wel wat gestegen zullen zijn. Aan de andere kant constateren wij dat het bedrijfsleven en zelfs de overheid bij de invoering van de AVG bij lange na niet gereed zijn.
Nu is men in rep er roer als blijkt dat er forse boetes worden uitgedeeld. We horen veelvuldig dat het niet kan en dat het allemaal te snel gaat. Waarbij we ook even voor de volledigheid moeten opmerken dat diezelfde AVG al sinds 2016 in het leven geroepen is. Pas nu, twee jaar na dato, gaat er gehandhaafd worden. Echter de tamtam volgende, vraag ik mij af hoe? Naar verluidt is recent de bemanning van de AP volgens bronnen uit gedund tot 3 personen…
Kleine extrapolatie
Een klein beetje extrapoleren leidt ertoe dat we wel een stijgende tendens qua veilig wissen of vernietigen zullen zien. Maar of dat de 25% al overstijgt? Het gebeurt mij nog te vaak dat de systeembeheerders kiezen om de datadragers zelf te wissen. Waarbij zij zonder dat zij daar van bewijs hebben dan de overtollige apparatuur de deur uit doen. En even zo vaak blijkt dan bij controle dat er nog data op de disks aanwezig is. Het is in ons aller belang dat daar ook een standaard voor in het leven wordt geroepen?
Ik hoop dat de heer Visser als hij dit leest ons een Update kan sturen zodat we kunnen zien hoe we er anno 2018 voor staan.