Bij een grote Nederlandse financiële dienstverlener werden onlangs 400 afgeschreven, perfect werkende laptops vernietigd in een industriële shredder. De reden? Vanuit veiligheidsoogpunt wil de organisatie geen enkel risico lopen op een datalek. Terwijl de directie in het jaarverslag trots rapporteert over ESG-doelstellingen (Environmental, Social & Governance, de normen voor duurzaam ondernemen), vernietigt de eigen IT-afdeling de circulaire ambities uit angst voor AVG-boetes.
Dit is dagelijkse praktijk bij veel organisaties: uit angst voor datalekken kiezen organisaties liever voor het compleet vernietigen van hardware, dan de verantwoordelijkheid te nemen voor een veilig hergebruik proces. Zo ontstaat een directe spagaat tussen de veiligheids- en de duurzaamheidsdoelen.
Softwarematig wissen: net zo veilig, veel minder impact
Het idee dat het compleet vernietigen van hardware veiliger zou zijn dan softwarematige datavernietiging is feitelijk niet (meer) correct. Dit idee stamt nog uit de tijd van oude magneetschijven en magnetisch wissen. Bij die oudere harde schijven waren de datasporen relatief breed en de opslagdichtheid laag. Wanneer data werd overschreven, bleven er aan de randen van de magnetische sporen soms restsporen achter. Met gespecialiseerde apparatuur kon een forensisch expert dat restmagnetisme analyseren en de oude enen en nullen proberen te reconstrueren. Zo kon data soms nog worden teruggehaald.
Maar bij moderne apparatuur werkt dit helemaal anders. Gecertificeerde software overschrijft tegenwoordig alle gegevens op een schijf met willekeurige data. Bij moderne geheugenchips in laptops wordt daarbij de elektrische lading in de geheugencellen volledig gewist. Zelfs in de verborgen hoekjes waar een besturingssysteem normaal niet bij kan.
Door de extreem hoge datadichtheid van hedendaagse opslagmedia is één overschrijfronde fysiek onomkeerbaar. Zelfs gespecialiseerde data-recovery laboratoria kunnen een overschreven geheugencel niet meer herstellen. Softwarematig gewist met gespecialiseerde software is dus écht weg.
Wanneer is shredderen wel de beste optie?
Shredderen is daarom ook niet per definitie een veiligere methode. Het is gewoon een alternatieve methode, die we bij W3E.nl vooral zien als een noodoplossing voor defecte apparatuur. Er zijn maar twee specifieke gevallen waarin fysieke vernietiging de enige juiste keuze is:
- Fysiek defecte schijven: Als de leeskop van een schijf is vastgelopen of de geheugenchip is doorgebrand, kan uitwissoftware de opslagcellen niet meer bereiken.
- Onherstelbare lees- en schrijffouten: Wanneer een schijf tijdens de softwarematige wistoets fouten geeft op beschadigde sectoren die niet meer overschreven kunnen worden.
Alleen als een schijf technisch weigert te communiceren, is shredderen de enige manier om dataveiligheid te garanderen.
De gigantische ESG-winst van hergebruik
Als meer bedrijven softwarematige datavernietiging als standaard gaan zien, is de winst op duurzaamheidsvlak gigantisch. Ongeveer 75 tot 80 procent van de totale CO₂-voetafdruk van een zakelijke laptop ontstaat namelijk al vóór het eerste gebruik: bij de winning van zeldzame aardmetalen, de energie-intensieve chipproductie en het transport. De fabricage van een nieuwe laptop kost gemiddeld 250 tot 350 kilo CO₂.
Dus als je er als organisatie voor kiest om 1000 afgeschreven laptops niet in de shredder te gooien, maar gecertificeerd te laten wissen voor hergebruik, levert dat direct het volgende op:
- 300 ton vermeden CO₂-uitstoot, doordat er 1000 nieuwe apparaten minder gefabriceerd hoeven te worden.
- 2000 kilo minder e-waste (elektronisch afval).
- Behoud van waardevolle grondstoffen, zoals goud, zilver, koper, lithium en zeldzame aardmetalen.
Het resultaat? Geen enkel risico op datalekken, volledige AVG-compliance én een gigantische duurzaamheidsimpact.
Het echte probleem: beveiligingsrichtlijnen uit de vorige eeuw
Fysieke vernietiging van goed functionerende hardware is vanuit veiligheidsperspectief dus helemaal niet nodig En vanuit ESG-perspectief is het gewoon ontzettend zonde. Het echte probleem is dat de veiligheidsrichtlijnen in veel organisaties en sectoren simpelweg niet zijn meegegroeid met de technologie. Uit onbekendheid met moderne uitwismethoden wordt shredderen nog altijd gezien als de enige veilige optie. Zo houden we vast aan een verouderd veiligheidsgevoel.
De oplossing begint bij het herzien van dat achterhaalde IT-beveiligingsbeleid. Door het inname- en datavernietigingsproces professioneel in te richten, eventueel met een gespecialiseerde ITAD-partner die per serienummer een officieel vernietigingscertificaat levert, krijgt de securitymanager zijn waterdichte AVG-garantie én levert de duurzaamheidsmanager harde resultaten voor de jaarrapportage. Zo hoeft de securitymanager niet langer maandelijks je duurzaamheidsdoelen door de shredder te halen.
Deel uw ervaringen op ManagementSite
Wij zijn altijd op zoek naar ervaringen uit de praktijk, wat werkt wel, wat niet.
SCHRIJF MEE >>
Als u 3 of meer artikelen per jaar schrijft, ontvangt u een gratis pro-abonnement twv €200,--