Wat er gebeurt met defecte harddisks en drives

Een defecte harddrive of disk hoeft niet altijd defect te zijn. Vaak wordt deze na onderzoek opnieuw in de markt gebracht als replacement-part. Sterker nog, in sommige gevallen is data met speciaal apparatuur zelfs uit de ‘defecte’ harddrive of disk te lezen. Bij True pakken we het anders aan. In dit artikel lees je hoe wij omgaan met defecte harddrives, disks en datavernietiging.

Het komt regelmatig voor dat oude hardware zoals servers, harde schijven of disks uitgefaseerd worden. Soms omdat ze verouderd zijn en toe zijn aan vernieuwing, soms omdat bepaalde onderdelen of de gehele hardware defect is.

Bij een defecte harddrive en disk doorlopen de meeste providers een standaardproces. De hardware (harddisk of drive) wordt opgestuurd naar externe specialisten, die de hardware onder garantievoorwaarden vervangen door een nieuw exemplaar.

Een tweede leven

Prima, denkt u misschien. Maar wat veel mensen niet weten is dat een defecte disk of drive vaak een tweede leven krijgt. De defecte disk wordt door de externe specialist onderzocht, gereviseerd, gewist en opnieuw op de markt gebracht als replacement-part.

Het herstellen en terugbrengen op de markt is onderdeel van het servicecontract waar vrijwel iedereen mee akkoord gaat bij de aanschaf van een server. Dat betekent dus dat iemand die u niet kent uw harddisk of drive meeneemt zonder dat u weet waarheen en u geen flauw idee heeft wat ermee gebeurt.

Het wordt nog vervelender als u weet dat een defecte disk of drive vrijwel nog altijd uit te lezen is. U gaat ervan uit dat de data verloren is, maar veelal zijn de disks en drives nog uit te lezen met speciale apparatuur.

Defect is niet altijd defect

Een defecte harddrive of disk hoeft niet altijd echt defect te zijn. Doorgaans gaat het om een defect stukje geheugen in de kleine controller van de disk of drive of een ander klein en eenvoudig te verhelpen euvel.

In bijzondere gevallen gaat het zelfs om een firmware-fout waardoor de disk of drive onbruikbaar is geraakt en is er dus eigenlijk helemaal geen fysiek defect. Technisch gezien is het bijzonder complex, maar zeker niet onmogelijk, om leesbare data uit een enkele disk of drive uit een grote RAID-configuratie uit te lezen.

Het versturen van harddrives en disks naar een leverancier voor reparatie is dus een enorm risico. U heeft geen zicht waar de harddrive naartoe gaat en wat ermee gebeurt. Hoe bent u er zeker van dat er geen data is uitgelezen? Wie brengt u op de hoogte als de disk of drive per ongeluk is kwijtgeraakt tijdens het transport?

Gebrek aan toezicht

Vrijwel iedereen in de industrie gaat er maar vanuit dat de disk netjes aankomt bij het bedrijf dat de reparatie uitvoert. Daarna is de disk of drive weer te gebruiken en zal de data gewist worden, aldus de fabrikant. Dit laatste baart ons steeds grotere zorgen.

Wij kunnen onmogelijk toezien en controleren of en wie er mogelijk aan uw data heeft gezeten. Hoe zijn we er zeker van dat er geen data is uitgelezen? Wie brengt u op de hoogte als de disk of drive per ongeluk is kwijtgeraakt tijdens het transport? Vragen waar niemand echt het antwoord op weet. Daarom nemen wij geen enkel risico bij onze keuzes omtrent datavernietiging.

Veilig vernietigen van data

Het vernietigen van data is vastgelegd in ons managementsysteem. True conformeert zich bijvoorbeeld aan ISO 27001, ISO 9001, NEN 7510 en beschikt ook over certificaten en ISAE 3402 type 1 en 2 rapportages. Samen vormen deze normeringen een garantie voor kwaliteit, constante verbeteringen en met name de beveiliging van de data van onze klanten.

In grote lijnen ziet een werkwijze voor datavernietiging er als volgt uit: de server wordt door True-personeel veilig getransporteerd volgens strikte werkinstructies, waarna volgens wederom strikte werkinstructies op professionele wijze de data onherstelbaar verwijderd en herhaaldelijk (minimaal zeven maal) overschreven zal worden. De door True gebruikte methodes voldoen aan hoge erasure standaarden.

Always be shredding

Wanneer een server aangeschaft wordt nemen wij daarbij een speciaal supportovereenkomst af. Hierin staat beschreven dat de disk of drive in de servers altijd eigendom blijven van True.

Wij vervangen de disk of drive direct zelf uit eigen voorraad en laten vervolgens de voorraad weer op peil brengen. Naast dat we de vervanging zelf sneller kunnen uitvoeren dan externe specialisten weten we ook wat er gebeurt met de defecte disk of drive.

De defecte disk of drive voeren gaat vervolgens naar een beveiligde ruimte waar deze bewaard blijft tot deze op locatie vernietigd wordt. Dat gebeurt middels datashredding, een methode die niets aan het toeval overlaat en de disks en drives fysiek vernietigt tot stukjes van maximaal 9 millimeter. Een gespecialiseerd bedrijf komt bij ons langs, vermorzelt de disks en drives tot duizenden stukjes en wij ontvangen een certificaat van vernietiging.

Zonder datashredding is er in theorie nog steeds een kleine kans dat er alsnog data op de datamedia gevonden wordt, door bijvoorbeeld specialistische forensische methodes toe te passen. Een risico dat we niet willen nemen.

‘Defecte’ hardware is geld waard

Afgeschreven apparatuur kan nog best wat opleveren. Er zijn bedrijven die deze apparatuur opkopen. Met name de SSD-drives zijn vaak nog heel wat waard.

Veel bedrijven verkopen de afgeschreven apparatuur inclusief de disks of drives. We hebben bij True ervoor gekozen om expliciet niet meer mee te doen aan zulke processen. Alle datahoudende media worden gewist, meermaals overschreven en uiteindelijk door een shredder gehaald. Wel zo veilig.

Benieuwd welke maatregelen we nog meer treffen om data veilig te houden? Neem dan contact met ons op of bekijk onze ISO-pagina. Onze experts vertellen u er graag meer over. 

Laat een reactie achter

Het e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Vertel ons uw uitdagingen

Vul onderstaand formulier in om direct met True in contact te komen.