Geplaatst op 30 juli 2021

Dataopslag en -vernietiging. Zo werkt dat.

Auteur: Dr. Erlijn van Genuchten

Gegevensopslag op computers, telefoons, zelfs smart home apparaten. Ze hebben allemaal een harde schijf, ook harddisk genoemd, om gegevens op te slaan. Het is zo vanzelfsprekend dat we er waarschijnlijk niet bij stilstaan, net als we er in het dagelijks leven amper over nadenken wat onze hersenen opslaan. Maar hoe onopvallend ook, we kunnen niet zonder. En, goed nieuws, het verwijderen van informatie van een harde schijf is veel eenvoudiger dan uit ons geheugen. Zo zit dat:

Zo worden data opgeslagen

Hoe gegevens worden opgeslagen hangt van het medium af. Een medium kan bijvoorbeeld een ouderwetse floppy of diskette zijn, maar bijvoorbeeld ook een cd, dvd, MicroSD-kaart, USB-stick, ‘gewone’ of SSD harde schijf. Deze datadragers hebben verschillende eigenschappen, maar één ding hebben ze met elkaar gemeen: gegevens worden met nullen en enen opgeslagen. Of het nu een Word-document of foto is. Bijvoorbeeld: de letter A is 01000001.

De nullen en enen kunnen vergeleken worden met een lampje dat aan of uit staat. Wat aan en wat uit is hangt van het medium af. Zo wordt op een cd en dvd een laserstraal wel of niet gereflecteerd. Op een floppy, diskette en ‘gewone’ harde schrijf wordt gebruik gemaakt van magnetisme. Op MicroSD-kaarten, USB-sticks en een SSD harde schrijf is dat elektrische lading.

Verwijderd betekent niet per se voor altijd weg

Omdat opgeslagen gegevens gevoelige informatie kan bevatten, zoals wachtwoorden, is het belangrijk deze gegevens te beschermen. Wanneer het medium nog in gebruik is, kunnen gegevens versleuteld worden. Iemand die wel toegang heeft tot de hardware, maar niet tot de sleutel, zal geen wijs worden uit alle nullen en enen. Maar mocht het medium zijn diensten hebben bewezen of het doorgeven wordt, dan is het natuurlijk niet de bedoeling dat derden toegang hebben tot oude gegevens. In dat geval is het belangrijk data te vernietigen.

Hoe opgeslagen gegevens vernietigd kunnen worden, hangt af van het medium. De delete-knop volstaat daarbij meestal niet, omdat een bestand niet echt verwijderd wordt: het enige dat verwijderd wordt is de pointer naar het bestand. In een boek zou dit betekenen dat een hoofdstuk blijft staan, maar dat de verwijzing in de inhoudsopgave weggehaald wordt, zodat het hoofdstuk niet meer te vinden is. Doordat de gegevens, of in dit voorbeeld het hoofdstuk, nog altijd aanwezig is, is het met speciale hulpmiddelen vaak mogelijk onversleutelde gegevens terug te halen. Dit principe wordt ook bij formatteren gebruikt: daarbij wordt de hele inhoudsopgave gedelete.

Mogelijkheden voor permanente datavernietiging

Hoe moet het dan wel? Bij permanente datavernietiging is het beter gebruik te maken van de volgende opties:

vernietigen van de hardware: wanneer bijvoorbeeld cds en dvds permanent beschreven zijn, kunnen gegevens alleen permanent verwijderd worden – of beter gezegd: onleesbaar gemaakt worden – door het medium te beschadigen. Een paar flinke krassen of het breken van de cd volstaat. Ook bijvoorbeeld een harde schrijf, USB-stick of MicroSD-kaart kan kapot gemaakt worden. Bij het vernietigen van hardware is met shredderen succes gegarandeerd.

overschrijven van gegevens: het nadeel van hardware vernietigen is dat deze vervangen moet worden, wat hoge kosten met zich meebrengt. Een alternatief bij tijdelijke opslag is het medium overschrijven. Bij een herschrijfbare cd of dvd wordt opnieuw vastgelegd waar de laserstraal gereflecteerd wordt. Door de kleine hoeveelheid gegevens is de kans dat dit volledig lukt groot. Bij een harde schijf is de kans klein dat dit lukt door nieuwe bestanden op te slaan. Vergelijk het met een gymzaal waarin één stoel staat: de kans dat iemand willekeurig precies op die plek nog een stoel neerzet is klein.

uitwissen van gegevens: daarom is bij media met grotere opslag de beste manier om data permanent te verwijderen het uitwissen van gegevens – in het Engels wipen genoemd. Wipen betekent dat alle nullen en enen op het medium opnieuw beschreven worden, meestal willekeurig. Omdat het mogelijk is dat door toeval sommige willekeurig gekozen nullen en enen hetzelfde zijn als de oorspronkelijke gegevens, kan dit het beste een aantal keer herhaald worden om er zeker van te zijn dat het gelukt is.

Wanneer besloten wordt gegevens uit te wissen, kan gebruik gemaakt worden van speciale software. De favoriet bij Reuzado ICT Services is de software van Blancco, wat door internationale standaards als ISO gecertificeerd is. Deze software maakt het compleet en definitief verwijderen van data eenvoudig, zonder dat de hardware aangetast hoeft te worden.

Heeft u hulp nodig bij het vernietigen van uw gegevens of weet u niet zeker welke methode voor u het meest geschikt is? Neem dan contact met ons op via +31 (0)23 551 98 21 of info@reuzado.nl. Zij adviseren en helpen u graag!

Auteur: Dr. Erlijn van Genuchten