Normen · Standards · Datenlöschung

ISO 27001 & BSI-Vorgaben

Normative Grundlagen für die nachweisbare, kontrollierte Datenlöschung im Rahmen unserer Offline-Analyse.

ISO/IEC 27001:2022 – Grundlage unserer Dienstleistung

Für die von daten:RE:manufaktur angebotene Dienstleistung ist die ISO/IEC 27001:2022 maßgeblich. Diese regelt die Datenhandhabung und Datenlöschung über die in ISO 27002:2022 definierten Controls A 8.10 (Löschung von Informationen), A 7.14 (sichere Entsorgung und Wiederverwendung von Geräten) und A 7.10 (Umgang mit Speichermedien) beschriebenen Methoden.

Löschpflichten im Überblick

Daten sind zu löschen, sobald sie nicht mehr benötigt werden. Dabei gilt: Löschmethode passend zur Schutzklasse wählen, Aufbewahrungsfristen einhalten, alle Kopien erfassen (inkl. Backups, Cloud, mobile Geräte), Dienstleister vertraglich verpflichten und die Löschung nachweisbar dokumentieren.

Übliche Verfahren sind sicheres Überschreiben (NIST SP 800-88), Crypto-Erase, Degaussing und physische Zerstörung (DIN 66399). Bei personenbezogenen Daten gilt zusätzlich die DSGVO (Art. 17, Art. 5).

Unser Vorgehen

Bei uns erfolgt keine Aufbewahrung nach Auftragsabschluss, es werden keine Dienstleister in den Prozess eingebunden. Es erfolgt entweder eine Rückgabe der verwendeten Hardware und der Datenträger an den Eigentümer oder eine Löschung nach ISO 27001:2022. Als Löschmethode wird immer die physische Zerstörung der Datenträger gewählt.

Wichtig: ISO 27001:2022 schreibt keine konkrete Methode vor, sondern verlangt einen risikobasierten, dokumentierten und nachweisbaren Löschprozess – idealerweise in einer Löschrichtlinie festgehalten. Diese Vorgaben erfüllen wir zu 100 %.

Quelle

ISO/IEC 27002:2022 — www.iso.org/standard/75652.html