Bir disk elden çıkmadan önce hangi adımlardan geçiyor?
Disk, önce fiziksel envanter kaydından geçirilir ve seri numarası barkod sistemiyle eşleştirilir. Ardından yazılım tabanlı silme işlemi için özel bir cihaza takılır; bu cihaz diskteki tüm sektörleri rastgele verilerle 3 kez üzerine yazar. Son adımda disk, sertifikalı bir kırma makinesinde 2 cm'den küçük parçalara ayrıştırılır ve bu parçalar geri dönüşüme gönderilir.
Silinen dosya neden geri dönüyor?
İşletim sistemi bir dosyayı sildiğinde, yalnızca dosyanın adres tablosundaki işaretçisini kaldırır; verinin kendisi diskte fiziksel olarak durmaya devam eder. Ta ki üzerine yeni bir veri yazılana kadar, bu manyetik izler özel kurtarma yazılımlarıyla (örneğin Recuva, R-Studio) kolayca okunabilir. Elazığ'daki bir muhasebe firmasının eski bir dizüstü bilgisayarından müşteri bordrolarının bu yöntemle geri getirildiği vakalar yaşanmıştır.
Güvenli Veri İmha ihtiyacınızı konuşalım.
Her diskin imha yöntemi, içindeki verinin hassasiyetine ve diskin fiziksel durumuna göre değişir. Örneğin, çalışmayan bir diskte yazılım tabanlı silme yapılamaz; doğrudan fiziksel kırma veya eritme gerekir. Elazığ Sanayi Bölgesi'ndeki bir üretim tesisinde, arızalı 50 adet SSD'nin NAND çipleri tek tek sökülerek mekanik öğütücüde imha edilmiştir.
Biçimlendirme neden imha sayılmıyor?
Hızlı biçimlendirme yalnızca dosya sistemini sıfırlar, verilerin bulunduğu sektörlere dokunmaz. Tam biçimlendirme ise her sektörü sıfırlasa da, manyetik iz kalıntıları özel ekipmanlarla (manyetik kuvvet mikroskobu) okunabilir. Bu nedenle KVKK ve GDPR gibi yönetmelikler, yalnızca üzerine yazma veya fiziksel imha yöntemlerini kabul eder.
Hangi durumlarda güvenli imha zorunlu oluyor?
KVKK Madde 7 ve 12 kapsamında, kişisel verilerin saklanmasına gerek kalmadığında derhal ve geri döndürülemez şekilde yok edilmesi zorunludur. Sağlık sektöründe hasta kayıtları, finans sektöründe müşteri hesap bilgileri ve kamu kurumlarında gizli belgeler içeren diskler için imha zorunluluğu doğar. Ayrıca, şirket birleşme veya iflas süreçlerinde tüm eski sunucu diskleri yasal olarak imha edilmelidir.
İmha hizmeti seçerken nelere bakılıyor?
Hizmet sağlayıcının ISO 27001 bilgi güvenliği sertifikasına ve ulusal veri imha standardı (TS EN 15713) uyumluluğuna sahip olması gerekir. İmha sürecinin her aşamasında video kaydı ve zincirleme takip belgesi sunulmalı; ayrıca imha sonrası fiziksel kalıntıların geri dönüşümünü belgeleyen rapor istenmelidir. Elazığ'da hizmet veren firmalar arasında, imha makinesinin parçacık boyutunu 1,5 cm'ye indirebilen modeller tercih edilmelidir.
Bir disk imha hattından nasıl geçiyor?
Disk önce kabul alanında tartılır ve manyetik alan şiddeti ölçülür; ardından yazılım silme ünitesine girer. Bu ünitede disk, ATA Secure Erase komutuyla tüm sektörler sıfırlanır ve doğrulama yapılır. Sonra fiziksel kırma odasına taşınır; burada hidrolik presle disk iki parçaya ayrılır ve plakalar 800 derece fırında eritilir. Her aşama, zaman damgalı kameralarla kayıt altına alınır.
Veri imha sertifikası neden önemlidir?
Sertifika, diskin hangi tarihte, hangi yöntemle ve hangi operatör tarafından imha edildiğini kanıtlayan yasal bir belgedir. Denetimlerde KVKK'ya uyumluluğu göstermek için bu belge ibraz edilmelidir; aksi halde idari para cezası 1 milyon TL'ye kadar çıkabilir. Elazığ Ticaret Odası'na kayıtlı bir firma, 2023 yılında sertifikasız imha nedeniyle 250 bin TL ceza ödemiştir.
SSD ve HDD imhası arasında ne fark var?
HDD'lerde manyetik plakalar üzerine yazma yöntemi etkiliyken, SSD'lerde NAND flaş bellek hücreleri yazma döngüsüne duyarlıdır. SSD'lerde ATA Secure Erase komutu tüm hücreleri sıfırlasa da, fiziksel kırma daha güvenlidir çünkü NAND çipleri sökülüp okunabilir. Elazığ'daki bir veri merkezi, SSD'ler için özel bir öğütücü makine kullanarak çipleri 0,5 mm toz haline getirmektedir.