Harddisk imhası, bilgisayarlarda ve sunucularda kullanılan HDD depolama birimlerinde bulunan verilerin tamamen ve geri döndürülemez şekilde yok edilmesi işlemidir. Bu işlem, sadece dosyaların silinmesi veya disk biçimlendirilmesi değildir. Çünkü silinen veriler özel yazılımlarla tekrar kurtarılabilir.
Bu nedenle harddisk imhası, fiziksel veya manyetik imha yöntemleri ile diskteki verinin tamamen yok edilmesini sağlayarak bilgi güvenliğini garanti altına alır.
Bir harddisk çalışmasa bile, içindeki veriler hâlâ kurtarılabilir durumdadır.
Bu nedenle harddisk imhası yapılmadığında şu riskler ortaya çıkar:
Gizli bilgiler başkalarının eline geçebilir
KVKK kapsamında veri ihlali oluşabilir
Müşteri ve çalışan verileri sızabilir
Ticari sırlar tehlikeye girer
Kurumsal itibar zarar görebilir
Harddisk içinde kişisel veri, şirket verisi, finansal bilgi, şifreler ve tüm dijital kayıtlar bulunabileceği için imhası kritik önem taşır.
Harddisk imhası, profesyonel yöntemlerle gerçekleştirilir. En yaygın yöntemler şunlardır:
Harddisk fiziksel olarak yok edilir.
Uygulanan teknikler:
Parçalama (Shredder): Disk milimetrik parçalara ayrılır
Ezme (Crusher): Plakalar ezilerek kullanılmaz hâle gelir
Delme (Puncher): Diskin plakaları çelik uçlarla delinir
Öğütme: Disk tamamen toz hâline getirilir
Bu yöntem, veri kurtarma ihtimalini %0 yapan en güvenilir yöntemdir.
Harddisk üzerindeki manyetik yapıyı yüksek manyetik alanla tamamen bozan bir yöntemdir.
Verinin yapısı bozulur
Plakalar okunamaz hâle gelir
Veriye erişim tamamen imkânsız olur
Not: Bu yöntem SSD disklerde işe yaramaz.
Harddisk çalışır durumdayken özel yazılımlarla verinin üzerine defalarca yazım yapılır.
Yöntemler:
DoD 5220.22-M
NIST 800-88
35 geçişli Gutmann metodu
Ancak yüksek güvenlik için fiziksel imha ile birlikte kullanılması gerekir.
Harddisk imhası sadece bilgisayarlar için değil, şu cihazlar için de uygulanır:
Masaüstü bilgisayar kasaları
Laptoplar
Sunucular (server HDD’leri)
DVR/NVR kamera kayıt cihazları
Harici harddiskler
Network veri depolama (NAS) cihazları
Harddisk bulunan her cihaz, potansiyel bir veri riski oluşturur.
Evet.
KVKK (Kişisel Verilerin Korunması Kanunu) gereği, artık kullanılmayan kişisel verilerin güvenli yöntemlerle imha edilmesi zorunludur.
Bu nedenle işletmeler:
Gereksiz veriyi tutamaz
Kullanılmayan harddiskleri imha etmelidir
Her işlem için imha tutanağı almak zorundadır
Harddisk imhası yapılmaması, kurumları ciddi hukuki risklere sokabilir.
Veri tamamen yok edilir
Kesin çözümler uygulanır
İmha işlemi tutanak ve raporla belgelenir
KVKK uyumluluğu sağlanır
Fiziksel ve manyetik imha makineleri profesyonel firmalarda bulunur
Kurumlar için güvenli harddisk imhası, amatör yöntemlerle yapılamaz.