Veri imha yapan firmalar, dijital depolama cihazlarında bulunan bilgilerin kalıcı ve geri döndürülemez şekilde yok edilmesini sağlayan profesyonel kuruluşlardır. Bu firmalar; hard disk (HDD), SSD, veri kartuşları, sunucu diskleri, USB bellekler, telefon, tablet gibi tüm cihazlarda saklanan verileri güvenli yöntemlerle imha eder ve işlemi resmi tutanakla belgeleyerek kurumlara teslim eder.
Amaç, veri sızıntılarının önüne geçmek ve KVKK uyumluluğunu sağlamaktır.
Bu firmaların sunduğu temel hizmetler şunlardır:
Hard disk imhası
SSD & NVMe imhası
Telefon ve tablet imhası
Data kartuşu (LTO, DAT, DLT) imhası
USB bellek ve hafıza kartı imhası
Sunucu diskleri ve RAID sistemlerinin imhası
Yerinde mobil imha
Tesis içinde imha
Yazılımsal veri silme
Çip bazlı imha
İmha tutanağı ve rapor hazırlama
Güvenlik zinciri (Chain of Custody) takibi
Bu hizmetlerin tamamı verinin geri döndürülemeyecek şekilde yok edilmesini sağlar.
Profesyonel veri imha firmaları uluslararası standartlarda imha yöntemleri uygular. En yaygın yöntemler şunlardır:
Veri depolama cihazı fiziksel olarak yok edilir.
Parçalama (shredder)
Ezme
Delme
Öğütme
Çip kırma
Bu yöntem, verinin kurtarılamayacağı en kesin çözümdür.
HDD gibi manyetik tabanlı cihazlara güçlü manyetik alan uygulanarak veri tamamen bozulur.
Not:
SSD, NVMe ve telefonlarda işe yaramaz.
SSD, telefon ve tablet gibi çip tabanlı cihazlarda:
Çip delme
Çip kırma
Çip ezme
Çip öğütme
uygulanır.
Bu yöntem özellikle SSD imhasının en güvenli yoludur.
Çalışır durumdaki cihazlarda çoklu geçişli silme yapılır.
Kullanılan standartlar:
DoD 5220.22-M
NIST 800-88
Gutmann algoritması
Genellikle fiziksel imha ile birlikte uygulanır.
Bu firmalar, veri güvenliği riski taşıyan tüm kurumlara hizmet verir.
En çok hizmet verilen sektörler:
Finans şirketleri
Bankalar
E-ticaret firmaları
Sağlık kurumları
Hukuk büroları
Üretim tesisleri
Okullar ve üniversiteler
Veri merkezleri
Kamu kurumları
Teknoloji şirketleri
Kısacası veri depolayan her işletme bu hizmetten yararlanmalıdır.
Bir firma seçerken şu kriterler mutlaka değerlendirilmelidir:
Tüm süreçlerin KVKK yönetmeliğine uygun yürütülmesi gerekir.
Her işlem resmi belgelerle teslim edilmelidir.
İmha tutanağı
Cihaz listesi
Güvenlik zinciri kaydı
Parçalama, delme ve çip imhası ekipmanları uluslararası standartlara uygun olmalıdır.
Cihazlar kurum dışına çıkmadan imha edilebilir.
İmha işlemini uzman teknik personel gerçekleştirmelidir.
Firma talep edilirse imha işlemini video ile kayıt altına almalıdır.
Daha önce hizmet verdiği şirketlerin bulunması güven oluşturur.
Veri kurtarma riski sıfırlanır
KVKK uyumluluğu sağlanır
Gizlilik korunur
Eski cihazlar güvenle elden çıkarılır
Denetimlerde resmi belgeler sunulur
Kurumsal riskler ortadan kalkar
Profesyonel imha firmaları, kurumların veri güvenliğini en üst seviyeye taşır.