Veri imha yapımı, dijital veya fiziksel depolama cihazlarında bulunan bilgilerin geri getirilemeyecek şekilde kalıcı olarak yok edilmesi işlemidir. Hard disk, SSD, USB bellek, sunucu diskleri, telefon, tablet, güvenlik kamerası kayıt cihazları ve veri kartuşları gibi tüm cihazlarda saklanan veriler, profesyonel yöntemlerle tamamen ortadan kaldırılır.
Veri imha yapımı, KVKK uyumluluğu, kurum güvenliği ve veri sızıntılarının önlenmesi için en kritik güvenlik süreçlerinden biridir.
Verilerin sadece silinmesi veya cihazın sıfırlanması gerçek bir imha değildir. Silinen veriler, özel yazılımlarla geri getirilebilir.
Profesyonel veri imha yapılmadığında:
KVKK ihlali oluşabilir
Veri sızıntısı riski artar
Gizlilik ihlalleri yaşanabilir
Müşteri bilgilerinin çalınma riski vardır
İşletme itibarı ve güvenilirliği zedelenir
Bu nedenle veri imha yapımı, her kurum için zorunlu bir güvenlik adımıdır.
Veri imha yöntemleri cihazın türüne ve saklanan verinin hassasiyetine göre belirlenir. En yaygın kullanılan profesyonel imha yöntemleri aşağıdadır:
En kesin ve geri dönüşü olmayan yöntemdir.
Cihaz fiziksel olarak yok edilir.
Uygulanan teknikler:
Parçalama (Shredder): Milimetre boyutunda parçalama
Ezme (Crusher): Hidrolik presle kırma
Delme (Puncher): Çelik uçlarla disk delme
Öğütme (Disintegrator): Cihazı tamamen toz haline getirme
Bu yöntem özellikle HDD, SSD, mobil cihazlar ve kartuşlar için kullanılır.
HDD gibi manyetik kayıt yapan cihazlara güçlü manyetik alan uygulanarak veri yapısı tamamen bozulur.
Not:
➡️ SSD ve çip tabanlı cihazlarda etkili değildir.
SSD, NVMe ve mobil cihazlarda veri çiplerin içinde saklanır. Bu nedenle imha işlemi doğrudan çip üzerinde yapılır.
Kullanılan yöntemler:
Çip delme
Çip kırma
Çip ezme
Öğütme
Termal bozma
SSD imhasında en güvenli yöntemdir.
Cihaz çalışır durumdaysa veri üzerine defalarca rastgele veri yazılarak silme işlemi yapılır.
Kullanılan standartlar:
DoD 5220.22-M
Gutmann metodu
Çoklu geçişli silme algoritmaları
Not:
SSD’lerde tek başına yeterli değildir; genellikle fiziksel imha ile desteklenir.
Hard disk (HDD)
SSD – NVMe diskler
Sunucu diskleri ve RAID sistemleri
USB bellek ve hafıza kartları
Telefon ve tablet çipleri
Güvenlik kamerası kayıt cihazları
Data kartuşları (LTO, DAT, DLT vb.)
Notebook ve masaüstü bilgisayarlar
Harici veri depolama birimleri
Veri depolayan her cihaz profesyonel olarak imha edilebilir.
Profesyonel veri imha süreci şu şekilde ilerler:
Cihazların envanteri oluşturulur
Güvenlik zinciri (Chain of Custody) başlatılır
Cihaza uygun yöntem belirlenir
Yerinde veya tesis içinde imha yapılır
Süreç kayıt altına alınır
İmha tutanağı ve resmi rapor düzenlenir
Bu adımlar, imhanın doğru ve güvenli şekilde yapıldığının kanıtıdır.
KVKK'nın “Silme, Yok Etme ve Anonimleştirme Yönetmeliği” gereği:
Gereksiz veri saklanamaz
Veriler belirlenen süre sonunda imha edilmelidir
Her imha işlemi belgeye bağlanmalıdır
Güvenli yöntem kullanılmalıdır
Profesyonel veri imhası, bu yükümlülüklerin tamamını karşılar.