Back to blog

Datasletting

Slik sletter du data trygt før du kvitter deg med en gammel PC

Å flytte filer til papirkurven er ikke å slette dem. Her er hvordan du sletter data trygt før en gammel PC gjenbrukes, selges eller kastes.

7 min read

Den gamle PC-en har stått i et hjørne en stund. Den skal byttes ut, selges, gis bort eller kastes. Før den forlater kontoret, er det én ting du bør gjøre ordentlig: slette dataene.

Mange tror dette er gjort når filene ligger i papirkurven og kurven er tømt. Det stemmer ikke. Denne artikkelen forklarer hvorfor, og hvordan du faktisk får data trygt bort fra en maskin.

Hvorfor "slett" ikke betyr slett

Når du sletter en fil og tømmer papirkurven, forsvinner ikke selve dataene. Det som skjer, er at operativsystemet markerer plassen som ledig. Selve innholdet ligger fortsatt på disken, helt til noe annet tilfeldigvis skrives over det.

Det betyr at filer kan gjenopprettes med fritt tilgjengelig programvare, ofte lenge etter at de ble "slettet". Det samme gjelder ved en vanlig formatering: en rask formatering tømmer i hovedsak innholdsfortegnelsen, ikke selve dataene.

For en gammel jobb-PC kan det ligge igjen mer enn du tror: kundedokumenter, fakturaer, e-postarkiv, lagrede passord i nettleseren, regneark med personopplysninger. Alt dette kan i prinsippet hentes ut av neste person som får maskinen, hvis dataene ikke er fjernet skikkelig.

Hva GDPR har med saken å gjøre

Behandler bedriften din personopplysninger, om kunder, ansatte eller andre, har du et ansvar etter personvernreglene (GDPR) for hvordan de håndteres. Det ansvaret slutter ikke når en PC tas ut av bruk.

Personopplysninger skal ikke ligge tilgjengelig lenger enn nødvendig, og de skal beskyttes mot å komme på avveie. En gammel maskin som gis bort med kundedata fortsatt på disken, er nettopp et slikt avvik.

Du trenger ikke å være jurist for å håndtere dette. Du trenger bare en rutine: data skal fjernes ordentlig før en enhet forlater bedriften, og du bør kunne vise at det er gjort. Det siste kommer vi tilbake til.

Hvordan slette data trygt

Hvordan du gjør det avhenger litt av hva slags lagring maskinen har. Her er hovedmåtene.

Overskriving

For tradisjonelle harddisker (HDD) er overskriving en god metode. Programvare skriver over hele disken med ny data, slik at det opprinnelige innholdet ikke lenger kan gjenopprettes. Resultatet er en disk som fortsatt kan brukes, bare uten de gamle dataene.

Kryptering og sletting av nøkkel

Mange nyere maskiner med SSD er allerede krypterte. Da kan dataene gjøres ulesbare ved at krypteringsnøkkelen slettes. Uten nøkkelen er innholdet i praksis verdiløst. Dette er ofte den anbefalte måten for SSD-er.

Innebygd "tilbakestilling"

Moderne operativsystemer har en funksjon for å tilbakestille maskinen og fjerne data. Velger du dette, sjekk at du bruker valget som faktisk fjerner alt, ikke bare det som beholder en del innstillinger. Les hva som står før du bekrefter.

Fysisk destruksjon

Skal disken ikke brukes igjen, kan den makuleres fysisk. Dette gjøres med spesialutstyr og er mest aktuelt for disker som inneholder svært sensitive data, eller som uansett er defekte.

Husk skylagring og kontoer

Datasletting handler ikke bare om disken. Logg ut av kontoer, fjern maskinen fra eventuell skylagring, og tøm nettleseren for lagrede passord. Ellers følger en del med selv om disken er ren.

Hvorfor et slettesertifikat er verdt noe

For privat bruk holder det at du vet at jobben er gjort. For en bedrift bør du også kunne vise det.

Et slettesertifikat er en skriftlig bekreftelse på at en bestemt enhet er slettet, med hvilken metode og når. Det har to praktiske funksjoner:

  • Dokumentasjon. Skulle noen spørre hvordan dere håndterer gammelt utstyr, har du et konkret svar i stedet for "vi tror det er ordnet".
  • Orden. Med et sertifikat per enhet har du en oversikt over hva som er gjort, i stedet for å gjette i ettertid.

Tenk på det som kvitteringen for at rutinen faktisk ble fulgt. Du finner mer om hvordan vi gjør dette på siden om datasletting.

En enkel rutine for utstyr som tas ut av bruk

Du trenger ikke noe komplisert. En kort sjekkliste holder lenge:

  1. Ta backup av det du trenger før noe slettes. Sletting er endelig.
  2. Logg ut av kontoer og skytjenester, og fjern enheten fra disse.
  3. Slett dataene med riktig metode for den typen lagring maskinen har.
  4. Få en bekreftelse på at det er gjort, et sertifikat per enhet.
  5. Først da kan maskinen selges, gis bort eller leveres til gjenvinning.

Bruker du denne rekkefølgen hver gang, slipper du å lure på om noe gammelt utstyr fortsatt har data på seg.

En enklere måte å håndtere det på

Har bedriften flere maskiner som skal byttes ut, blir dette fort en jobb. Hos Unilab kan vi ta hånd om datasletting for deg: vi sletter slik at dataene ikke kan gjenopprettes, og du får et signert sertifikat per enhet.

Du kan også samle dette med skylagring, regnskap og det andre bedriften trenger, med én kontaktperson og én månedlig faktura. Hvordan det settes sammen, ser du på siden om pakker.

Kort oppsummert

Å flytte filer til papirkurven er ikke å slette dem. Skal en gammel PC ut av bedriften, bør dataene fjernes med riktig metode for lagringen, kontoer og skytjenester ryddes, og du bør ha et sertifikat som viser at jobben er gjort.

Skal du kvitte deg med gammelt utstyr og vil ha dataene trygt bort? Ta kontakt, så hjelper vi deg, og du får dokumentasjonen på plass.

Call usGet a quote