Datacenter hardware vernietigen: alle apparatuur uitfaseren met bewijs van datavernietiging
Een serverruimte of datacenter uitfaseren is meer dan alleen servers afvoeren. In een rack zitten storage-arrays, switches, routers, firewalls, back-uptapes en losse schijven, allemaal met data of configuratie erop. Datacenter hardware vernietigen betekent dat u elk van die onderdelen onomkeerbaar laat vermalen en op serienummer afvinkt. Dit artikel beschrijft de complete datacenter disposal: het datarisico per component, de inventarisatie, de keuze tussen pull-and-shred en whole-unit, de kosten en het sluitende certificaat dat u achteraf in handen krijgt.
Bij een verhuizing, een cloudmigratie of een hardware-refresh komt vaak een volledige serverruimte vrij. De aandacht gaat dan naar de servers, terwijl het risico verspreid zit over de hele opstelling. Een afgedankte firewall, een vergeten tape of een losse schijf in een la bevat net zo goed gevoelige gegevens. Datacenter hardware vernietigen pakt het risico in een keer aan, van de eerste schijf tot het laatste netwerkonderdeel. We schrijven dit vanuit de praktijk van een gecertificeerde ophaalservice die de apparatuur bij u op locatie verzamelt.
Wat betekent datacenter decommissioning?
Server room decommissioning is het gecontroleerd uit bedrijf nemen van een complete IT-opstelling. Dat begint logisch, met systemen uit het cluster halen en storage offline zetten. Het eindigt fysiek met het vernietigen van alle dragers. Datacenter disposal is breder dan server-only werk, omdat het ook netwerkapparatuur, tapes, losse media en de racks zelf omvat. Het doel is simpel. Geen enkele drager mag de site verlaten terwijl de data er nog leesbaar op staat. De server-specifieke verdieping leest u in servers laten vernietigen aan het einde van hun levensduur.
Het datarisico in elk component
Het misverstand is dat alleen schijven data bevatten. In een datacenter zit gevoelige informatie in vrijwel elk onderdeel.
- Servers. Meerdere HDD's of SSD's, vaak in RAID, plus NVRAM en RAID-cache.
- Storage-arrays en SAN's. Tientallen tot honderden schijven per kast, het meest data-intensieve deel.
- Switches, routers en firewalls. Configuraties, VPN-sleutels en certificaten in flashgeheugen.
- Back-uptapes. Volledige back-ups, soms jaren oud, in de tapebibliotheek.
- Losse schijven en SSD's. Reserve-exemplaren en defecte dragers in lades.
- Racks en PDU's. Geen data, wel een afvalstroom voor recycling.
Wie alleen de servers vernietigt, laat de firewall met alle toegangsregels en de tapes met oude back-ups buiten beschouwing. Datavernietiging is pas compleet als elk onderdeel in dezelfde gesloten keten gaat.
Begin met een inventarisatie en asset register
De basis van elke uitfasering is een nauwkeurige telling. Leg per apparaat de asset-tag of het serienummer vast, het type en aantal interne dragers, de aanwezige encryptie en de classificatie van de data die erop stond. Dit asset register is later de basis van het certificaat. Reken op ongeveer een werkdag inventariseren voor een gevuld rack van 42U. Een goede lijst voorkomt dat na afloop een drager onverklaard ontbreekt. Hoe groter de opstelling, hoe belangrijker deze stap. Voor de technische context van rackopstellingen zie servers en racks aan het einde van hun levensduur.
Pull-and-shred of whole-unit?
Er zijn twee werkwijzen voor in-rack data sanitization. Bij pull-and-shred halen we alleen de dragers uit de apparatuur, registreren die op serienummer en vermalen ze. De lege behuizing gaat terug naar de leverancier of de recycling. Dit is de gangbare keuze bij een lease-retour. Bij whole-unit gaat de complete unit door een zware shredder, zodat geen vergeten geheugenmodule of cachekaart achterblijft. Twijfelt u, kies dan whole-unit of laat de cachemodules apart meenemen. De gevoelige data zit bijna altijd op de schijven en SSD's, maar denk ook aan NVRAM en uitneembare flashmodules.
Welk DIN-niveau heeft u nodig?
De norm DIN 66399 beschrijft voor datadragers de H-klassen, waarbij H staat voor harde schijven. Hoe hoger het nummer, hoe kleiner de deeltjes en hoe hoger de zekerheid.
| Niveau | Maximale deeltjesgrootte | Geschikt voor |
|---|---|---|
| H-3 | Grovere deeltjes | Gewone bedrijfsgegevens, laag risico |
| H-4 | Kleine deeltjes | Persoonsgegevens, het werkbare minimum |
| H-5 | Zeer kleine deeltjes | SSD, BSN, medische en bijzondere gegevens |
Voor klassieke server-harde-schijven is H-4 meestal voldoende. Werkt u met bijzondere persoonsgegevens of zitten er SSD's in de arrays, kies dan H-5. De geheugenchips van een SSD zijn klein, dus die moeten fijner worden vermalen. Meer hierover leest u in DIN 66399 uitgelegd.
Per stuk op serienummer afrekenen
Een eerlijke aanbieder rekent niet af per kilo of per uur, maar per stuk op serienummer. U weet dan vooraf precies wat u betaalt, want het aantal dragers staat vast. En u krijgt een sluitend bewijs, want elk serienummer uit de offerte komt terug op het certificaat. Bij een datacenter is dat extra belangrijk, omdat een storage-array al snel honderd dragers telt. Vraag dus om een prijs per drager en per unit, met serienummers. Zo houdt u zelf de regie over wat is meegenomen en vernietigd.
Wat bepaalt de kosten?
De prijs van een datacenter disposal hangt af van een paar factoren. Als u die kent, kunt u offertes goed vergelijken.
- Het aantal dragers en units. U betaalt per stuk. Bij grotere aantallen daalt de prijs per drager.
- Hele unit of alleen dragers. Whole-unit vraagt een zwaardere machine dan losse schijven.
- Het niveau. H-5 vraagt fijner vermalen dan H-4.
- De afstand. Binnen 20 km van Amsterdam rekenen wij geen voorrijkosten.
- De mix van stromen. Servers, tapes, switches en losse schijven in een ophaal scheelt voorrijden en administratie.
Een prijsindicatie met drie scenario's
Om een gevoel te geven, schetsen we drie typische omvangen. De exacte prijs hangt af van het aantal, het niveau en of hele units of alleen dragers mee gaan, dus vraag altijd een offerte aan voor een vaste prijs.
| Scenario | Omvang | Wat speelt mee |
|---|---|---|
| Enkel rack | 1 rack met servers, een switch en wat losse schijven | Een ophaalmoment, inventarislijst handig, eventueel met papier mee |
| Deel van een vloer | Meerdere racks met storage, tapes en netwerkapparatuur | Lagere prijs per stuk, planning op locatie, gemengde stromen |
| Complete serverruimte | Volledige uitfasering, tientallen tot honderden dragers | Scherpste prijs per stuk, logistiek vooraf, eventueel meerdere ritten |
Heeft u maar een enkel rack, dan is het vaak voordelig om dat samen met papier of andere datadragers te laten ophalen. Bij een complete serverruimte plannen we de logistiek vooraf, zodat de uitbouw en de afvoer in een vloeiend proces verlopen.
Hoe de ophaalservice werkt
Datacenter hardware vernietigen hoeft geen gedoe te zijn. De ophaalservice werkt in een paar overzichtelijke stappen.
- U vraagt een offerte aan met het aantal en type apparaten en het gewenste niveau.
- Wij plannen de ophaal op uw locatie, op een moment dat u uitkomt.
- De dragers en units gaan in een afgesloten bak mee, onder geregistreerde overdracht.
- Alles wordt geshredderd op het afgesproken DIN-niveau.
- U ontvangt een certificaat met de serienummers van alle vernietigde dragers en units.
De hele keten is gesloten, van uw serverruimte tot de shredder. U hoeft de apparatuur niet zelf te demonteren of te vervoeren. Het uitbouwen van de schijven verzorgen wij desgewenst tijdens de ophaal.
De chain of custody van rack tot shredder
Het draait bij een uitfasering om de chain of custody, de gesloten keten waarin elke drager traceerbaar blijft. Vanaf het moment dat een onderdeel uit het rack komt tot de vernietiging is er een sluitende registratie. De units gaan in een afgesloten kar, de overdracht wordt vastgelegd en bij de shredder wordt elke drager op serienummer afgevinkt. Zo verdwijnt er onderweg niets zonder dat het opvalt. Die gesloten keten is precies het verschil tussen apparatuur meegeven aan een willekeurige inzamelaar en professionele datavernietiging.
Netwerkapparatuur niet vergeten
Bij netwerk apparatuur vernietiging denkt men niet altijd aan data, toch hoort die er wel bij. Switches, routers en firewalls bevatten configuraties, VPN-sleutels en certificaten in flashgeheugen. Een afgedankte firewall met de volledige netwerkconfiguratie is een cadeau voor wie kwaad wil. Daarom nemen we netwerkapparatuur in dezelfde ophaal mee en vernietigen we de geheugenmodules op het juiste niveau. Ook patchpanelen, KVM-switches en managementkaarten kunnen gevoelige informatie bevatten. Maak bij de inventarisatie geen onderscheid tussen servers en netwerkapparatuur.
Tapes en losse media in dezelfde rit
Een tapebibliotheek bevat vaak jaren aan volledige back-ups. Die tapes horen in dezelfde uitfasering mee, net als losse schijven, NAS-apparaten, usb-sticks en geheugenkaarten uit lades. Het voordeel van combineren is dat u maar een keer voor het voorrijden betaalt en een certificaat krijgt waarop alle stromen staan. Zo blijft er nergens een vergeten tape of stick achter. Verdieping per type vindt u in back-uptapes laten vernietigen en een harde schijf laten shredden.
Het certificaat van datavernietiging
Het bewijs dat alles goed is gegaan, is het certificaat van datavernietiging. Daarop staan de datum, het toegepaste DIN-niveau en het serienummer van elke vernietigde drager en unit. Dat serienummer koppelt het bewijs aan uw specifieke apparatuur, zodat het aansluit op het asset register uit de inventarisatie. Bij een audit kunt u zo aantonen dat precies die schijf of die switch is vernietigd. Wat er allemaal op zo'n certificaat hoort te staan, leest u in certificaat van datavernietiging uitgelegd.
Aantoonbaar vernietigen voor de AVG
De AVG vraagt niet alleen dat u persoonsgegevens vernietigt, maar ook dat u dat kunt aantonen. Een afgeschreven storage-array die ergens blijft staan is geen vernietiging, ook al gebruikt niemand hem meer. Pas als de dragers onomkeerbaar zijn vernietigd en u daar een certificaat van heeft, voldoet u aan de eis van aantoonbaarheid. In een datacenter staat vaak de centrale data van de hele organisatie, dus juist daar is het risico het grootst. Een sluitend certificaat met serienummers is het bewijs dat u uw zorgplicht serieus neemt.
Datacenter hardware vernietigen in Amsterdam en landelijk
Wij halen apparatuur op binnen een straal van 20 km rond Amsterdam, zonder voorrijkosten. Of u nu in Amsterdam-Noord zit, in Amstelveen, Zaandam, Diemen of Haarlem, wij komen naar u toe. Korte lijnen betekenen snelle planning, ook als uw serverruimte op een krappe datum leeg moet zijn. U hoeft niets zelf weg te brengen, wat met gevoelige data onverstandig is. De apparatuur blijft onder gesloten overdracht tot ze vernietigd is. Voor wie buiten de directe regio zit, is een ophaal landelijk mogelijk via gebundelde routes. Geef bij de aanvraag uw postcode door, dan weet u meteen of u binnen het servicegebied zonder voorrijkosten valt.
Recycling van materialen in datacenters
Vernietigen en duurzaamheid gaan samen. Servers, racks en storage bevatten veel staal, aluminium, koper en edelmetalen. Na het vermalen worden de metaaldeeltjes gescheiden en teruggewonnen door een metaalverwerker, waarna het materiaal een tweede leven krijgt als grondstof. Recycling van materialen in datacenters betekent dat de behuizingen en racks zonder data gewoon de recyclingstroom in kunnen, terwijl de dragers onleesbaar zijn vermalen. Zo combineert u veilige datavernietiging met circulaire verwerking. Batterijen uit UPS-systemen worden apart afgevoerd.
Veelgemaakte fouten
- Alleen de servers vernietigen. Tapes, firewalls en losse schijven blijven dan buiten beeld.
- Netwerkapparatuur vergeten. Switches en firewalls bevatten configuraties en sleutels.
- Geen inventarisatie maken. Zonder asset register kunt u achteraf niets controleren.
- SSD's op een te grof niveau vernietigen. Kies H-5, zodat de chips echt onleesbaar worden.
- Complete leaseapparatuur terugsturen met data erop. Haal de dragers eruit en vernietig die apart.
- Het certificaat niet bewaren. Zonder bewijs kunt u niets aantonen bij een controle.
In stappen naar een veilige uitfasering
- Inventariseer alle apparatuur en noteer de serienummers in een asset register.
- Bepaal de werkwijze, pull-and-shred of whole-unit per type.
- Bepaal het niveau, H-4 voor HDD of H-5 voor SSD en bijzondere gegevens.
- Vraag een offerte aan met het aantal en type apparaten.
- Plan de ophaal op uw locatie binnen het servicegebied.
- Bewaar het certificaat bij uw AVG-administratie.
Een voorbeeld uit de praktijk
Stel, een IT-manager sluit een serverruimte na een cloudmigratie. Er staan twee racks met twaalf rackservers, een storage-array met veertig schijven op SSD, vier switches, een firewall en een tapebibliotheek met oude back-ups. Een deel van de servers start niet meer op, dus wissen is geen optie. De manager maakt een asset register met alle serienummers en vraagt een offerte aan voor niveau H-5, omdat de array op SSD draait. Binnen een werkdag ligt er een vaste prijs per drager en per unit, zonder voorrijkosten omdat het kantoor in Amsterdam zit. Op de afgesproken dag worden de schijven uitgebouwd. Alle dragers, de tapes en de firewall gaan in een afgesloten bak mee. De lege behuizingen en de racks gaan naar recycling. Een paar dagen later ligt het certificaat in de mailbox, met elk serienummer keurig vermeld. De serverruimte is leeg, het risico is weg en alles is aantoonbaar netjes gegaan.
Datacenter hardware laten vernietigen?
Geef het aantal en type apparaten en het gewenste niveau door. U krijgt een vaste prijs per stuk vooraf. Wij halen alle apparatuur op, vernietigen de dragers en u ontvangt een certificaat van datavernietiging met alle serienummers. Geen voorrijkosten binnen 20 km van Amsterdam.
Vraag een offerte aanVeelgestelde vragen
Wat valt onder datacenter hardware vernietigen?
Alle apparatuur die data of configuratie kan bevatten: servers, storage-arrays en SAN's, switches, routers en firewalls, back-uptapes, losse schijven en SSD's, plus racks en PDU's als afvalstroom. Elk onderdeel wordt op serienummer geregistreerd en op het afgesproken DIN-niveau vernietigd.
Moeten de schijven eruit of kan de hele unit door de shredder?
Beide kan. Bij pull-and-shred halen we alleen de dragers eruit en gaat de behuizing terug of naar recycling. Bij whole-unit gaat de complete unit door de shredder, zodat geen vergeten cachemodule achterblijft.
Vernietigen jullie ook netwerkapparatuur en tapes?
Ja. Switches, routers, firewalls en back-uptapes gaan in dezelfde gesloten keten mee. We vernietigen de geheugenmodules en de tapes op het juiste niveau, zodat geen configuratie of back-up achterblijft.
Wat bepaalt de kosten van datacenter disposal?
Het aantal dragers en units, of u hele units of alleen de dragers vernietigt, het gewenste niveau en de afstand. U betaalt per stuk op serienummer met een vaste prijs vooraf en geen voorrijkosten binnen 20 km van Amsterdam.
Krijg ik een sluitend certificaat?
Ja. U ontvangt een certificaat van datavernietiging met de datum, het toegepaste DIN-niveau en het serienummer van elke vernietigde drager en unit, zodat de inventarislijst sluit.
Kan een complete serverruimte in een keer?
Ja. Bij een complete uitfasering plannen we de logistiek vooraf. De uitbouw, de afvoer en de vernietiging verlopen in een gesloten keten, met een sluitend certificaat voor alle dragers en eventueel meerdere ritten.
Conclusie
Datacenter hardware vernietigen gaat verder dan de servers alleen. Het risico zit verspreid over storage, switches, firewalls, tapes en losse schijven, dus elk onderdeel hoort in dezelfde gesloten keten. Met een nette inventarisatie, fysiek shredden op het juiste DIN-niveau en afrekening per stuk op serienummer weet u zeker dat geen sector of chip nog leesbaar is. Het certificaat van datavernietiging maakt achteraf aantoonbaar dat precies uw apparatuur is vernietigd. Zo combineert een uitfasering maximale veiligheid met een sluitend bewijs en verantwoorde recycling.
Direct een prijs? Vraag een offerte aan via desnipperaar.nl of lees eerst de verdieping over servers laten vernietigen aan het einde van hun levensduur. U krijgt een vaste prijs per stuk vooraf, zonder verplichting.