top of page
Pzert_back_1_edited.jpg
AuswahlMenü

DIN 66399 Akten- und Datenträgervernichtung nach ISO/IEC 21964:2018-08

DIN 66399

Grundlagen

DIN 66399

Mobile Anlage V2

DIN 66399 Maschinenprüfung zur Ermittlung der Sicherheitsstufe

DIN 66399

Die Kompetenz der PZERT GmbH

DIN 66399

Stationäre Anlage V3

DIN 66399

Annahme, Lagerung und Transport V4

DIN 66399

Historie

DIN 66399

Zertifikat Muster

Grundlagen

DIN 66399

Grundlagen

Seit Oktober 2012 ist die Norm DIN 66399 Akten- und Datenträgervernichtung mit ihren drei Teilen in Kraft gesetzt. Die DIN 66399 ersetzt die bisher vorhandene Norm DIN 32575 aus dem Jahr 1995.

 

Die DIN 66399 betrachtet verschiedene Materialarten.

 

Materialarten:

Welche Datenträger werden im Unternehmen vernichtet?

  • P –  Informationsdarstellung in Originalgröße (Papier, Film, Druckformen,…)

  • F –  Informationsdarstellung verkleinert (Film/Folie,…)

  • O – Informationsdarstellung auf optischen Datenträgern (CD/DVD,…)

  • T – Informationsdarstellung auf magnetischem Datenträger (Disketten, ID-Karten, Magnetbandkassetten,...)

  • H – Informationsdarstellung auf Festplatten mit magnetischem Datenträger (Festplatten)

  • E – Informationsdarstellung auf elektronischen Datenträgern (Speicherstick, Chipkarte, Halbleiterfestplatten, mobile Kommunikationsmittel,…)

Um bei der Datenträgervernichtung dem Wirtschaftlichkeits- bzw. Angemessenheitsprinzip Rechnung zu tragen, ist es notwendig, die Daten in Schutzklassen einzuteilen. Dabei ist der Grad der Schutzbedürftigkeit ausschlaggebend für die zu treffende Wahl der Sicherheitsstufe in Bezug auf die Vernichtung der Datenträger.

 

Schutzklasse 1 Normaler Schutzbedarf für interne Daten:

  • Gebräuchlichste Einstufung von Informationen und für größere Gruppen bestimmt.

  • Unberechtigte Offenlegung oder Weitergabe hätte begrenzte negative Auswirkungen auf das Unternehmen.

  • Der Schutz von personenbezogenen Daten muss gewährleistet sein. Andernfalls besteht die Gefahr, dass der Betroffene in seiner Stellung und in seinen wirtschaftlichen Verhältnissen beeinträchtigt wird.

 

Schutzklasse 2 Hoher Schutzbedarf für vertrauliche Daten:

  • Beschränkung der Informationen auf kleinen Personenkreis erforderlich.

  • Eine unberechtigte Weitergabe hätte erhebliche Auswirkungen auf das Unternehmen und könnte gegen vertragliche Verpflichtungen oder Gesetze verstoßen.

  • Der Schutz personenbezogener Daten muss hohen Anforderungen genügen. Andernfalls besteht die Gefahr, dass der Betroffene in seiner gesellschaftlichen Stellung oder in seinen wirtschaftlichen Verhältnissen erheblich beeinträchtigt wird.

 

Schutzklasse 3 Sehr hoher Schutzbedarf für besonders vertrauliche und geheime Daten:

  • Beschränkung der Informationen auf sehr kleinen, namentlich bekannten Kreis von Zugriffsberechtigten erforderlich.

  • Eine unberechtigte Weitergabe hätte ernsthafte (existenzbedrohende) Auswirkungen auf das Unternehmen und/oder würde gegen Berufsgeheimnisse, Verträge und Gesetze verstoßen.

  • Der Schutz personenbezogener Daten muss unbedingt gewährleistet sein. Andernfalls kann es zu einer Gefahr für Leib und Leben oder für die persönliche Freiheit des Betroffenen kommen.

DIN66399Grafik1.jpg
DIN66399Grafik2.jpg

Für Datenträger der Kategorie P + F, die in der jeweiligen Sicherheitsstufe 1, 2 oder 3 vernichtet wurden, kann der Datenbesitzer bzw. die verantwortliche Stelle, durch industrielle Nebeneffekte wie Vermischen/Verwirbeln/Verpressen die einmalige Erhöhung um eine Stufe der primären Sicherheitsstufe anordnen (max. auf Sicherheitsstufe 4). Eine einseitige Anhebung durch den Dienstleister ist nicht zulässig.

DIN 66399

Stationäre Anlage V3

Die PZERT GmbH führt die Prüfung zum Fachbetrieb für Akten- und Datenträgervernichtung mit stationärer Anlage gemäß der Variante 3 der DIN 66399 (Teil 1, Teil 2, Teil 3), der ISO/IEC 21964-1 sowie dem PZERT-Standard durch.

Stationäre Anlage V3

DIN 66399

Mobile Anlage V2

Die PZERT GmbH führt die Prüfung zum Fachbetrieb für Akten- und Datenträgervernichtung mit mobiler Anlage gemäß der Variante 2 der DIN 66399 (Teil 1, Teil 2, Teil 3), der ISO/IEC 21964-1 sowie dem PZERT-Standard durch.

Mobile Anlage V2

DIN 66399

Annahme, Lagerung und Transport V4

Die PZERT GmbH führt die Prüfung zum Fachbetrieb für Akten- und Datenträgervernichtung zur Annahme, Lagerung und Transport gemäß der Variante 4 der DIN 66399 (Teil 1, Teil 2, Teil 3), der ISO/IEC 21964-1 sowie dem PZERT-Standard durch.

Annahme, Lagerung und Transport V4
Zertifikat Muster

DIN 66399

Zertifikat Muster

V3_Zertifikat.jpg

Musterzertifikat:

Stationäre Anlage V3

V2_Akten-undDatenträgervernichtung_Zertifikat.jpg

Musterzertifikat:

Mobile Anlage V2

V4_Zertifikat.jpg

Musterzertifikat:

Annahme, Lagerung und Transport V4

66399_MaschinenprüfungPrüfzeugnis.jpg

Musterzertifikat:

Maschinenprüfung zur Ermittlung der Sicherheitsstufe

Pzert_back_1_edited.jpg

Jetzt Angebot anfordern!

Kontaktieren Sie uns. Gerne erstellen wir Ihnen ein unverbindliches Angebot.

bottom of page