LOGO: Informationen zur DIN 66398 ... Die Webseite zur "Leitlinie Löschkonzept"!

DIN 66399 und ihre Bezüge zur DIN 66398

Auf dieser Seite werden die Bezüge zwischen der DIN 66399 und der DIN 66398 dargestellt. Einen Überblick über andere »Bezüge zu Standards« gibt die Einführung in die Rubrik.

Zielsetzung der DIN 66399

Der Titel der DIN 66399 lautet "Büro- und Datentechnik - Vernichten von Datenträgern". Die DIN 66399 regelt Aspekte der physischen Vernichtung von Datenträgern. Diese DIN wurde inzwischen übernommen in den internationalen Standard ISO/IEC 21964 "Destruction of data carriers".

Die DIN 66399 (und so auch die ISO ) bestehen aus drei Teilen.

Die Teile DIN 66399-1 und DIN 66399-2 beschreiben, wie Datenbestände in Schutzklassen eingeordnet werden sollen. Für diese Schutzklassen wird festgelegt, welche Sicherheitsstufen der Vernichtung geeignet sind, um dem jeweiligen Schutzbedarf Rechnung zu tragen.

Datenträger aus verschiedenen Materialien haben unterschiedlich hohe Informationsdichten und können unterschiedlich gut rekonstruiert werden. Für die verschiedenen Materialien, z.B. Papier, CDs oder Festplatten, werden deshalb im Teil 2 materialspezifische Vorgaben für die Vernichtung definiert. Dazu wird jeweils festgelegt, welche maximale Größe die Partikel nach der Vernichtung haben dürfen. Die Norm bezeichnet dies als Grenzwert der Materialteilchenflächen. Für Papierschredder wird z.B. festgelegt, wie groß Partikel nach einem Schreddervorgang sein dürfen, damit der Schredder eine bestimmte Sicherheitsstufe erfüllt.

Teil 3 der DIN 66399 stellt Anforderungen an die Gestaltung der Entsorgungsprozesse auf. Es werden drei Varianten unterschieden:

Für diese Varianten wird beschrieben, welche technischen und organisatorischen Maßnahmen notwendig sind, um durch die Gestaltung des Vernichrungsprozesses die Anforderungen der Schutzklasse der Daten zu erreichen.

Zielsetzung der DIN 66398

Die DIN 66398 schlägt vor, wie Löschregeln entwickelt werden können und wie diese in Umsetzungsvorgaben verwendet werden sollten, also wann Daten gelöscht oder Datenträger vernichtet werden sollen. Außerdem macht sie Vorschläge für eine Dokumentationsstruktur für Löschregeln und Umsetzungsvorgaben

Inhaltliche Bezüge zwischen DIN 66398 und DIN 66399

Die beiden Normen DIN 66398 und DIN 66399 ergänzen sich. Die Regeln der DIN 66399 können im Löschkonzept herangezogen werden, um

In der DIN 66399 sind keine Löschregeln formuliert. Diese werden aber benötigt werden, um zu entscheiden, welche Datenträger wann vernichtet werden sollen. Für die Definition der Löschregel bietet die DIN 66398 die Vorgehensweise. Außerdem kann die DIN 66398 durch den Vorschlag zur Dokumentationsstruktur helfen, die Ergebnisse aus der Anwendung beider Normen auf Dokumente zu verteilen.

Weiterführende Informationen

Im Bereich »Materialien« sind die Referenzen zur DIN 66399 aufgeführt.