Waarom kiezen voor een persona‑based DaaS‑aanpak?
Een persona‑based Device as a Service (DaaS)‑model zorgt ervoor dat iedere gebruiker de juiste tools krijgt, wat leidt tot hogere productiviteit, lagere kosten en eenvoudiger IT‑beheer.
22 oktober 2025
Als je met gevoelige informatie werkt, is het vernietigen van data geen luxe maar een noodzaak. De DIN 66399 normering beschrijft hoe je fysieke en digitale gegevensdragers op een veilige manier vernietigt, zodat niemand er achteraf nog toegang toe krijgt.
Deze standaard is ontwikkeld door het Deutsches Institut für Normung (DIN) en biedt een duidelijk kader voor organisaties die vertrouwelijke data verwerken.
Inhoudsopgave
DIN 66399 is een Duitse norm die vastlegt hoe gegevensdragers zodanig vernietigd moeten worden dat de data niet meer te herstellen is. Deze norm vervangt de oudere DIN 32757 en gaat een stuk verder.
Niet alleen wordt gekeken naar het formaat van de versnipperde stukjes, ook de gevoeligheid van de informatie wordt meegenomen in de classificatie.
De DIN normen helpen bedrijven bij het beheersen van risico’s op het gebied van informatiebeveiliging. De DIN 66399 norm is onderdeel van een bredere groep standaarden, maar richt zich specifiek op het beschermen van data via fysieke en digitale vernietiging.
De norm verdeelt gegevensvernietiging in drie beschermingsklassen, elk gekoppeld aan zeven veiligheidsniveaus (niveau 1 t/m 7). Hoe hoger het niveau, hoe kleiner de vernietigde deeltjes en hoe veiliger de vernietiging.
Deze klasse is bedoeld voor algemene of interne data die voor grote groepen binnen een organisatie toegankelijk is.
Deze categorie geldt voor vertrouwelijke informatie die alleen toegankelijk is voor een beperkte groep geautoriseerde personen.
Voor zeer gevoelige of geheime data die enkel toegankelijk is voor een select aantal personen.
Bij niveau 7 worden gegevens zó fijn vernietigd dat herstel vrijwel onmogelijk is. Juist daarom is het volgen van de DIN 66399 normering cruciaal voor organisaties die datalekken willen voorkomen.
De norm maakt gebruik van zes materiaal categorieën om aan te geven om welk type gegevensdrager het gaat. Deze worden gecombineerd met een veiligheidsniveau, zoals bijvoorbeeld P-5 of H-3.
Per type gegevensdrager gelden verschillende eisen binnen de DIN normen, afhankelijk van het formaat en de gevoeligheid van de data.
Wanneer je partner voldoet aan de DIN 66399, is de kans groot dat zij ook beschikken over relevante ISO-certificeringen. Deze internationale normen tonen aan dat processen veilig en duurzaam verlopen.
Een partij met alle drie deze certificeringen is betrouwbaarder en volgt doorgaans strikter de richtlijnen van de DIN 66399. Deze certificaten worden jaarlijks extern gecontroleerd en bieden extra zekerheid.
Veel gegevensdragers, zoals USB-sticks of harde schijven, vallen onder de WEEE-richtlijn (afval van elektrische en elektronische apparatuur). Kies daarom altijd een datavernietigingspartner die WEEELABEX-compliant is.
Wat je dan mag verwachten:
Dit sluit bovendien aan bij duurzaamheidsdoelstellingen en verantwoord IT-beheer.
Na het vernietigen van data ontvang je bij professionele aanbieders een vernietigingscertificaat. Hierin staat:
Voor organisaties met ISO-certificering is dit vaak essentieel bij audits. Zo bewijs je dat je gegevens hebt vernietigd volgens de juiste normen, waaronder de DIN 66399 normering.
De DIN 66399 norm geeft duidelijke richtlijnen en structuur voor veilige gegevensvernietiging. Met zeven veiligheidsniveaus en drie beschermingsklassen biedt deze norm houvast aan elke organisatie die met gevoelige data werkt.
Als je begrijpt wat het is, hoe de normen werken en je kiest voor een gecertificeerde, transparante en duurzame partner, voorkom je niet alleen datalekken maar voldoe je ook aan je wettelijke én maatschappelijke verantwoordelijkheid.
Circulaire IT Expert
We helpen je graag verder.
Neem contact op