DIN 66399: Wie Fertigungsbetriebe ausgemusterte IT sicher vernichten
Veröffentlicht am: 28.09.2026 um 14:35 Uhr | Redaktion boerse-global.de
Produzierende Unternehmen erneuern zunehmend ihre IT-Ausstattung und stehen dabei vor der Frage, wie sensible Daten auf ausgemusterten Geräten sicher vernichtet werden können. Wie Beobachter der Branche feststellen, wächst mit dem Austausch ganzer Hardware-Flotten auch der Bedarf an zertifizierten Prozessen für die Entsorgung von IT-Vermögenswerten, die den Anforderungen an Datenschutz und Auditierbarkeit genügen.
Zertifizierung nach DIN 66399 als Referenzpunkt
Ein Beispiel dafür liefert der Anbieter ProCoReX Europe, der in Braunschweig die Vernichtung von Festplatten und anderen Datenträgern nach der Norm DIN 66399 bewirbt.
Der Ablauf sieht laut Unternehmensangaben eine Abholung in verschlossenen Sicherheitsbehältern vor, verbunden mit einer dokumentierten Transportkette und einem Vernichtungszertifikat, das Unternehmen bei internen oder externen Audits vorlegen können. Materialien, die als nicht sensibel eingestuft werden, sollen laut ProCoReX Europe recycelt werden.
Wer sich mit der sicheren Entsorgung von Hardware befasst, sollte auch die grundlegenden Dokumentationspflichten der DSGVO im Blick behalten. Dieser kostenlose Leitfaden zeigt Ihnen in 5 Schritten, wie Sie die rechtssichere Umsetzung im Unternehmen angehen und Bußgelder vermeiden. In 5 Schritten zur DSGVO-Umsetzung inkl. Checkliste
Für Hersteller, die im Zuge von Hardware-Refresh-Zyklen Server, Arbeitsplatzrechner oder Netzwerkkomponenten austauschen, ist ein solcher lückenloser Nachweis relevant: Ohne dokumentierte Vernichtung besteht das Risiko, dass Firmen- oder Kundendaten auf ausgesonderten Geräten nicht rückstandsfrei gelöscht werden, bevor die Hardware das Unternehmen verlässt.
Datenschutz als Treiber der Hardware-Entsorgung
Der Fall verdeutlicht ein branchenübergreifendes Muster: Je mehr Fertigungsbetriebe ihre IT-Infrastruktur digitalisieren und regelmäßig erneuern, desto größer wird die Menge an ausgemusterten Datenträgern, die potenziell sensible Informationen enthalten – von Konstruktionsdaten über Zugangsdaten bis zu Kundendaten aus ERP- und MES-Systemen.
Zertifizierte Entsorgungsprozesse mit dokumentierter Kette vom Abholort bis zur Vernichtung sollen hier Rechtssicherheit schaffen und im Falle einer Prüfung durch Datenschutzbehörden oder interne Revisionen als Nachweis dienen.
Neben der physischen Vernichtung von Datenträgern ist die korrekte Erfassung aller Verarbeitungstätigkeiten eine zentrale Pflicht für jedes Unternehmen. Mit dieser kostenlosen Excel-Vorlage und der passenden Anleitung erstellen Sie Ihr Verarbeitungsverzeichnis gemäß Art. 30 DSGVO zeitsparend und rechtssicher. Kostenlose Muster-Vorlage für das Verarbeitungsverzeichnis herunterladen
Für Unternehmen, die ihre Hardware-Flotten im laufenden Betrieb erneuern, bedeutet das in der Praxis: Die Entsorgung wird zunehmend als eigenständiger, auditierbarer Prozessschritt behandelt und nicht mehr nebenbei erledigt. Angebote wie das von ProCoReX Europe mit gesicherter Logistik, Zertifikaten und getrennter Behandlung sensibler und nicht sensibler Materialien positionieren sich als Antwort auf diesen Bedarf.
Wie sich dieser Trend in der Breite der Fertigungsindustrie weiterentwickelt, dürfte auch davon abhängen, wie stark Datenschutzbehörden und Kunden künftig entsprechende Nachweise bei IT-Beschaffung und -Entsorgung einfordern.
