Eski bir kurumsal bilgisayarı, sunucuyu ya da telefonu elden çıkarırken çoğu işletmenin gözden kaçırdığı şey cihazın fiyatı değil; üzerindeki veridir. Müşteri kayıtları, çalışan bilgileri, ticari sırlar... Bunlar cihaz el değiştirdikten sonra da diskte kalabilir. İkinci el IT ekipmanını güvenle elden çıkarmak, veriyi geri döndürülemez biçimde imha etmekle başlar.
Bu rehber; hangi verinin risk taşıdığını, neden "fabrika ayarına döndürmenin" çoğu zaman yetmediğini, güvenli imha yöntemlerini ve süreci nasıl belgeleyeceğini sade biçimde anlatır. (Bu içerik bilgilendirme amaçlıdır; hukuki danışmanlık değildir.)
İkinci El IT Ekipmanında Asıl Risk: Veri
Bir dizüstü bilgisayar ya da sunucu satıldığında, bağışlandığında veya geri dönüşüme verildiğinde, diski üzerindeki veri de onunla birlikte gider. Bu veri güvenli biçimde silinmediyse, cihazı alan kişi yaygın kurtarma araçlarıyla eski dosyaları geri getirebilir.
Kurumsal cihazlarda risk büyür; çünkü genellikle kişisel veri (çalışan, müşteri) ve ticari bilgi birlikte bulunur. KVKK kapsamında kişisel verinin güvenli biçimde imha edilmesi bir yükümlülüktür; ihmal hem itibar hem yasal risk doğurur.
Kısacası bir IT cihazını elden çıkarmadan önce sorulacak ilk soru "kaça satarım" değil, "veriyi güvenle sildim mi?" olmalıdır.
"Fabrika Ayarına Döndürdüm" Neden Yetmez?
Çoğu kişi cihazı fabrika ayarlarına döndürmenin veriyi sildiğini sanır. Çoğu durumda bu bir yanılgıdır:
- Fabrika sıfırlaması dosyaları "silinmiş" olarak işaretler ama fiziksel olarak diskte bırakabilir; kurtarma yazılımları geri getirebilir.
- Özellikle geleneksel sabit disklerde (HDD) silinen veri, üzerine yazılana kadar okunabilir kalır.
- Bulut hesapları, kayıtlı şifreler ve eşitlenmiş veriler ayrı bir dikkat ister.
Yani "sıfırladım" demek, "güvenle imha ettim" demek değildir.
Güvenli Veri İmha Yöntemleri
Cihazın türüne ve verinin hassasiyetine göre üç temel yaklaşım vardır.
1. Yazılımla güvenli silme (veri wipe)
Diskin tamamının üzerine veri yazan araçlarla eski içerik geri getirilemez hâle getirilir. Geleneksel sabit diskler (HDD) için etkili ve yaygın bir yöntemdir.
2. Şifreleme + anahtar imha (kripto imha)
Disk baştan şifreliyse, şifreleme anahtarını güvenli biçimde yok etmek veriyi pratikte erişilemez kılar. Özellikle SSD'lerde üzerine yazma her zaman güvenilir olmadığından bu yöntem (veya cihazın "güvenli silme/secure erase" komutu) tercih edilir.
3. Fiziksel imha
Veri son derece hassassa ya da disk arızalıysa, diski fiziksel olarak imha etmek (parçalama vb.) en kesin yöntemdir. Bu durumda cihaz artık satılamaz; yalnızca geri dönüşüme uygundur.
Kısa kural: HDD için güvenli silme çoğu zaman yeterlidir; SSD için şifreleme veya güvenli silme komutu; en hassas veri ya da bozuk disk için fiziksel imha.
Süreci Belgele: İmha Kaydı / Tutanağı
Veriyi silmek kadar önemli olan, sildiğini belgeleyebilmektir. Basit bir imha kaydı şunları içerebilir:
- Cihazın kimliği (marka, model, seri no)
- Kullanılan imha yöntemi
- İşlemi kimin, ne zaman yaptığı
- Sonuç (güvenle silindi / fiziksel imha edildi)
Bu kayıt, ileride bir soru geldiğinde "gereken özeni gösterdik" diyebilmenin en pratik yoludur ve dağınık notlar yerine düzenli bir envanterin parçası olmalıdır.
Faturalı ve Sözleşmeli Devir
Veri güvenceye alındıktan sonra devir tarafında da düzen şarttır:
- Fatura: Kurumsal satışta mutlaka fatura kes; varlığın kimden kime geçtiğini belgeler.
- Devir/satış sözleşmesi: Koşulları (durum, "olduğu gibi" satış, veri imha beyanı) yazılı hâle getir.
- Teslim tutanağı: Fiziksel teslimi imza altına al.
Belgeli devir hem alıcıya güven verir hem de seni ileride doğabilecek anlaşmazlıklardan korur.
Ne Zaman Uzman / ITAD Desteği?
Az sayıda cihazı kendi süreçlerinle yönetebilirsin. Ama şu durumlarda lisanslı ITAD (BT varlık imhası) veya veri imha hizmeti almak mantıklıdır:
- Çok sayıda cihazı aynı anda elden çıkarıyorsan.
- Veri son derece hassassa ve sertifikalı imha kanıtı gerekiyorsa.
- Ekibinde güvenli silme için zaman ya da uzmanlık yoksa.
Uzman hizmet genelde bir imha sertifikası verir; bu da belgelenebilirliği güçlendirir.
Süreci Envanterle Birleştir
Bu adımların hepsi — veri imha, kayıt, devir — varlığı görünür kıldığında çok daha kolay yönetilir. Her IT cihazını envanterinde takip ediyorsan; hangisinin elden çıkarılacağını, verisinin silinip silinmediğini ve devrin belgelenip belgelenmediğini tek yerden görürsün.
Envanteri sıfırdan kurmak için ücretsiz demirbaş envanter şablonumuzu kullanabilir, ekipmanın değerini amortisman ve değer hesaplama aracıyla görebilir, elden çıkarma seçeneklerini atıl varlık yönetimi rehberinde okuyabilirsin. Reyoma bu süreci fotoğraftan başlatır: cihazı tanır, envantere ekler ve satış/devir adımlarına bağlar. Başlamak için Reyoma'yı keşfet ya da uygulamayı indir.
Dürüst Çerçeve
Net olalım: bu rehber bilgilendirme amaçlıdır, hukuki danışmanlık değildir. Kişisel veri ve KVKK yükümlülükleri işletmenin sorumluluğundadır; tereddütte bir hukuk ve bilgi güvenliği uzmanına danış. Yapay zeka destekli araçlar (Reyoma dâhil) envanter ve değerleme tarafında karar desteği sunar; veri imhasının kendisini üstlenmez. Güvenli imhayı doğrulamak her zaman senin kontrolünde kalır.
Doğru yapıldığında eski IT ekipmanı bir risk değil, güvenle nakde çevrilen bir varlıktır.