Eski Bilgisayarı Güvenli Elden Çıkarma: Veri İmha ve e-Atık Rehberi

Özet: Silmek ve formatlamak veriyi yok etmez; kurtarma araçlarıyla geri döner. Doğru yol disk türüne göre seçilir: mekanik diskte üzerine yazmalı güvenli silme, SSD'de üreticinin güvenli silme komutu, şifreli diskte anahtar imhası — en kesini ise sertifikalı fiziksel imhadır. Her cihaz için imha kaydı tutulur (KVKK bunu ister), gövde lisanslı e-atık kanalına teslim edilir.
Hemen her ofiste aynı köşe vardır: alt alta istiflenmiş eski kasalar, çekmecede bekleyen dizüstüler, "belki lazım olur" diye saklanan diskler. Bu köşe masum bir dağınıklık değildir — o disklerin içinde müşteri listeleri, teklifler, özlük dosyaları, kayıtlı şifreler durur. İkinci ele satılan, hurdacıya verilen ya da çöpe atılan bir bilgisayar, içindeki veriyle birlikte el değiştirir; ikinci el disklerden şirket verisi çıkarıldığını gösteren araştırmalar yıllardır aynı tabloyu tekrarlar. Cihazın elden çıkışı da alımı kadar süreçtir ve bu sürecin adı güvenli imhadır.
Neden "Sildik, Formatladık" Yetmez?
İşletim sistemindeki silme işlemi, dosyanın kendisini değil kaydını kaldırır — kitap rafta durur, kütüphane fişi atılmıştır. Hızlı format da benzer şekilde içerik tablosunu sıfırlar; veri, üzerine yeni veri yazılana kadar diskte durur ve ücretsiz kurtarma araçlarıyla bile geri döner. "Ama bilgisayar çok eskiydi, açılmıyordu bile" savunması da geçersizdir: açılmayan bilgisayarın diski, başka bir kasada gayet güzel açılır.
Disk Türüne Göre Doğru Yöntem
| Durum | Doğru yöntem | Not |
|---|---|---|
| Mekanik disk (HDD) | Üzerine yazmalı güvenli silme | Diskin tamamına en az bir tam geçiş; araç raporu saklanır |
| SSD / NVMe | Üreticinin güvenli silme (secure erase) komutu | Klasik üzerine yazma SSD'de garanti vermez; doğru araç şart |
| Şifreli disk (BitLocker vb.) | Kriptografik imha: anahtarın yok edilmesi + sıfırlama | Filo baştan şifreliyse imha dakikalara iner — şifreleme rehberi |
| Arızalı/okunmayan disk | Fiziksel imha | Silinemeyen disk, kırılarak elden çıkar |
| Yüksek hassasiyetli veri | Sertifikalı fiziksel imha (kırıcı/öğütücü) | İmha firmasından seri numaralı tutanak alınır |
Pratik kural: tekrar kullanılacak disk güvenli silinir, kullanılmayacak disk fiziksel imha edilir. Kararsız kalınan her durumda fiziksel imha ucuz ve kesindir — bir diskin hurda değeri, taşıdığı verinin riskiyle kıyaslanamaz.
Sadece Bilgisayar Değil: Unutulan Veri Taşıyıcılar
- Fotokopi ve yazıcılar: Kurumsal yazıcıların çoğunda taranan/basılan işleri tutan depolama vardır; cihaz iade veya satış öncesi temizlenmelidir.
- Telefon ve tabletler: Kurumsal hesaplar çıkarılıp fabrika sıfırlaması yapılır; modern cihazlarda şifreleme sayesinde sıfırlama fiilen kriptografik imhadır.
- NAS ve harici diskler, USB bellekler: En çok unutulan grup — özellikle yıllar önce yedek almış, çekmecede bekleyen diskler.
- Ağ cihazları: Güvenlik duvarı ve router yapılandırmaları (VPN anahtarları, şifreler) sıfırlanmadan cihaz elden çıkarılmaz.
KVKK Boyutu: İmha Bir Kayıt İşidir
KVKK düzeninde kişisel verinin silinmesi ve yok edilmesi, saklama-imha politikasına bağlı ve kayıt altında yürütülmesi gereken bir süreçtir. Pratik karşılığı şudur: hangi cihazın, hangi tarihte, hangi yöntemle imha edildiğini gösteren bir imha kaydı tutarsınız; sertifikalı imhada firmadan alınan seri numaralı tutanak bu kaydın ekidir. Olası bir denetimde ya da veri olayında "o eski bilgisayarlar ne oldu?" sorusunun cevabı klasörden çıkar. Genel çerçeve için KVKK teknik kontrol listemize bakabilirsiniz.
Gövdenin Yolculuğu: e-Atık ve Bağış
Verisi imha edilen cihazın gövdesi çöpe atılmaz; elektronik atık, ağır metaller içerdiği için lisanslı e-atık firmalarına teslim edilir ve teslim belgesi dosyalanır. Çalışır durumdaki cihazlar için bağış güzel bir alternatiftir — okullar ve dernekler için hâlâ değerlidir — ancak bağışın ön şartı aynıdır: güvenli silinmiş disk üzerine temiz kurulum ve şirket lisanslarının cihazdan ayrılması. "İçindekilerle beraber hayrına vermek", iyi niyetle yapılan veri sızıntısıdır.
Süreci Politikaya Bağlayın
Tek tek cihaz kovalamak yerine elden çıkarmayı varlık yaşam döngüsünün standart son adımı yapın: yenileme politikasıyla cihaz emekliye ayrıldığında otomatik olarak "veri taşı → imha et → tutanakla → e-atık/bağış → envanterden düş" hattına girer. Böylece depo köşesi hiç oluşmaz; her cihazın hikayesi kayıtla kapanır.
Yamanlar Bilişim'in İmha Hizmeti
Bakım anlaşmalı müşterilerimizde cihaz emekliliği paket süreçtir: veriler yeni cihaza taşınır ve doğrulanır, disk türüne uygun imha uygulanır, cihaz başına imha kaydı düzenlenir, gövdeler lisanslı e-atık kanalına teslim edilir ve envanter güncellenir. Yüksek hassasiyetli senaryolarda sertifikalı fiziksel imha firmalarıyla çalışır, tutanakları KVKK dosyanıza gireriz. Süreç detayları için Kurumsal IT Destek & Bakım Anlaşması sayfası.
SSS
Sıkça Sorulan Sorular
Diski matkapla delmek yeterli mi?
Tek delik, plakaların büyük bölümünü okunabilir bırakır; kararlı bir saldırgan için yeterli engel değildir. Amatör fiziksel imha yapılacaksa plakaların bütünlüğünü bozacak kapsamda olmalıdır; kurumsal düzeyde doğru cevap, öğütücü kullanan sertifikalı imha hizmetidir.
Bilgisayarları ikinci el satarak değer geri kazanmak istiyoruz; güvenli mi?
Doğru silme uygulanırsa evet: mekanik diskte raporlu üzerine yazma, SSD'de üretici güvenli silme komutu sonrası temiz kurulum yapılır ve cihaz satılır. Riskli olan satış değil, "format attık yeter" varsayımıdır.
Yıllardır duran disklerde ne olduğunu bilmiyoruz; hepsini incelemeli miyiz?
Gerekmez ve çoğu zaman ekonomik değildir. Pratik yaklaşım: içeriği bilinmeyen eski diskler "hassas veri içeriyor" varsayılır ve doğrudan imha hattına girer. İnceleme, yalnız arşiv değeri taşıdığından şüphelenilen diskler için yapılır.
Kiralık/leasing cihazları iade ederken ne yapmalıyız?
İade öncesi güvenli silme sizin sorumluluğunuzdadır — "firma nasılsa siler" varsayımı, verinizi başkasının insafına bırakır. Şifreli kullanılan filolarda bu iş pratikte anahtar imhasıyla dakikalar sürer; iade tutanağına "veri imhası tarafımızca yapılmıştır" notu düşülür.
e-Atık teslimi için ne almalıyız?
Lisanslı firmadan cihaz listesini içeren teslim/geri dönüşüm belgesi. Bu belge hem çevresel yükümlülüğün hem de envanterden düşüşün kanıtıdır; imha tutanağıyla birlikte aynı klasörde saklanır.
Yazar
Serdar YAMAN
Yamanlar Bilişim Uzmanı
Yamanlar Bilişim bünyesinde IT altyapısı, siber güvenlik ve dijital dönüşüm konularında içerikler üretmektedir. Sorularınız için iletişime geçebilirsiniz.
Profesyonel Destek
Bu konuda destek alın
Uyumluluk ve Veri Koruma alanında ihtiyaç duyduğunuz çözümü birlikte tasarlayalım. Uzman ekibimiz 1 iş günü içinde size geri döner.
support@yamanlarbilisim.com · Yanıt süresi: 1 iş günü
Devamını Oku
İlgili Makaleler

KVKK ve Yurt Dışı Veri Aktarımı: Bulut Kullanan KOBİ'nin Yol Haritası
Kurumsal e-postanız veya dosyalarınız yurt dışındaki bir veri merkezinde tutuluyorsa, KVKK'nın yurt dışı aktarım kuralları sizi de kapsıyor. Standart sözleşme dönemini, bulut hizmetleri envanterini ve BT tarafında atılacak somut adımları sade bir dille anlattık.

NIS2 ve Türk Tedarikçiler: AB Müşteriniz Sizden Ne İsteyecek?
Avrupa'nın siber güvenlik direktifi NIS2, kapsamındaki şirketlere tedarik zincirlerini de güvence altına alma yükümlülüğü getirdi. AB'ye satış yapan Türk KOBİ'lerine artık güvenlik anketleri ve sözleşme şartları geliyor — nelerin sorulacağını ve nasıl hazırlanılacağını anlattık.

Microsoft 365 ve Google Workspace'in Yerleşik DLP'siyle Ücretsiz Başlangıç
Veri sızıntısı önleme (DLP) pahalı bir kurumsal ürün zannedilir; oysa çoğu KOBİ'nin zaten ödediği ofis paketinde yerleşik DLP kuralları durur. TC kimlik, IBAN ve kart numarasının e-postayla dışarı akmasını üç aşamalı planla — önce izle, sonra uyar, en son engelle — durdurun.