データ消去証明書とは何か?情報セキュリティの高さを証明する資料

2022年3月11日

データ消去証明書の概要

データ消去証明書は、データ消去を依頼したパソコンのデータを完全に消去した際に発行される証明書のことです。パソコンの中には写真や映像データ、住所や氏名といった個人情報、顧客情報や会社の機密情報が保存されている場合もあり、流出すると自分だけではなく関連する取引先にも被害が及び、社会問題にも発展する可能性があります。

買い替えや故障による処分の際に、データ消去を行わないままパソコンの回収や処分の依頼を行うと、データの流出といった大きなトラブルとなってしまう可能性があるため、重要な情報の流出を防ぐためにもデータを消去する必要があります。

データ消去証明書の必要性

データを削除しただけでは専用のソフトを使うことで復元できてしまう場合もあるため、パソコンのデータ削除や初期化だけではデータを完全に消去したとは言えません。データ消去証明書は完全にデータが消去された証明になるため、情報漏洩を防ぐためにも必要なものとなります。

廃棄の際に法人用のパソコンは適切に処理され、産業廃棄物として廃棄されます。「廃棄物の処理及び清掃に関する法律(廃棄物処理法)」により産業廃棄物業者に処理の責任が課せられており、家庭系廃棄物とは異なった方法による廃棄が必要となっています。そのため、特に個人情報や機密情報が保存されているパソコンを廃棄する場合は法律を遵守する業者に委託することが大切です。業者に委託しても、本当にデータが完全に消去されているのか、適切な形で処分されているのかが不明な場合もあるため、データ消去証明書によるデータ消去、処分の証明が必要となります。

データ消去証明書の効力、記載内容

データ消去証明書には、主に以下のような内容が記載されています。

  • データ消去の完了日や実施した施設
  • データの消去方法
  • 消去したHDD/SSDなどの型番、シリアルナンバー
  • データ消去前後の証明写真

データ消去証明書は、「ADEC(データ適正消去実行証明協議会)」という機関が発行、もしくは、ADECから消去技術認証を取得しているソフトウェアで消去を行うことで、データが完全に消去されたという証明書となります。
そのため、データ消去証明書の効力として「個人情報流出の防止」「企業機密漏洩の防止」の効果があり、情報漏洩を防ぐことで悪意のある第三者による情報の悪用を防ぐことができます。
個人情報や企業の機密情報が流出した時点で、セキュリティ面の管理、危機意識の低下といったマイナスイメージを顧客に与え、流出した内容によっては取引先にも大きな損害を与えてしまいます。いったん社会的な信用を失うと、回復するのは非常に難しいものとなりますので、データ消去証明書を取得し、データが完全に消去されていることの証明を行うように注意しましょう。

参考