Elke organisatie vervangt haar IT. Maar afgeschreven apparatuur verdwijnt niet vanzelf van de planeet, en de data erop evenmin. Bedrijven investeren fors in firewalls, monitoring en toegangsbeheer, maar het moment waarop hardware de organisatie verlaat blijft vaak onderbelicht. Sinds NIS2 wordt dat nadrukkelijker een bestuurdersverantwoordelijkheid.
‘Bewijs is geen papierwerk achteraf, het is onderdeel van het proces’
Jeroen Stabel, Managing Director van IT Recycling in Veghel, ziet die blinde vlek dagelijks terug bij klanten. ‘De levenscyclus van IT eindigt niet op de laatste werkdag van een apparaat,’ zegt hij. ‘Een laptop in de kast, een server in een lege serverruimte, een losse schijf in een laadje: organisaties kunnen vaak niet meer uitleggen waar het gebleven is. Dat is bij veel bedrijven het minst beschreven onderdeel van hun securitybeleid.’ IT Recycling, opgericht in 1994 en sinds 2007 actief onder die naam, helpt organisaties om afgeschreven IT veilig, aantoonbaar en verantwoord af te sluiten. De kern: Data Security & Resource Recovery.
‘Een afgeschreven laptop of server is geen apparaat dat zo weg kan. Er staan data op. Het is een risico. En er zit nog waarde in.’ Vooraf wordt bepaald welk veiligheidsniveau nodig is: wissen, of vernietigen tot fragmenten van 2 millimeter. Het bedrijf werkt met eigen mensen en vervoer, zonder tussenpartijen, en de faciliteit in Veghel is fysiek gescheiden in een warme en een koude zone. ‘Pas op het moment dat we zeker weten dat de data vernietigd is, gaat apparatuur van de warme naar de koude zone,’ zegt Stabel. Voor grote volumes zet IT Recycling zijn Super Shredder in, uniek in Nederland: waar een mobiele shredder zo’n duizend harde schijven per uur verwerkt, doet dit apparaat er twee- tot drieduizend.
Elke verwerking wordt geregistreerd. Gevalideerde rapportages, vernietigingscertificaten en ESG-overzichten zijn standaard onderdeel van het proces, niet iets dat op aanvraag wordt samengesteld. ‘Bewijs is bij ons geen papierwerk achteraf, het is onderdeel van het proces. Als er een auditvraag komt, ligt het antwoord er al.’ IT Recycling is gecertificeerd volgens ISO 9001, ISO 14001 en ISO 27001, voldoet aan WEEELABEX en heeft een EcoVadis Platinumscore. Bij high risk data worden datadragers direct op locatie bij de klant vernietigd. Voor organisaties in kritieke infrastructuur en het publieke domein is dat vaak de doorslaggevende factor. Herbruikbare apparatuur krijgt een tweede bestemming, de rest gaat terug naar grondstoffen. Ophalen is kosteloos en levert vaak waarde op, legt Stabel uit.
Ladder van Lansink
Vernietiging is echter niet het uitgangspunt, maar het laatste redmiddel. IT Recycling werkt volgens de Ladder van Lansink: eerst levensduurverlenging, dan hergebruik, pas daarna terugwinning van grondstoffen. Toch gaat bruikbare apparatuur soms onnodig door de shredder. ‘Ik heb hier bakken vol smartphones staan die het nog doen,’ zegt Stabel, ‘maar door MDM-locks zijn ze niet meer bruikbaar. Dan gaan ze door de shredder. Dat is zonde.’ IT Recycling vat de aanpak samen onder Leave No Trace: acht principes die de volledige operatie dekken, van eerste overdracht tot vastgelegde eindstatus. ‘Je bent pas weerbaar als je precies weet wat er de deur uitgaat, waar het blijft en wat ervan overblijft,’ zegt Stabel.






