Deze handreiking biedt inzicht in het proces van digitaal vernietigen en welke stappen daarbij horen. Het geeft praktische handvatten en draagt bij aan bewustwording in de eigen organisatie. De handreiking is geen blauwdruk met concrete best practices, maar is bedoeld als kapstok om het proces van digitaal vernietigen binnen organisaties (verder) vorm te geven.
Deze handreiking gaat over het vernietigen van digitale overheidsinformatie. Digitale overheidsinformatie is alle digitale, vastgelegde informatie die de overheid ontvangt of maakt bij het uitvoeren van haar taken.
Deze handreiking gaat niet in op wát wanneer vernietigd moet worden. Het vertrekpunt is dat organisaties al over een selectielijst beschikken waarin tenminste wordt aangegeven welke informatie wanneer voor vernietiging in aanmerking komt (zie voor meer informatie de handreiking Belangen in Balans).
Digitaal vernietigen van overheidsinformatie gebeurt in de praktijk weinig. Daar kunnen verschillende redenen voor zijn:
- informatiesystemen beschikken niet over de benodigde vernietigingsfunctionaliteit.
- kennis over digitaal vernietigen is beperkt aanwezig.
- het digitaal informatiebeheer is niet op orde.
- er zijn twijfels of de te vernietigen informatie later toch nog beschikbaar moet zijn.
- digitaal vernietigen is vaak geen onderdeel van het beleid en de Enterprise Architectuur.
- de Archiefwet regelt niet ‘hoe’ vernietiging van digitale objecten moet plaatsvinden.
De handreiking Digitaal vernietigen gaat in op:
- Adviseurs bij overheidsorganisaties die belast zijn met (het implementeren van) digitaal vernietigen. Zoals architecten, informatiemanagers, informatieanalisten, adviseurs ICT, adviseurs digitale archivering, documentaire informatieadviseurs en informatiebeheerders.
- Projectleiders die de opdracht voor het realiseren van het proces en voorzieningen voor digitaal vernietigen uitvoeren.
Uitgangspunt van deze handreiking is dat digitaal vernietigen integraal deel uitmaakt van het digitaal informatiebeheer. Dit betekent dat vernietigen geen incidentele activiteit is, maar een continu proces dat moet worden geregeld. De handreiking biedt:
- handvatten om het gesprek met betrokkenen aan te gaan hoe digitaal vernietigen binnen overheidsorganisaties geïmplementeerd kan worden;
- keuzemogelijkheden voor digitaal vernietigen, zodat overheidsorganisaties passende maatregelen kunnen nemen.
Digitaal vernietigen is verplicht. Het draagt bij aan het voldoen aan wet- en regelgeving, informatiebeveiliging, privacy, de beheersbaarheid van informatie, kostenbesparing en milieu. Het toepassen van deze handreiking is niet verplicht, maar wordt aanbevolen.
Bij de totstandkoming van de handreiking Digitaal vernietigen zijn de volgende wet- en regelgeving en normenkaders als uitgangspunt genomen: de Archiefwet (zowel de Archiefwet 1995, als het ontwerp van de Archiefwet 202X), Algemene Verordening Gegevensbescherming, Wet open overheid, de Baseline Informatiebeveiliging Overheid en sectorale wetgeving. Ook is er gebruik gemaakt van de kennis van experts op basis van interviews en reviews en van internationale standaarden, zoals de MoReq2010, ISO 16175 en ISO 15489.