確実に消去!データ消去完全ガイド
確実に消去!データ消去完全ガイド » データ消去の基礎知識 » 業者委託前に読むデータ消去ガイド

業者委託前に読むデータ消去ガイド

PCやHDD、SSD、NAS、サーバーを廃棄・返却・入れ替える際、保存されているデータを確実に消去する必要があります。しかし、社内でファイル削除や初期化を行っただけでは、データが復元されるリスクが残る場合があります。

法人で顧客情報、従業員情報、取引先情報、契約書、会計データ、設計データなどを扱っている場合は、データ消去業者への委託を検討するケースもあります。特に、大量のPC入れ替えやリースPC返却、NAS・サーバー廃棄、監査対応が必要な場面では、社内だけで対応するよりも、専門業者へ依頼したほうが管理しやすいことがあります。

ただし、業者へ依頼する場合は、費用だけで判断するのではなく、対応媒体、消去方式、データ消去証明書、オンサイト対応、情報セキュリティ体制、運搬管理、全国対応などを確認することが重要です。

この記事では、データ消去を業者に委託する前に確認しておきたいポイントを整理します。

データ消去を業者に委託すべきケース

データ消去は社内で対応できる場合もありますが、法人では証明書や作業記録、媒体管理が必要になることがあります。特に、情報漏洩リスクを抑えたい場合や、監査・社内説明に使える記録を残したい場合は、業者委託を検討する価値があります。

大量のPC・HDDをまとめて処理したい場合

PCの入れ替えや拠点整理、退職者端末の回収、リース返却などでは、複数台の端末やHDDをまとめて処理する必要があります。台数が多くなるほど、消去漏れや管理ミスが発生しやすくなるため、端末ごとの管理番号や作業記録を残すことが重要です。

業者へ委託することで、対象台数の整理、作業スケジュールの調整、データ消去証明書の発行、資産管理台帳との照合を進めやすくなります。

データ消去証明書が必要な場合

社内監査、顧客提出、リース返却、官公庁・自治体・医療機関・教育機関などでの管理記録として、データ消去証明書が必要になることがあります。

データ消去証明書は、いつ、どの媒体に対して、どの方式で消去したのかを示す書類です。証明書が必要な場合は、業者に依頼する前に、証明書の発行可否や記載内容を確認しておきましょう。

社内で消去できるか判断できない場合

対象媒体によっては、社内で適切に消去できるか判断しにくい場合があります。たとえば、SSD搭載PC、NAS、サーバー、暗号化端末、故障媒体などは、一般的な削除や初期化では十分とはいえないことがあります。

消去ソフトを実行できる状態か、SSDに対応した消去方式を選べるか、NASやサーバーの構成を把握できるかなど、不明点が多い場合は、専門業者へ相談したほうが安全です。

媒体を社外に出せない場合

機密情報や個人情報を含む媒体は、社外へ持ち出すこと自体がリスクになる場合があります。そのようなケースでは、業者が自社オフィスや指定場所に訪問して作業するオンサイト対応が選択肢になります。

官公庁・自治体、医療機関、教育機関、金融機関、大手企業などでは、媒体を持ち出さずにその場で作業できるかを確認しておくとよいでしょう。

自社対応と業者委託の違い

データ消去は、自社で実施する方法と、専門業者へ委託する方法があります。自社対応は費用を抑えやすい一方で、作業負荷や証明書対応、媒体管理の面で課題が出ることがあります。

一方、業者委託では費用が発生しますが、消去方式の選定、作業記録、証明書発行、大量台数対応などを任せやすい点がメリットです。

項目 自社対応 業者委託
費用 抑えやすい 作業費・証明書費用が発生する
作業負荷 情シス・総務の負担が大きい 業者に任せやすい
証明書 自社記録が中心 データ消去証明書を発行できる場合がある
大量台数 管理が煩雑になりやすい 一括処理・台数管理に対応しやすい
媒体対応 対応範囲に限界がある HDD・SSD・NAS・サーバーなどに対応しやすい
監査対応 記録の作り込みが必要 作業報告書や証明書を残しやすい

自社対応か業者委託かを判断する際は、単に費用だけでなく、対象台数、保存データの重要度、証明書の必要性、作業負荷、監査対応まで含めて比較することが大切です。

委託前に整理しておきたい情報

データ消去を業者へ依頼する前に、対象媒体や台数、保存データの種類、必要な書類を整理しておくと、見積や作業内容の確認がスムーズになります。

対象媒体

まず、データ消去の対象となる媒体を整理します。業者によって対応できる媒体が異なるため、依頼前に対象を明確にしておきましょう。

特に、SSDやNAS、サーバーは、HDDとは消去方法や管理方法が異なる場合があります。

台数・拠点

対象となる台数や拠点数も、費用や作業方法に影響します。大量端末や全国拠点にまたがる案件では、拠点ごとの回収・作業・証明書管理に対応できるかを確認する必要があります。

整理したい項目は以下です。

保存データの種類

対象媒体にどのような情報が保存されていたかも確認します。保存データの内容によって、必要なセキュリティ水準や証明書の重要性が変わります。

個人情報や機密情報を含む場合は、業者の情報セキュリティ体制や作業場所、運搬管理まで確認しておきましょう。

廃棄・返却・再利用の目的

同じデータ消去でも、廃棄、リース返却、社内再利用、売却、拠点閉鎖、端末入替など、目的によって適した方法が変わります。

媒体を再利用する場合は上書き消去が選択肢になり、再利用しない場合は磁気消去や物理破壊が検討されます。リース返却では、返却前に消去すべきか、証明書が必要かも確認しておく必要があります。

必要な書類

業者へ依頼する場合は、見積書やデータ消去証明書だけでなく、作業報告書や受領書などが必要になる場合があります。

社内稟議や監査対応で必要な書類がある場合は、委託前に発行可否を確認しておきましょう。

データ消去業者を選ぶときの確認ポイント

データ消去業者を選ぶ際は、料金だけでなく、対応できる消去方式や媒体、証明書、情報セキュリティ体制を確認することが重要です。安さだけで選ぶと、必要な証明書が発行されない、SSDやNASに対応していない、運搬管理が不明といった問題が起こる場合があります。

対応できる消去方式

業者が対応できる消去方式を確認しましょう。法人のデータ消去では、上書き消去、磁気消去、物理破壊などが使われます。

確認したい項目は以下です。

消去方式は、対象媒体や廃棄・返却・再利用の目的に応じて選ぶ必要があります。

上書き消去・磁気消去・物理破壊の違い

対応できる媒体

業者によって、対応できる媒体は異なります。PCやHDDだけでなく、SSD、NAS、サーバー、タブレットなどに対応できるかを確認しましょう。

特に、NASやサーバーは複数ディスクやRAID構成を含む場合があるため、単体HDDの消去とは異なる管理が必要になることがあります。

HDD・SSD・NAS・サーバーのデータ消去方法の違い

データ消去証明書の発行可否

データ消去証明書は、作業が実施されたことを示す重要な書類です。法人では、社内説明、顧客提出、監査、リース返却時の確認資料として使われることがあります。

証明書で確認したい項目は以下です。

「証明書を発行できる」というだけでなく、必要な項目が記載されるかを確認しておくことが大切です。

データ消去証明書の見方

データ消去証明書とは?必要になるケースと確認項目

情報セキュリティ体制

データ消去を外部業者へ委託する場合、対象媒体の運搬や保管、作業中の管理体制を確認する必要があります。特に、顧客情報や機密情報を含む媒体では、業者のセキュリティ体制を確認してから依頼しましょう。

確認したい項目は以下です。

法人対応・全国対応

法人で依頼する場合は、見積書や請求書払い、発注書対応、複数拠点対応など、社内手続きに対応できるかも確認しましょう。

大手企業や全国拠点を持つ企業では、拠点ごとの回収・作業・証明書管理を一括で対応できる業者が便利です。

全国拠点のPC・HDDをまとめてデータ消去するには?

オンサイト対応と持ち帰り対応の選び方

データ消去を業者に委託する場合、作業場所も重要な判断材料になります。オンサイト対応は自社内や指定場所で作業を行う方法で、持ち帰り対応は業者施設で作業する方法です。

オンサイト対応が向いているケース

オンサイト対応は、対象媒体を社外に出したくない場合に向いています。担当者の立ち会いのもとで作業を確認できるため、機密性の高い情報を扱う法人にとって安心感があります。

オンサイト対応が向いているケースは以下です。

持ち帰り対応が向いているケース

持ち帰り対応は、業者の専用施設でまとめて作業する方法です。大量台数を効率的に処理しやすく、オンサイト対応に比べてコストを抑えやすい場合があります。

一方で、対象媒体を社外へ搬出するため、運搬中の紛失・盗難リスクや保管体制を確認する必要があります。

判断基準

オンサイト対応と持ち帰り対応は、情報の機密性、対象台数、拠点数、作業期限、予算、証明書、輸送リスクを踏まえて選びましょう。

判断項目 オンサイト対応 持ち帰り対応
作業場所 自社内・指定場所 業者施設
媒体搬出 原則不要 必要
向いているケース 機密性が高い媒体、持ち出し不可の媒体 大量台数、コスト重視の案件
確認ポイント 作業スペース、立ち会い、証明書 運搬管理、保管体制、証明書

オンサイト対応と持ち帰り対応の違い

オンサイト対応できるデータ消去会社の選び方

費用・見積で確認すべきポイント

データ消去の費用は、対象台数、媒体種類、作業場所、消去方式、証明書発行の有無によって変わります。見積を確認する際は、総額だけでなく、何が費用に含まれているかを確認しましょう。

費用に含まれる項目

データ消去の見積には、以下のような項目が含まれることがあります。

見積時に確認したいこと

見積時には、1台あたり単価だけでなく、最低料金や追加費用も確認しておく必要があります。オンサイト対応や全国拠点対応の場合は、出張費や運搬費が別途発生することもあります。

確認したい項目は以下です。

安さだけで判断しない

データ消去業者を選ぶ際、費用は重要な判断材料です。しかし、安さだけで選ぶと、証明書の内容が不十分だったり、運搬管理が不明確だったり、SSDやNASに対応していなかったりする場合があります。

費用とあわせて、作業内容、証明書、対応媒体、情報セキュリティ体制を確認しましょう。

データ消去の費用

依頼前チェックリスト

データ消去を業者へ依頼する前に、対象媒体や台数、保存データ、必要な証明書、作業場所を整理しておきましょう。以下の項目を確認しておくと、見積取得や業者比較が進めやすくなります。

確認項目 内容
対象媒体 PC、HDD、SSD、NAS、サーバーなどを整理したか
台数 台数・HDD本数・拠点数を確認したか
データ内容 個人情報・機密情報の有無を確認したか
消去方式 上書き・磁気・物理破壊のどれが適するか
作業場所 オンサイトか持ち帰りかを決めたか
証明書 データ消去証明書を発行できるか
管理番号 端末番号・シリアル番号と証明書を紐づけられるか
費用 見積内訳と追加費用を確認したか
セキュリティ 運搬・保管・作業管理体制を確認したか
契約 NDA・再委託・請求条件を確認したか

データ消去を業者に依頼する前のチェックリスト

業種・シーン別に確認したいポイント

データ消去を業者へ委託する際は、業種や利用シーンごとのリスクも確認しておく必要があります。官公庁・自治体、大手企業、医療機関、教育機関、BPO企業、リースPC返却では、それぞれ確認すべきポイントが異なります。

官公庁・自治体

官公庁・自治体では、住民情報や行政文書を扱う端末を廃棄・返却する場合があります。オンサイト対応、証明書、監査記録、作業報告書などを確認し、情報漏洩リスクを抑えることが重要です。

官公庁・自治体のPC廃棄で必要なデータ消去とは?

官公庁・自治体向けデータ消去チェックリスト

大手企業・情シス

大手企業や情報システム部門では、大量端末の入れ替え、多拠点対応、台帳管理、証明書の一括管理、委託先管理が重要になります。拠点ごとの作業状況を可視化できるかも確認しましょう。

大量PC入れ替え時のデータ消去ガイド

大手企業の情報システム部門向けデータ消去委託ガイド

医療機関・教育機関

医療機関では患者情報や検査データ、教育機関では児童・生徒・学生情報や教職員情報を扱うことがあります。PCやタブレットを廃棄する際は、端末ごとの消去記録や証明書を残せるか確認しましょう。

医療機関のPC廃棄とデータ消去で注意すべきこと

教育機関におけるPC・タブレット廃棄時のデータ消去

BPO企業・リースPC返却

BPO企業では、顧客業務で使った端末や委託データを扱ったPCの返却・入れ替えが発生する場合があります。また、リースPC返却時には、返却前の消去責任や証明書の有無を確認する必要があります。

BPO企業が端末返却・入替時に確認すべきデータ消去項目

リースPC返却時のデータ消去と証明書の確認ポイント

データ消去業者に依頼する前によくある質問

データ消去は業者に委託すべきですか?

大量台数を処理したい場合、証明書が必要な場合、個人情報・機密情報を含む場合、社内で適切な消去方法を判断できない場合は、業者委託を検討する価値があります。

業者に依頼するとデータ消去証明書は発行されますか?

業者によって異なります。発行可否だけでなく、対象媒体、管理番号、消去方式、作業日、証明書番号などが記載されるかを確認しましょう。

オンサイト対応と持ち帰り対応はどちらがよいですか?

媒体を社外へ出せない場合や機密性が高い場合はオンサイト対応、大量台数を効率的に処理したい場合は持ち帰り対応が向いています。自社の情報管理ルールや予算、対象台数を踏まえて判断しましょう。

データ消去業者の費用は何で変わりますか?

対象台数、媒体種類、消去方式、証明書発行、オンサイト対応、回収・運搬、緊急対応などによって変わります。見積時には、総額だけでなく内訳と追加費用の条件を確認しましょう。

業者選びで最も注意すべきことは何ですか?

費用だけでなく、情報セキュリティ体制、証明書の内容、対応媒体、オンサイト対応、運搬管理、再委託の有無を確認することが重要です。

委託前に確認項目を整理してから業者を選ぶ

データ消去を業者に委託する場合は、費用や作業スピードだけで判断せず、対象媒体、消去方式、証明書、作業場所、情報セキュリティ体制、全国対応、契約条件を確認することが重要です。

特に法人では、消去作業そのものだけでなく、作業記録や証明書を残し、監査や社内説明に対応できる状態にする必要があります。安価な業者であっても、証明書の内容が不十分だったり、運搬管理が不明確だったりすると、後から説明に困る場合があります。

まずは対象媒体や台数、保存データ、作業場所、必要な証明書を整理し、自社の目的に合うデータ消去業者を選びましょう。データ消去は「作業を依頼して終わり」ではなく、消去方法・証明書・媒体管理・委託先管理まで含めて確認することが大切です。

法人対応できるデータ消去会社を確認する

「おすすめのデータ消去業者4選」への画像リンク

「おすすめのデータ消去業者4選」への画像リンク

信頼できる
データ消去
メーカー・サービス会社3選
ひと口にデータ消去と言っても、その製品を開発・販売しているメーカーやサービス会社は多々あります。ここでは、その中から信頼性の高いメーカー・サービス会社を3社ピックアップ。それぞれの強みと特徴をご紹介します。
最高機密レベルのデータにも対応
選べる消去方法
アドバンス
デザイン
アドバンスデザイン
引用元:アドバンスデザイン公式HP
https://www.a-d.co.jp/erase/lp_mwsc10/
  • NSA認定機種の「MagWiper」は強磁界による印加で、「プロでも復旧不可能」なレベルでデータを抹消
  • 外部漏洩を防ぐオンサイトによるデータの物理破壊にも対応。
  • ISO27001準拠の消去証明書を発行。オンサイト/レンタル/販売いずれでも監査・法規制対策をサポート

公式HPは
こちら

数多くの
デバイス消去実績あり
ブランコ
ジャパン
ブランコジャパン
引用元:ブランコジャパン公式HP
https://www.blancco.com/ja/
  • 25種類以上の消去規格をサポートし、IO27001・ISO27040によるプライバシー規制に準拠
  •        
  • 40件以上の特許&特許出願中のアイデアでリスク低減・効率性向上を実現

公式HPは
こちら

物理破壊
実績が豊富
⽇東造機
⽇東造機
引用元:日東造機公式HP
http://www.nittoh.co.jp/
  • 主に「Crashbox(クラッシュボックス)」を採用した物理破壊装置でのリーディングカンパニー
  • マイナンバー制度のガイドラインに対応しており、廃棄にまつわるリスクを徹底排除

公式HPは
こちら

※2022/4時点公式HPより
2022年4月時点で「データ消去」で検索して公式サイトが表示される上位35社をピックアップ。 消去証明書の発行または第三者機関の認定があるデータ消去サービス・販売企業の中から以下の基準で選定
アドバンスデザイン:全ての消去方法に対応。データ復旧会社の消去サービスを提供
ブランコ・ジャパン:消去したデバイス数が最多2.5億台以上(2022年6月公式HPより)
日東造機:物理破壊装置の業界シェアNo1(※)参照元:日東造機(http://nittoh.co.jp/db50pro.html)2022年6月時点

▼スクロールできます▼

アドバンスデザイン ブランコ
ジャパン
⽇東造機
販売 データ消去ソフト
磁気データ消去装置
物理破壊装置
データ消去サービス オンサイト対応
オフサイト対応
レンタル データ消去機器レンタル
公式サイト

消去サービスを
公式HPで確認

消去サービスを
公式HPで確認

消去サービスを
公式HPで確認