Metodos de destruccion de datos
Métodos de destrucción de datos:
La Ley Orgánica 15/1999 de “Protección de Datos de Carácter Personal” obliga a adoptar las medidas de índole técnica y organizativas necesarias que garanticen los datos de carácter personal y eviten su alteración, perdida, tratamiento o acceso no autorizado.
Actualmente existen varios métodos de destrucción de datos, que se pueden dividir en dos grupos principales:
1. Destrucción por programa:
Consiste en sobreescribir en los datos a eliminar diferentes contenidos casuales, algo que elimina por completo (?) la posibilidad de recuperarlos. Una vez realizado este procedimiento, el soporte sigue siendo completamente operativo y puede ser utilizado.
2. Destrucción de equipo:
Consiste en eliminar los datos de los soportes mediante dispositivos especiales que destruyen los soportes en sí. Después de tal operación, el disco duro no puede ser utilizado.
Estos métodos poseen diferentes grados de eficacia – no todos los métodos garantizan que sea imposible recuperar los datos por especialistas, ni ahora ni menos en el futuro. La mayoría de dichos métodos dejan materiales residuales que pueden llegar a manos no autorizadas y sometidas a análisis de especialistas o laboratorios que se dedican a recuperar datos.
Todo ello significa que muchos de estos métodos no garantizan la destrucción total de soporte y datos en el guardados de datos.
a Ley Orgánica 15/1999 de “Protección de Datos de Carácter Personal” obliga a adoptar las medidas de índole técnica y organizativas necesarias que garanticen los datos de carácter personal y eviten su alteración, perdida, tratamiento o acceso no autorizado.
Actualmente existen varios métodos de destrucción de datos, que se pueden dividir en dos grupos principales:
Destrucción por programa (lógico)
Consiste en sobreescribir (incluso 35 veces) en los datos a eliminar diferentes contenidos casuales, algo que elimina por completo (?) la posibilidad de recuperarlos. Una vez realizado este procedimiento, el soporte sigue siendo completamente operativo y puede ser utilizado.
Destrucción de equipo (físicos)
Consiste en eliminar los datos de los soportes mediante dispositivos especiales que destruyen los soportes en sí. Después de tal operación, el disco duro no puede ser utilizado.
Estos métodos poseen diferentes grados de eficacia – no todos los métodos garantizan que sea imposible recuperar los datos por especialistas, ni ahora ni menos en el futuro. La mayoría de dichos métodos dejan materiales residuales que pueden llegar a manos no autorizadas y sometidas a análisis de especialistas o laboratorios que se dedican a recuperar datos.
En el caso de utilizar programas para sobreescribir datos, se pueden seguir trazas magnéticas en disco duro y recuperar la mayoría e incluso la totalidad de los datos, también en forma de trazas electrónicas de archivos.
Además – utilizando sensores magnéticos y microscopios de electrones capaces de realizar medidas de modificaciones mínimas del campo magnético, actualmente se puede leer archivos primarios incluso con contenidos sobreescritos. No se puede asegurar que las cabezales que graban los datos en disco duro quedan situados exactamente sobre trazas anteriores.
La destrucción física de discos duros tampoco garantiza la seguridad plena de los datos – laboratorios especializados y agencias gubernamentales utilizan técnicas especiales, denominadas “recomposición de discos” , para reconstruir los fragmentos del disco, devolverlos al estado más próximo al inicial y seguidamente, mediante procesos de análisis, recuperar los datos sensibles, total o parcialmente.. La página Ejemplos de recuperación de datos perdidos recoge algunos de estos casos.
Todo ello significa que muchos de estos métodos no garantizan la destrucción total de soporte y datos en el guardados de datos. Nosotros proponemos un método que otorga una garantía absoluta de destrucción total de datos – el método de reciclaje químico de soportes de datos.
a Ley Orgánica 15/1999 de “Protección de Datos de Carácter Personal” obliga a adoptar las medidas de índole técnica y organizativas necesarias que garanticen los datos de carácter personal y eviten su alteración, perdida, tratamiento o acceso no autorizado.
Actualmente existen varios métodos de destrucción de datos, que se pueden dividir en dos grupos principales:
Destrucción por programa (lógico)
Consiste en sobreescribir (incluso 35 veces) en los datos a eliminar diferentes contenidos casuales, algo que elimina por completo (?) la posibilidad de recuperarlos. Una vez realizado este procedimiento, el soporte sigue siendo completamente operativo y puede ser utilizado.
Destrucción de equipo (físicos)
Consiste en eliminar los datos de los soportes mediante dispositivos especiales que destruyen los soportes en sí. Después de tal operación, el disco duro no puede ser utilizado.
Estos métodos poseen diferentes grados de eficacia – no todos los métodos garantizan que sea imposible recuperar los datos por especialistas, ni ahora ni menos en el futuro. La mayoría de dichos métodos dejan materiales residuales que pueden llegar a manos no autorizadas y sometidas a análisis de especialistas o laboratorios que se dedican a recuperar datos.
En el caso de utilizar programas para sobreescribir datos, se pueden seguir trazas magnéticas en disco duro y recuperar la mayoría e incluso la totalidad de los datos, también en forma de trazas electrónicas de archivos.
Además – utilizando sensores magnéticos y microscopios de electrones capaces de realizar medidas de modificaciones mínimas del campo magnético, actualmente se puede leer archivos primarios incluso con contenidos sobreescritos. No se puede asegurar que las cabezales que graban los datos en disco duro quedan situados exactamente sobre trazas anteriores.
La destrucción física de discos duros tampoco garantiza la seguridad plena de los datos – laboratorios especializados y agencias gubernamentales utilizan técnicas especiales, denominadas “recomposición de discos” , para reconstruir los fragmentos del disco, devolverlos al estado más próximo al inicial y seguidamente, mediante procesos de análisis, recuperar los datos sensibles, total o parcialmente.. La página Ejemplos de recuperación de datos perdidos recoge algunos de estos casos.
Todo ello significa que muchos de estos métodos no garantizan la destrucción total de soporte y datos en el guardados de datos. Nosotros proponemos un método que otorga una garantía absoluta de destrucción total de datos – el método de reciclaje químico de soportes de datos.
El proceso de destrucción pasa por las siguientes fases:
1. Petición: Solicitar el servicio de destrucción de forma que se identifique de forma unívoca los soportes/información a destruir.
2. Recogida: Se recogen los soportes y se informa al solicitante que no se podrá recuperar la información.
3. Transporte y almacenamiento: En esta fase son necesarias medidas de seguridad en los procesos.
4. Destrucción: Si se requiere reutilización del soporte son necesarias herramientas de borrado, en caso contrario puede realizarse la destrucción física.
En una organización debe existir una normativa y procedimientos relacionados con el proceso de destrucción:
- Debe existir una clasificación de la información genérica.
- Normativa genérica que especifique como se debe tratar la información una vez deja de ser útil para la empresa.
- Procedimientos que especifiquen como se debe realizar la destrucción o borrado de la información según el soporte en el que se encuentre almacenada.