Existen evidencias estadísticas avaladas por múltiples empresas de borrado seguro que señalan que, en países como Argentina, Chile, Colombia, Costa Rica, Ecuador, El Salvador , Honduras, México, Nicaragua, Panamá, Brasil, y Uruguay, dos de cada tres empresas enfrentan severos problemas y riesgos de gestión de datos. Existe un ciclo de vida en el uso de datos, y todos deben ser manejados apropiadamente a lo largo de este periodo, desde su captura hasta su destrucción. El proceso de borrado seguro de disco duro forma parte esencial de la gestión de datos. Al final del ciclo de vida de los datos, las empresas pueden almacenarlos para su uso posterior, o para borrarlos y destruirlos. El borrado seguro de archivos es el proceso de eliminación que vuelve los datos ilegibles o irrecuperables. Hay diferentes tipos de opciones para borrar archivos, así como diversas soluciones de formateo seguro o borrado digital que permiten a una empresa proteger sus datos de manera más eficiente y segura.
Expertos de empresa de borrado seguro mencionan que existen diferentes métodos de borrado seguro de disco duro. Es responsabilidad de las empresas la categorización de los datos que serán destruidos acorde a los dispositivos usados para su almacenamiento, nivel de confidencialidad y planes a futuro para estos dispositivos. Con la ayuda de profesionales en temas de borrado seguro de archivos, las empresas podrían decidir el método adecuado para llevar a cabo el borrado seguro de datos. Además, después de eliminar definitivamente los archivos, las empresas deben implementar un proceso de revisión para comprobar la efectividad de cada solución o servicio.
Los métodos más comunes para el borrado seguro son:
Método de limpieza
Este método utiliza herramientas o dispositivos para sobrescribir el espacio de almacenamiento en discos duros, discos de estado sólido y PCs que almacenen información no sensible, de modo que estos datos puedan sustituirse por otros sin que se comprometa información confidencial. El uso de este método de borrado seguro de disco duro permite la sobrescritura de la dirección de almacenamiento lógico y dirección del almacenamiento de usuario. Cabe mencionar que no se puede realizar el borrado seguro de disco duro, discos de estado sólido o PC si la unidad está dañada o no se permite la sobrescritura por defecto.
En el caso de smartphones (que no son considerados dispositivos de almacenamiento en realidad), el método de limpieza implica restaurar el dispositivo a su estado de fábrica. Acorde a especialistas en herramientas de borrado digital, algunos dispositivos no soportan directamente la sobrescritura, por lo que sólo se permite la eliminación de indicadores de archivos. Las soluciones de borrado digital deben garantizar que la interfaz del dispositivo impida recuperar los datos eliminados de un disco duro.
Método de purga
Este método de borrado seguro de archivos utiliza métodos físicos o lógicos que hacen inviable poder recuperar los datos, incluso con la ayuda de las herramientas más avanzadas. El borrado de bloque y borrado criptográfico forman parte integral del método de purga y son muy eficaces para el borrado seguro de archivos. Testimonios de firmas que han empleado algún método de borrado seguro de disco duro afirman que la desmagnetización (también conocida como degaussing) puede ser considerada un método de purga. Para borrar o recuperar disco duro los profesionales deben considerar la fuerza del degaussing y asegurarse de que coincide con la coercitividad de los dispositivos. Sin embargo, el degaussing no puede ser utilizado para el borrado seguro de archivos en dispositivos que no contienen almacenamiento magnético, así que las empresas deben consultar otro tipo de opción para borrar y recuperar datos de un disco duro.
Método de destruir
Este método ayuda en el borrado pero hace inviable borrar datos y recuperar disco duro, asegurándose de que los dispositivos no puedan volver a ser utilizados para el almacenamiento de datos. Acorde a especialistas de borrado seguro de discos duros, existen múltiples métodos para borrar archivos y destruir dispositivos, los cuales serán sintetizados a continuación:
- Desintegración, pulverización, derretimiento e incineración: Estos métodos están diseñados para destruir completamente los dispositivos como discos duros, discos de estado sólido y PCs y borrar los datos de forma segura. Estos métodos se llevan a cabo por diversos proveedores de borrado y recuperación en instalaciones externas a las del cliente. Los proveedores de estos servicios deben demostrar la capacidad para borrar datos en un disco duro o cualquier información almacenada en estos dispositivos de forma efectiva y segura.
- Trituración: En este método se emplean trituradoras industriales para destruir los dispositivos a fin de que sea imposible su reconstrucción. Las recomendaciones emitidas por las firmas de recuperación de disco duro mencionan que los restos de estos dispositivos deben ser lo suficientemente pequeños para que la información no pueda ser recuperada, por lo que el proceso de trituración deberá repetirse más de una vez. Además, algunas firmas recurren a la mezcla del material triturado con otros materiales para dificultar todavía más el proceso de recuperación.
Los métodos para la revisión del borrado seguro
La revisión de los procesos de borrado seguro de datos es un paso esencial en el mantenimiento de la confidencialidad. La revisión debe ser ejecutada por personal que no forma parte de los servicios de borrado seguro de datos. En general hay dos métodos diferentes para la revisión de los servicios de borrado seguro de datos.
- Revisión Completa: En este método la revisión se aplica a cada dispositivo. Este método de revisión de los servicios es muy detallado, por lo que podría tomar mucho tiempo.
- Revisión de Muestreo: En este método la revisión se aplica a un subconjunto seleccionado de los dispositivos formateados. Aunque no es un método minucioso, es más rápido
Revisión de equipo o herramientas de formateo seguro
Acorde a la empresa de borrado seguro de disco duro, la revisión de los procesos de borrado seguro de datos no es la única garantía exigida por las empresas. Si una empresa está utilizando dispositivo o herramientas de formateo seguro o borrado digital, también se debe hacer una revisión periódica y mantenimiento de estos dispositivos. Algunas soluciones de borrado digital incluyen dispositivos tales como degaussing y máquinas independientes de borrado seguro de disco duro.
Revisión de competencias en el borrado seguro
Este es un elemento importante, junto con la revisión de los proceso de los servicios de borrado seguro de datos. Las empresas deben revisar las competencias y la experiencia del proveedor de servicios y asegurarse de que sus empleados reciben curso de borrado seguro de datos durante la implementación de este proceso.
Revisión de resultados en el borrado seguro
El objetivo de esta revisión es comprobar que el borrado seguro de disco duro se concretó efectivamente. La mayoría de las empresas no cuentan con acceso a un laboratorio para recuperar disco duro para verificarlo. Es por ello que las empresas de borrado digital o formateo seguro implementen una prueba para determinar el éxito del proceso. Durante una revisión exhaustiva, el disco debe ser leído por completo para verificar que no existen datos en él. Este tipo de revisión llevará mucho tiempo y esfuerzo, pero las empresas deben garantizar la efectividad del proceso de formateo seguro.
Los expertos de herramientas de borrado seguro mencionan que las empresas pueden elegir el método de revisión de muestreo para verificar la efectividad del borrado digital, aunque deben tener en cuenta algunas consideraciones involucradas en este método:
- En el mercado hay diferentes herramientas de formateo seguro, para borrar y recuperar disco duro que no eliminan completamente los archivos en el dispositivo. Para hacer un borrado seguro de disco duro, los profesionales deberán revisar direcciones pseudoaleatorias durante el borrado seguro de disco duro y seleccionar sub secciones del disco duro para su verificación. La mejor manera de llevar a cabo el borrado seguro de disco duro es seleccionar al menos dos direcciones pseudoaleatorias dentro de cada subsección seleccionada. En la industria de los servicios de borrado seguro de disco duro, se considera como un estándar cubrir al menos el 5% de las subsecciones seleccionadas.
- Otro punto importante a tener en cuenta durante la revisión de muestreo es seleccionar la primera y la última dirección en el dispositivo de almacenamiento ya que algunas herramientas de borrado digital no eliminan los datos de la primera y la última dirección del disco.
- Para el borrado de datos cifrados, el proceso de revisión de muestreo debe funcionar de manera distinta, ya que el contenido de los datos originales es desconocido y la comparación no es posible. Cuando las empresas usan el borrado cifrado, hay múltiples opciones para la verificación, y cada una utiliza una revisión rápida de un subconjunto de los dispositivos. El borrado seguro de disco duro consiste en una selección de direcciones pseudoaleatorias en diferentes subsecciones para el muestreo. Sin embargo, el proceso consiste en buscar archivos en lugares conocidos y por lo tanto el porcentaje de área direccionable es relativamente pequeña, acorde a los expertos de recuperación de datos.
- Durante la revisión del proceso, también es recomendable seleccionar un subconjunto de dispositivos para su revisión, utilizando diferentes herramientas. Según las recomendaciones de las empresas de borrado seguro de disco duro, durante esta revisión se debe considerar al menos el 25% de los dispositivos limpiados. Este método de revisión le ayudará a comparar y validar la eficacia de las soluciones.
Las empresas pueden, en conjunto con los profesionales del borrado seguro de archivos, decidir fácilmente qué método es el apropiado según sus requerimientos, además de brindar cursos a su personal durante este proceso.
Nuestros servicios de borrado seguro de datos, herramientas de borrado digital y cursos de recuperar disco duro, le ayudarán a identificar y resolver los riesgos asociados con la gestión de datos de su organización. Nuestra metodología de borrado seguro de archivos es realmente diferente de la metodología tradicional de otras firmas. Además, nuestros métodos están basados en un conjunto de procedimientos manuales y automatizados empleando scripts y herramientas de nuestra propia autoría, además del uso de herramientas comerciales y de código abierto que identifican todos los tipos de datos recuperables.
Con centros de investigación en México, EE.UU. y la India, Instituto Internacional de Seguridad Cibernética (IICS) ofrece servicios de borrado seguro de disco duro, soluciones de formateo seguro y cursos. Tenemos programa de partners que reconoce el esfuerzo y la inversión de aliados estratégicos, brindándoles cursos en línea, cursos presenciales y servicios para lograr negocios sostenibles y de mutuo beneficio. Nuestro programa de partners/socios está disponible en España, Argentina, Bolivia, Chile, Colombia, Costa Rica, Ecuador, El Salvador , Guatemala, Honduras, México, Nicaragua, Panamá, Paraguay, Perú, República Dominicana, Belice, Brasil, y Uruguay.