Logo Asei Asesoramiento Soporte hardware y software Outsourcing informático Software standard y a medida Soluciones Venta y mantenimiento de hardware

Asesoramiento

Soporte hardware y software

Outsourcing informático

Software standard y a medida

Soluciones

Venta y mantenimiento de hardware

Eliminación segura de la información al final del ciclo de vida de la misma

Durante la vida útil del soporte que contiene la información, se debe realizar un seguimiento de los dispositivos que están en funcionamiento, las personas o departamentos responsables, la información contenida en ellos y su clasificación en función del grado de criticidad para el negocio. Asimismo, se debe llevar a cabo la supervisión de los dispositivos que almacenan las copias de seguridad de estos datos. También se debe controlar cualquier operación realizada sobre un dispositivo: mantenimiento, reparación, sustitución, etc. En los traslados de los dispositivos de almacenamiento a instalaciones externas a las de la empresa, se debe asegurar que se cumple la cadena de custodia de los mismos, para evitar fugas de información.

Cuando la información ha sido tratada en la empresa y llega al final de su vida útil, debe ser eliminada de forma segura, para evitar que pueda caer en manos de terceros y sea recuperada.

El Real Decreto 1720/2007, de 21 de Diciembre, por el que se aprueba el Reglamento de Desarrollo de la Ley Orgánica de Protección de Datos de Carácter Personal (RDLOPD) desarrolla de forma completa la LOPD. Específicamente en el artículo 92.4 se expone lo siguiente: siempre que vaya a desecharse cualquier documento o soporte que contenga datos de carácter personal deberá procederse a su destrucción o borrado, mediante la adopción de medidas dirigidas a evitar el acceso a la información contenida en el mismo o su recuperación posterior.

Toda empresa debe contar con una política de borrado seguro de la información de los dispositivos de almacenamiento con los que trabaja. Se debe documentar las operaciones de borrado realizadas, detallando cuándo y cómo ha sido realizado.

En el caso de que la destrucción lógica no se realice correctamente por fallo del dispositivo, este hecho debe documentarse claramente y utilizar métodos de destrucción física de dicho soporte, asegurando que se realice de forma respetuosa con el medio ambiente.

Métodos de destrucción de la información

Los medios eficaces que evitan completamente la recuperación de los datos contenidos en los dispositivos de almacenamiento son: la desmagnetización, la destrucción y la sobre-escritura en la totalidad del área de almacenamiento de la información.

Métodos de borrado seguro

A fin de cumplir con la L.O.P.D., así como para garantizar que información confidencial de nuestros clientes no caiga en manos de personas no autorizadas, dentro del contrato de Mantenimiento del Sistema Informático de Asei, se incluye el servicio de destrucción completa y segura de la información contenida en los soportes informáticos que nuestros clientes necesitan desechar, enviando un informe con la metodología empleada.

Información recopilada de Inteco, Guía de borrado seguro (Descarga guía)

Fecha: 14/08/2014