¿Debería utilizar: un software de eliminación de datos o un desmagnetizador?

Written By: Ontrack

Date Published: 09/15/2022

¿Debería utilizar: un software de eliminación de datos o un desmagnetizador?

La eliminación de datos es un tema que no debe ser subestimado de ninguna manera por parte de las empresas a la hora de proteger información interna o datos personales de los empleados o clientes del acceso no autorizado por parte de terceros. Los datos, documentos, registros – todo lo que sobrevive durante un cierto tiempo y llega al final de su vida útil – en algún momento deberán ser eliminados de manera segura. Pero, ¿qué tipo de eliminación de datos debe utilizarse con qué soporte de almacenamiento? ¿Existen factores especiales a ser considerados?

¿Por qué deben eliminarse los datos?

Las empresas, sin importar si forman parte de un gran grupo o son PYMEs, están obligadas a utilizar un método profesional de eliminación de datos si desean estar seguras de que sus datos no caigan en las manos equivocadas. Hay muchas razones por las que los datos deben ser eliminados de forma segura.

En general, debido a normas legales y reglamentos internos, los datos deben ser borrados al final de su así llamado ciclo de vida. Ya existen una serie de regulaciones y leyes nacionales que exigen que las empresas cumplan con las medidas de protección de datos, y por lo tanto, también con la eliminación de datos. Las disposiciones relativas a la eliminación de datos también pasarán a ser significativamente más exigentes con la entrada en vigencia de la normativa europea de protección de datos. El elemento central de este reglamento, que se espera entre en vigencia a principios del año próximo, es sin duda el artículo 17, que da fuerza de ley al “derecho a la eliminación” o al “derecho a ser olvidado”.

Para abreviar: el artículo 17 requiere que toda información personal que ya no sea necesaria para su propósito original, para la cual no se haya obtenido el consentimiento respectivo para su tratamiento, o cuyo período de conservación acordado haya expirado, sea eliminada de forma segura. Este requisito se aplica a toda información recogida, estructurada, transmitida y distribuida relacionada con los ciudadanos de la UE, independientemente del país o el sistema de almacenamiento donde se guarden los datos. Para todas las empresas, independientemente de su tamaño, esto significa que deben prepararse intensamente ya a partir de ahora, adaptando todos sus procesos a las nuevas reglas.

¿Cuál es la forma correcta de eliminar datos?

Método 1: Desmagnetización

Existen algunos métodos fiables y asequibles para eliminar datos de forma segura, y sobre todo, irrevocable. Si el dispositivo de almacenamiento de datos ya no será utilizado después de la eliminación, existen dos métodos posibles: la desmagnetización con un Degausser o la destrucción mecánica en una trituradora. Ambas soluciones funcionan bien en el caso de equipos defectuosos y cuando el hardware necesario para acceder a los datos ya no existe. Sin embargo, las personas responsables tienen que tener claro que luego de realizado el proceso, los medios serán absolutamente inutilizables.

Un desmagnetizador

¿Cómo funciona un desmagnetizador?

  1. Introduzca el soporte con los datos
  2. Pulse el botón
  3. Los datos son destruidos

¿Qué soportes de almacenamiento pueden ser “desmagnetizados”?

Algo que muchas personas posiblemente no sepan, es que todos los dispositivos de almacenamiento basados en principios magnéticos pueden ser borrados de forma segura utilizando un desmagnetizador:

  • Unidades de disco duro de 5 ¼, 3 ½ o 2 ½ pulgadas
  • Cintas magnéticas digitales de todos los formatos populares: LTO, DLT, etc.
  • Disquetes 5 ¼ y 3 ½ pulgadas

Sin embargo, un Degausser no puede borrar dispositivos de almacenamiento basados en chips electrónicos FLASH NAND. Esto es técnicamente imposible. Para los dispositivos de almacenamiento tales como unidades flash USB, discos duros SSD o tarjetas de memoria flash, el único método posible es el uso de software de borrado.

Método 2: Borrado seguro mediante el uso de software

Otra opción, que está especialmente recomendada para los discos duros SSD, cada vez más generalizados, es el uso de software de borrado. En este caso, un soporte de datos es repetidamente sobrescrito de manera aleatoria con unos y ceros, por lo que ni siquiera los especialistas profesionales en recuperación de datos serán capaces de hacer nada al respecto después de que se haya completado el borrado. La ventaja en este caso es que se puede seguir utilizando los soportes, porque sólo se ha destruido la información existente en ellos. En el caso de un disco duro SSD, por ejemplo, esto significa que después de utilizar una solución de software de borrado de datos en él, se podrá volver a poner en funcionamiento simplemente formateándolo.

¿Tiene sentido el uso de software de borrado de datos sobre cintas magnéticas?

En la actualidad, no existe en el mercado ningún software de borrado de datos diseñado específicamente para las cintas a ser desechadas, y en realidad, no es necesario, porque las cintas pueden ser procesadas utilizando las soluciones de software existentes. El contenido de las cintas puede ser procesado accediendo al mismo mediante los sistemas de almacenamiento en cinta de la misma manera que a los datos de un disco duro tradicional o de otros dispositivos de almacenamiento registrados como una unidad lógica por el sistema operativo.

Sin embargo, en caso de desear utilizar el software de borrado seguro de datos sobre cintas magnéticas, surgen varias preguntas:

1. ¿Tiene algún sentido borrar las cintas con el fin de utilizarlas nuevamente en otro momento?

Respuesta: Probablemente no. Las cintas magnéticas viejas se vuelven porosas luego de algunos años y son propensas a roturas. El resultado es que destruyen el hardware, el cual a menudo no puede ser sustituido.

2. ¿Está disponible el sistema original de almacenamiento en las cintas magnéticas?

Respuesta: Para utilizar el software, el (antiguo) hardware apropiado para acceder a las cintas debe existir. De lo contrario, no podrán ser borradas.

3. ¿Vale la pena el esfuerzo de borrar datos mediante software en el caso de las cintas?

Respuesta: La eliminación de datos lleva tiempo. Aunque los modernos sistemas de almacenamiento en cinta son cada vez más rápidos, el acceso a las cintas y la escritura constante de unos y ceros, que es lo que estas soluciones de software hacen, es un proceso largo.

4. ¿Se justifica el costo de borrado de datos mediante software en el caso de las cintas?

Respuesta: ¡Lo más probable es que no! Incluso si significa la posibilidad de reutilizar las cintas (aunque esto es algo que no se debería hacer) el costo del esfuerzo de trabajo probablemente será significativamente mayor al costo de la compra de nuevas cintas. Y el riesgo de destrucción del hardware y la consiguiente necesidad de comprar uno nuevo es por cierto un elemento en contra del uso del software de borrado de datos en el caso de las cintas.

Conclusión

Sin importar qué método de borrado de datos se utilice en última instancia, siempre deberá formar parte de un proceso coherente y tener en cuenta algunos puntos básicos. Se deben implementar reglas para la eliminación segura de los dispositivos antiguos y, lo que es el punto clave del asunto, deben ser respetadas. También se debe especificar claramente quién es responsable de la eliminación de datos en sí y quién del control de la misma, ya que desde el punto de vista del control interno debe haber oposición de intereses en este tema. Y, por último, las empresas no deben olvidar que la eliminación de datos no es una imposición molesta, sino algo crucial para el bienestar de la empresa.

Suscribirse

KLDiscovery Ontrack SL, Pº del Club Deportivo 1, edif. 4, 1ª planta, Pozuelo de Alarcón, Madrid, 28223, España (Mostrar todas las ubicaciones)