Borrado seguro

Anuncio
140
Peritaciones y Arbitrajes
Borrado seguro
EL TALÓN DE AQUILES EN LA SEGURIDAD DE LA INFORMACIÓN
Carlos
Benjumea
DIRECTOR DE
DESARROLLO DE
NEGOCIO
Recovery Labs
información. Precisamente una de
¿Y cuando vacío la papelera de
estas “lagunas” tiene su origen en el
reciclaje? La respuesta es NO y la
momento que los equipos informáticos
explicación es muy sencilla:
abandonan sus centros de trabajo a
la información dentro del disco duro
parque informático, actualizaciones de
en archivos. En el momento de la
hardware, donaciones, etc.
grabación de cada archivo, se guarda
En la actualidad es habitual
¿
Los sistemas operativos almacenan
causa de averías, renovación de
su ubicación en una base de datos
encontrar empresas que delegan la
que llamaremos “tabla de asignación”.
Cuánto vale mi información? El
gestión y mantenimiento de sus
Para ponerlo de una manera simple,
spot publicitario de una conocida
parques informáticos a proveedores
esta “tabla de asignación” es el índice
marca de relojes tendría que
especializados. En el momento que la
que utiliza el sistema operativo para
invertir el orden de su slogan para
custodia de sus equipos pasa a estos
encontrar los archivos dentro del
encontrar una respuesta que se
proveedores, por cualquiera de los
disco.
amolde a la realidad que viven
motivos antes mencionados,
nuestras empresas: “No es lo que soy,
es lo que tengo”.
Todos aquellos que nos dedicamos
de una manera u otra a velar por la
seguridad de la información de
nuestros clientes, percibimos que
tanto empresas como
Administraciones Públicas, son cada
vez más conscientes de la
dependencia que tienen de las
tecnologías, y la trascendencia que su
gestión puede tener en la estabilidad
de sus negocios. En algunos casos,
Cuando ejecutamos el comando
borrar sobre cualquier documento, el
sistema operativo elimina de la “tabla
En la actualidad, existen
multitud de herramientas
que permiten la
recuperación tanto de
discos formateados como
de archivos borrados
esta convicción se transforma en
de asignación” su ubicación, y asigna
dicha localización como disponible
para almacenar nuevos archivos. Pero
hasta que no se sobre-escriba sobre
esa misma localización, el contenido
del documento se encuentra intacto
en el disco duro.
Al formatear el dispositivo, la “tabla
de asignación” mostrará que el disco
se encuentra totalmente libre, pero lo
único que se ha hecho es preparar el
disco para almacenar futura
preocupación y motiva la dotación de
¿podemos asegurar que no se
información, conservando todos los
impresionantes partidas
comercializarán a terceros sin eliminar
archivos intactos y en consecuencia
presupuestarias, que aunque duela
previamente de forma segura y
pudiendo ser fácilmente ser
admitirlo, nunca son suficientes para
definitiva la información contenida en
recuperados por terceras partes.
cerrar el utópico círculo de la
los mismos?
seguridad que tanto ansiamos.
Bien sea por el alto coste de
La práctica totalidad de los
proveedores de servicios de alquiler y
Casos reales
algunas soluciones, por el
gestión de infraestructuras
convencimiento de no necesitar las
informáticas, revenden o reubican los
Un estudio publicado por dos
mismas, o por cualquier otra causa, la
discos duros de sus clientes habiendo
estudiantes del MIT (Massachusetts
realidad es que todavía existen
realizado un formateo de alto nivel del
Institute of Technology), en enero de
“lagunas”, que nos impiden alcanzar
mismo. Pero, ¿desaparecen mis datos
2003, y realizado a partir de discos
una total seguridad en la gestión de la
cuando realizo un formateo del disco?
duros procedentes de subastas en
nº 12 julio 2007
141
Peritaciones y Arbitrajes
donar o deshacerse de sus soportes,
Internet y tiendas de segunda mano
reveló datos alarmantes.
Adquirieron un total de 158 discos
duros, de los cuales 129 eran
operativos y fue posible recuperar
información de 69. De éstos, 49
contenían información privada o
confidencial cómo datos médicos,
cartas de amor, pornografía y más de
5.000 números de tarjetas de crédito.
La desmagnetización, la
destrucción física y la
sobre-escritura de los datos
contenidos en el disco
garantizan su eliminación
La única fuente que defiende la
posibilidad de recuperación de
información habiendo realizado una
pasada de sobre-escritura sobre un
soporte magnético, es una
investigación realizada por Peter
Gutmann, colaborador de la
Universidad de Auckland. No obstante,
la documentación incluida en su
En la actualidad, existen multitud
estudio, no revela ninguna evidencia
de herramientas que permiten la
recuperación tanto de discos
con total seguridad y garantía.
Podemos afirmar sin miedo a
de que alguien haya podido leer
formateados como de archivos
equivocarnos, que para garantizar la
soportes de almacenamiento tras una
borrados. Estas herramientas están al
imposibilidad de recuperación de la
pasada de sobre-escritura.
alcance de cualquier usuario de
información contenidos en un disco
Internet a precios que no superan los
duro, existen tres métodos: La
compañías especializadas en
70 € e incluso algunas gratuitas.
desmagnetización, la destrucción física
recuperación y borrado seguro de
y la sobre-escritura de los datos
datos, seguir compartiendo nuestro
contenidos en el disco.
conocimiento para garantizar una
¿Qué se puede hacer?
Los dos primeros métodos, además
Por tanto, es labor de las
seguridad total en el borrado de los
de tener un alto coste para aquellas
equipos que vayan a reciclar. Y es que
empresas que decidan adoptarlas,
resulta irónico, que en un momento
que ni el borrado simple de archivos
eliminan toda posibilidad de
tan crítico, se volatilicen todos los
ni el formateo del disco duro
reutilización de los soportes. Sin
esfuerzos económicos y humanos
imposibilitan una futura recuperación
embargo, aquellos que opten por el
invertidos en el pasado por las
de datos, entonces, ¿cómo puedo
uso de las herramientas de sobre-
empresas, tratando de cerrar el cada
estar seguro de que mi información ha
escritura como solución de borrado
vez menos utópico círculo de la
dejado de existir?
seguro de datos, podrán reutilizar,
seguridad de la información.
En este punto, somos conscientes
nº 12 julio 2007
Descargar