140 Peritaciones y Arbitrajes Borrado seguro EL TALÓN DE AQUILES EN LA SEGURIDAD DE LA INFORMACIÓN Carlos Benjumea DIRECTOR DE DESARROLLO DE NEGOCIO Recovery Labs información. Precisamente una de ¿Y cuando vacío la papelera de estas “lagunas” tiene su origen en el reciclaje? La respuesta es NO y la momento que los equipos informáticos explicación es muy sencilla: abandonan sus centros de trabajo a la información dentro del disco duro parque informático, actualizaciones de en archivos. En el momento de la hardware, donaciones, etc. grabación de cada archivo, se guarda En la actualidad es habitual ¿ Los sistemas operativos almacenan causa de averías, renovación de su ubicación en una base de datos encontrar empresas que delegan la que llamaremos “tabla de asignación”. Cuánto vale mi información? El gestión y mantenimiento de sus Para ponerlo de una manera simple, spot publicitario de una conocida parques informáticos a proveedores esta “tabla de asignación” es el índice marca de relojes tendría que especializados. En el momento que la que utiliza el sistema operativo para invertir el orden de su slogan para custodia de sus equipos pasa a estos encontrar los archivos dentro del encontrar una respuesta que se proveedores, por cualquiera de los disco. amolde a la realidad que viven motivos antes mencionados, nuestras empresas: “No es lo que soy, es lo que tengo”. Todos aquellos que nos dedicamos de una manera u otra a velar por la seguridad de la información de nuestros clientes, percibimos que tanto empresas como Administraciones Públicas, son cada vez más conscientes de la dependencia que tienen de las tecnologías, y la trascendencia que su gestión puede tener en la estabilidad de sus negocios. En algunos casos, Cuando ejecutamos el comando borrar sobre cualquier documento, el sistema operativo elimina de la “tabla En la actualidad, existen multitud de herramientas que permiten la recuperación tanto de discos formateados como de archivos borrados esta convicción se transforma en de asignación” su ubicación, y asigna dicha localización como disponible para almacenar nuevos archivos. Pero hasta que no se sobre-escriba sobre esa misma localización, el contenido del documento se encuentra intacto en el disco duro. Al formatear el dispositivo, la “tabla de asignación” mostrará que el disco se encuentra totalmente libre, pero lo único que se ha hecho es preparar el disco para almacenar futura preocupación y motiva la dotación de ¿podemos asegurar que no se información, conservando todos los impresionantes partidas comercializarán a terceros sin eliminar archivos intactos y en consecuencia presupuestarias, que aunque duela previamente de forma segura y pudiendo ser fácilmente ser admitirlo, nunca son suficientes para definitiva la información contenida en recuperados por terceras partes. cerrar el utópico círculo de la los mismos? seguridad que tanto ansiamos. Bien sea por el alto coste de La práctica totalidad de los proveedores de servicios de alquiler y Casos reales algunas soluciones, por el gestión de infraestructuras convencimiento de no necesitar las informáticas, revenden o reubican los Un estudio publicado por dos mismas, o por cualquier otra causa, la discos duros de sus clientes habiendo estudiantes del MIT (Massachusetts realidad es que todavía existen realizado un formateo de alto nivel del Institute of Technology), en enero de “lagunas”, que nos impiden alcanzar mismo. Pero, ¿desaparecen mis datos 2003, y realizado a partir de discos una total seguridad en la gestión de la cuando realizo un formateo del disco? duros procedentes de subastas en nº 12 julio 2007 141 Peritaciones y Arbitrajes donar o deshacerse de sus soportes, Internet y tiendas de segunda mano reveló datos alarmantes. Adquirieron un total de 158 discos duros, de los cuales 129 eran operativos y fue posible recuperar información de 69. De éstos, 49 contenían información privada o confidencial cómo datos médicos, cartas de amor, pornografía y más de 5.000 números de tarjetas de crédito. La desmagnetización, la destrucción física y la sobre-escritura de los datos contenidos en el disco garantizan su eliminación La única fuente que defiende la posibilidad de recuperación de información habiendo realizado una pasada de sobre-escritura sobre un soporte magnético, es una investigación realizada por Peter Gutmann, colaborador de la Universidad de Auckland. No obstante, la documentación incluida en su En la actualidad, existen multitud estudio, no revela ninguna evidencia de herramientas que permiten la recuperación tanto de discos con total seguridad y garantía. Podemos afirmar sin miedo a de que alguien haya podido leer formateados como de archivos equivocarnos, que para garantizar la soportes de almacenamiento tras una borrados. Estas herramientas están al imposibilidad de recuperación de la pasada de sobre-escritura. alcance de cualquier usuario de información contenidos en un disco Internet a precios que no superan los duro, existen tres métodos: La compañías especializadas en 70 € e incluso algunas gratuitas. desmagnetización, la destrucción física recuperación y borrado seguro de y la sobre-escritura de los datos datos, seguir compartiendo nuestro contenidos en el disco. conocimiento para garantizar una ¿Qué se puede hacer? Los dos primeros métodos, además Por tanto, es labor de las seguridad total en el borrado de los de tener un alto coste para aquellas equipos que vayan a reciclar. Y es que empresas que decidan adoptarlas, resulta irónico, que en un momento que ni el borrado simple de archivos eliminan toda posibilidad de tan crítico, se volatilicen todos los ni el formateo del disco duro reutilización de los soportes. Sin esfuerzos económicos y humanos imposibilitan una futura recuperación embargo, aquellos que opten por el invertidos en el pasado por las de datos, entonces, ¿cómo puedo uso de las herramientas de sobre- empresas, tratando de cerrar el cada estar seguro de que mi información ha escritura como solución de borrado vez menos utópico círculo de la dejado de existir? seguro de datos, podrán reutilizar, seguridad de la información. En este punto, somos conscientes nº 12 julio 2007