Volver

Borrado de datos

Explora métodos efectivos para borrar datos de forma segura, garantizando la protección de la privacidad y el cumplimiento de las regulaciones de seguridad de datos.

Factorial IT borra los datos de dispositivos gestionados utilizando la destrucción de la clave de cifrado incorporada en cada sistema operativo. Este artículo cubre el mecanismo utilizado en cada plataforma, los estándares que cumple y la evidencia disponible para una auditoría SOC 2, ISO 27001 o NIS2.


 

Resumen

Utiliza este artículo cuando un auditor, una revisión de seguridad del cliente o una solicitud de borrado según el GDPR pregunte cómo se destruyen los datos del dispositivo. En dispositivos Apple y Android —y en dispositivos Windows con el control de cifrado de disco activo— el borrado destruye las claves de cifrado almacenadas en el hardware, haciendo que los datos sean irrecuperables en lugar de simplemente eliminados.

Eso califica como borrado criptográfico bajo dos estándares:

  • NIST SP 800-88 Rev. 1 — Purga
  • IEEE 2883-2022 — Purga

 

Cómo usar

Asocia la plataforma con su mecanismo de borrado:

  1. Apple (macOS, iOS, iPadOS). Borrar Todo el Contenido y la Configuración (EACS) destruye las claves de cifrado por dispositivo almacenadas en el Secure Enclave. Apple documenta la conformidad de EACS con NIST SP 800-88 en la Guía de Seguridad de la Plataforma Apple.
  2. Windows. Borrado remoto a través del CSP RemoteWipe. Con el control de cifrado de disco habilitado, esto destruye los protectores de clave de BitLocker y el disco se vuelve criptográficamente ilegible. Sin él, el borrado es un restablecimiento de fábrica sin borrado criptográfico.
  3. Android. Un restablecimiento de fábrica del Controlador de Políticas del Dispositivo destruye las claves de cifrado basadas en archivos en el almacén de claves respaldado por hardware (TEE o StrongBox) en Android 10 y versiones posteriores.

 

Cómo se relaciona esto con los marcos de cumplimiento

 

Marco Control Cómo se satisface
SOC 2 CC6.5 — protecciones descontinuadas solo una vez que los datos ya no pueden ser leídos o recuperados Un registro de auditoría documenta cada comando de borrado y el reconocimiento del dispositivo como evidencia de ejecución
ISO/IEC 27001:2022 A.7.14 (eliminación segura o reutilización de equipos) y A.8.10 (eliminación de información) La guía ISO 27002:2022 para ambos controles acepta NIST 800-88 como método. Soporta demostrar la eliminación bajo el Artículo 17 del GDPR
NIS2 NIS2 | Artículo 21(2) — gestión de riesgos que cubre la gestión y eliminación de activos La destrucción criptográfica está documentada en el ISMS y el registro de activos

Evidencia disponible bajo solicitud:

  • Registros de auditoría de comandos de borrado, con el comando emitido, el reconocimiento del dispositivo y la marca de tiempo
  • Bases de configuración que confirman los requisitos del almacén de claves de hardware en Android
  • Referencia de la Guía de Seguridad de la Plataforma Apple para EACS y la atestación NIST 800-88
  • Para Windows, una base de configuración que confirma que el control de cifrado de disco estaba activo

 

Consejos y mejores prácticas

  • Activa el cifrado de disco antes de que necesites borrar un dispositivo Windows. Es la única diferencia entre el borrado criptográfico y un restablecimiento de fábrica ordinario, y no se puede aplicar de forma retroactiva a un dispositivo que estás a punto de borrar.
  • Extrae el registro de auditoría de borrado en el momento del borrado, no en el momento de la auditoría. El registro es la evidencia que un auditor solicita.
  • Verifica la versión del sistema operativo Android cuando un dispositivo esté inscrito. La destrucción de claves respaldada por hardware requiere Android 10 o posterior.
 

 

Resolución de problemas

Un borrado en Windows no puede evidenciarse como un borrado criptográfico. Verifica si el control de cifrado de disco estaba activo en ese dispositivo en el momento del borrado. Si no lo estaba, el dispositivo recibió un restablecimiento de fábrica y no se llevó a cabo ninguna destrucción de claves. La base de configuración muestra cuál se aplica.

Un dispositivo Android es anterior a la versión 10. La destrucción de claves no está respaldada por hardware en esos dispositivos, por lo que el borrado no califica como Purga bajo NIST 800-88. Registra la excepción en tu registro de activos.


 

FAQ

  1. ¿Es un borrado lo mismo que un borrado seguro?
    En dispositivos Apple y Android, y en dispositivos Windows cifrados, sí: las claves de cifrado son destruidas y los datos no pueden ser recuperados. En un dispositivo Windows no cifrado, es solo un restablecimiento de fábrica.
     
  2. ¿Qué podemos dar a un auditor como prueba?
    El registro de auditoría del comando de borrado con el reconocimiento del dispositivo y la marca de tiempo, más la base de configuración del dispositivo.
     
  3. ¿Esto satisface una solicitud de borrado bajo el Artículo 17 del GDPR?
    Lo apoya. La guía ISO 27002:2022 para A.7.14 y A.8.10 acepta NIST 800-88 como un método de eliminación.

 

¿Te ha sido útil este artículo?

Give feedback about this article

¿No encuentras lo que estás buscando?

Nuestro equipo de servicio al cliente está aquí para ti.

Contáctanos

Knowledge Base Software powered by Helpjuice