Factorial IT apaga os dados de dispositivos geridos usando a destruição da chave de criptografia embutida em cada sistema operativo. Este artigo cobre o mecanismo utilizado em cada plataforma, os padrões que atende e as evidências disponíveis para uma auditoria SOC 2, ISO 27001 ou NIS2.
Visão Geral
Use este artigo quando um auditor, uma revisão de segurança do cliente ou um pedido de apagamento de GDPR perguntar como os dados do dispositivo são destruídos. Em dispositivos Apple e Android — e em dispositivos Windows com o controle de criptografia de disco ativo — a limpeza destrói as chaves de criptografia mantidas no hardware, tornando os dados irrecuperáveis em vez de simplesmente apagados.
Isso qualifica como apagamento criptográfico sob dois padrões:
- NIST SP 800-88 Rev. 1 — Purge
- IEEE 2883-2022 — Purge
Como usar
Combine a plataforma com seu mecanismo de apagamento:
- Apple (macOS, iOS, iPadOS). Apagar Todo o Conteúdo e Configurações (EACS) destrói as chaves de criptografia por dispositivo mantidas no Secure Enclave. A Apple documenta a conformidade do EACS com o NIST SP 800-88 no Guia de Segurança da Plataforma Apple.
- Windows. Apagamento remoto através do RemoteWipe CSP. Com o controle de criptografia de disco habilitado, isso destrói os protetores de chave do BitLocker e o disco se torna criptograficamente ilegível. Sem isso, o apagamento é um reset de fábrica sem apagamento criptográfico.
- Android. Um reset de fábrica do Controlador de Política do Dispositivo destrói as chaves de criptografia baseadas em arquivos no keystore suportado por hardware (TEE ou StrongBox) no Android 10 e versões posteriores.
Como isso se relaciona com os frameworks de conformidade
| Framework | Controle | Como é satisfeito |
| SOC 2 | CC6.5 — proteções descontinuadas somente quando os dados não podem mais ser lidos ou recuperados | Um log de auditoria registra cada comando de apagamento e o reconhecimento do dispositivo como evidência de execução |
| ISO/IEC 27001:2022 | A.7.14 (descarte seguro ou reutilização de equipamentos) e A.8.10 (deletação de informações) | A orientação do ISO 27002:2022 para ambos os controles aceita o NIST 800-88 como um método. Apoia a demonstração de deleção sob o Artigo 17 do GDPR |
| NIS2 | NIS2 | Artigo 21(2) — gestão de risco cobrindo gestão de ativos e descarte | A destruição criptográfica é documentada no ISMS e no registro de ativos |
Evidências disponíveis mediante solicitação:
- Logs de auditoria do comando de apagamento, com o comando emitido, o reconhecimento do dispositivo e o timestamp
- Linhas de base de configuração confirmando os requisitos do keystore de hardware no Android
- A referência do Guia de Segurança da Plataforma Apple para EACS e a certificação NIST 800-88
- Para Windows, uma linha de base de configuração confirmando que o controle de criptografia de disco estava ativo
Dicas e melhores práticas
- Ative a criptografia de disco antes de precisar apagar um dispositivo Windows. Essa é a única diferença entre apagamento criptográfico e um reset de fábrica comum, e não pode ser aplicada retroativamente a um dispositivo que você está prestes a apagar.
- Extraia o log de auditoria do apagamento no momento do apagamento, não no momento da auditoria. O log é a evidência que um auditor solicita.
- Verifique a versão do sistema operacional Android quando um dispositivo é registrado. A destruição de chaves suportada por hardware requer Android 10 ou posterior.
Solução de Problemas
Um apagamento do Windows não pode ser evidenciado como apagamento criptográfico. Verifique se o controle de criptografia de disco estava ativo nesse dispositivo no momento do apagamento. Se não estava, o dispositivo recebeu um reset de fábrica e nenhuma destruição de chave ocorreu. A linha de base de configuração mostra qual se aplica.
Um dispositivo Android é anterior à versão 10. A destruição de chaves não é suportada por hardware nesses dispositivos, então o apagamento não qualifica como Purge sob o NIST 800-88. Registre a exceção em seu registro de ativos.
FAQ
-
Um apagamento é o mesmo que uma limpeza segura?
Em dispositivos Apple e Android, e em dispositivos Windows criptografados, sim — as chaves de criptografia são destruídas e os dados não podem ser recuperados. Em um dispositivo Windows não criptografado, é apenas um reset de fábrica.
-
O que podemos dar a um auditor como prova?
O log de auditoria do comando de apagamento com o reconhecimento do dispositivo e o timestamp, além da linha de base de configuração para o dispositivo.
-
Isso satisfaz um pedido de apagamento do Artigo 17 do GDPR?
Sim, apoia. A orientação do ISO 27002:2022 para A.7.14 e A.8.10 aceita o NIST 800-88 como um método de deleção.