Voltar

Eliminação de dados

Explore métodos eficazes para apagar dados de forma segura, garantindo a proteção da privacidade e a conformidade com as regulamentações de segurança de dados.

Factorial IT apaga os dados de dispositivos gerenciados usando a destruição da chave de criptografia incorporada em cada sistema operacional. Este artigo cobre o mecanismo usado em cada plataforma, os padrões que atende e as evidências disponíveis para uma auditoria SOC 2, ISO 27001 ou NIS2.


 

Visão geral

Use este artigo quando um auditor, uma revisão de segurança de cliente ou um pedido de exclusão de dados sob o GDPR perguntar como os dados do dispositivo são destruídos. Em dispositivos Apple e Android — e em dispositivos Windows com o controle de criptografia de disco ativo — a limpeza destrói as chaves de criptografia mantidas no hardware, tornando os dados irrecuperáveis em vez de apenas deletados.

Isso se qualifica como exclusão criptográfica sob dois padrões:

  • NIST SP 800-88 Rev. 1 — Purge
  • IEEE 2883-2022 — Purge

 

Como usar

Combine a plataforma com seu mecanismo de exclusão:

  1. Apple (macOS, iOS, iPadOS). Apagar Todo o Conteúdo e Configurações (EACS) destrói as chaves de criptografia por dispositivo mantidas no Secure Enclave. A Apple documenta a conformidade do EACS com o NIST SP 800-88 no Guia de Segurança da Plataforma Apple.
  2. Windows. Apagamento remoto através do RemoteWipe CSP. Com o controle de criptografia de disco habilitado, isso destrói os protetores de chave do BitLocker e o disco se torna criptograficamente ilegível. Sem isso, a limpeza é um reset de fábrica sem exclusão criptográfica.
  3. Android. Um reset de fábrica do Controlador de Política do Dispositivo destrói as chaves de criptografia baseadas em arquivo no keystore de hardware (TEE ou StrongBox) no Android 10 e versões posteriores.

 

Como isso se relaciona com frameworks de conformidade

 

Framework Controle Como é satisfeito
SOC 2 CC6.5 — proteções descontinuadas apenas quando os dados não puderem mais ser lidos ou recuperados Um log de auditoria registra cada comando de limpeza e o reconhecimento do dispositivo como evidência de execução
ISO/IEC 27001:2022 A.7.14 (descarte seguro ou reutilização de equipamentos) e A.8.10 (exclusão de informações) A orientação ISO 27002:2022 para ambos os controles aceita o NIST 800-88 como um método. Apoia a demonstração de exclusão sob o Artigo 17 do GDPR
NIS2 NIS2 | Artigo 21(2) — gerenciamento de riscos cobrindo gerenciamento e descarte de ativos A destruição criptográfica é documentada no ISMS e no registro de ativos

Evidências disponíveis mediante solicitação:

  • Logs de auditoria do comando de limpeza, com o comando emitido, o reconhecimento do dispositivo e o timestamp
  • Linhas de base de configuração confirmando os requisitos do keystore de hardware no Android
  • A referência do Guia de Segurança da Plataforma Apple para EACS e a atestação do NIST 800-88
  • Para Windows, uma linha de base de configuração confirmando que o controle de criptografia de disco estava ativo

 

Dicas e melhores práticas

  • Ative a criptografia de disco antes de precisar limpar um dispositivo Windows. É a única diferença entre exclusão criptográfica e um reset de fábrica comum, e não pode ser aplicada retroativamente a um dispositivo que você está prestes a limpar.
  • Extraia o log de auditoria de limpeza no momento da limpeza, não na hora da auditoria. O log é a evidência que um auditor solicita.
  • Verifique a versão do sistema operacional Android quando um dispositivo é inscrito. A destruição de chaves respaldada por hardware requer Android 10 ou posterior.
 

 

Solução de problemas

Uma limpeza no Windows não pode ser evidenciada como exclusão criptográfica. Verifique se o controle de criptografia de disco estava ativo naquele dispositivo no momento da limpeza. Se não estava, o dispositivo recebeu um reset de fábrica e nenhuma destruição de chave ocorreu. A linha de base de configuração mostra qual se aplica.

Um dispositivo Android é anterior à versão 10. A destruição de chaves não é respaldada por hardware nesses dispositivos, portanto, a limpeza não se qualifica como Purge sob o NIST 800-88. Registre a exceção no seu registro de ativos.


 

FAQ

  1. Um wipe é o mesmo que uma exclusão segura?
    Em dispositivos Apple e Android, e em dispositivos Windows criptografados, sim — as chaves de criptografia são destruídas e os dados não podem ser recuperados. Em um dispositivo Windows não criptografado, é apenas um reset de fábrica.
     
  2. O que podemos fornecer a um auditor como prova?
    O log de auditoria do comando de limpeza com o reconhecimento do dispositivo e o timestamp, além da linha de base de configuração para o dispositivo.
     
  3. Isso satisfaz um pedido de exclusão sob o Artigo 17 do GDPR?
    Sim, apoia isso. A orientação ISO 27002:2022 para A.7.14 e A.8.10 aceita o NIST 800-88 como um método de exclusão.

 

Este artigo foi útil?

Give feedback about this article

Não consegue encontrar o que procura?

A nossa equipa de apoio ao cliente está aqui para si.

Contacte-nos

Knowledge Base Software powered by Helpjuice