Saltar al contenido principal

Guía de R2 y base de conocimientos

Métodos y procesamiento de destrucción/desinfección de datos

<VOLVER

P. ¿Cuáles son los métodos permitidos para la destrucción o desinfección de datos en R2v3?

El requisito básico 7.(c)(2) describe tres vías diferentes para el saneamiento de datos (a veces denominado destrucción de datos). los métodos de desinfección diferirá dependiendo de la ruta seleccionada.

  1. Instalaciones R2 certificadas según el Apéndice B-Desinfección de datos puede realizar una desinfección lógica y/o física de acuerdo con los requisitos del Apéndice B. Esto significa que la Instalación R2 puede:
    • Desinfectar lógicamente dispositivos de datos utilizando un programa de software que está diseñado tanto para desinfectar el dispositivo como para mantener registros de los resultados del proceso de desinfección. Tenga en cuenta que un restablecimiento de fábrica es No considerado saneamiento lógico.
    • Destruir físicamente dispositivos de datos de acuerdo con:
      • Un método de destrucción física identificado en la Tabla 1;
      • Un método y el uso de equipo aprobado como se identifica en el Manual de destrucción y desinfección de dispositivos de almacenamiento de la NSA; o
      • Otro método que destruye físicamente el dispositivo y que un experto competente ha verificado de forma independiente que es un medio eficaz de desinfección.
  2. instalaciones R2 certificado según el Apéndice B-Desinfección de datos, puede destruir físicamente los dispositivos de datos de acuerdo con las Directrices del NIST para la desinfección de medios.
  3. Un proveedor intermedio calificado que se ha verificado de acuerdo con el Apéndice A-Cadena de reciclaje aguas abajo, puede realizar todas las actividades de desinfección de datos en nombre de una instalación R2

AÑADIDO 4/8/22 
P. ¿Se pueden reutilizar los dispositivos de datos?

Sí, algunos dispositivos de datos pueden ser aptos para su reutilización, pero primero deben desinfectarse de acuerdo con el Apéndice B: Desinfección de datos y luego probarse y confirmarse que funcionan de acuerdo con el Apéndice C: Prueba y reparación.

Alternativamente, cuando los medios de almacenamiento de datos, como un disco duro, se extraen de un dispositivo y se desinfectan mediante la destrucción física, los medios pueden reemplazarse o el dispositivo puede probarse y, cuando se verifique el funcionamiento, puede venderse sin los medios, siempre que la funcionalidad del dispositivo se clasifica en consecuencia para revelar el hardware que falta.

AÑADIDO 4/8/22
P. En el Requisito básico 7: Seguridad de los datos, hay una referencia a no desinfectar un dispositivo cuando lo solicite el cliente. ¿Cuál es un ejemplo de un escenario en el que sería aceptable no desinfectar un dispositivo?

De forma predeterminada, todos los datos deben desinfectarse, con la única excepción de que el cliente solicite específicamente y exija contractualmente que no se desinfecten. Esto puede ocurrir en los casos en que un cliente envía un dispositivo a una instalación R2 para su reparación y quiere que el dispositivo vuelva a seguir el servicio con todos los datos intactos. Sin embargo, la instalación R2 siempre debe recomendar que los datos se depuren y no se le permite usar cosas como declaraciones generales u otros acuerdos generales para renunciar a su responsabilidad por el saneamiento de datos.

¿Le resultó útil este artículo?
4.3 de 5 estrellas

2 calificaciones

5 estrellas 50%
4 estrellas 0%
3 estrellas 50%
2 estrellas 0%
1 estrellas 0%
5
¿Como podemos mejorar este articulo?
Envíe el motivo de su voto para que podamos mejorar el artículo.
Índice
Volver al inicio