Por Marcio Villanova, CEO da Ecobraz Emigre.
Durante auditorias de processos de descarte em grandes corporações, frequentemente encontro um cenário alarmante: pilhas de HDs, SSDs e fitas LTO aguardando destinação, com uma etiqueta adesiva escrita "Formatado". Ao questionar o gestor de TI sobre o método, a resposta costuma ser: "Rodamos uma formatação de baixo nível" ou "Usamos um software de wipe padrão".
Do ponto de vista de segurança da informação e engenharia de dados, formatar um disco não apaga os dados; apenas apaga o índice que aponta onde os dados estão. Para um software de recuperação forense básico, recuperar planilhas financeiras, bancos de dados de clientes ou segredos industriais de um HD "formatado" é uma tarefa trivial.
Neste artigo, vamos elevar o nível da discussão para o padrão global de sanitização de mídia: o NIST SP 800-88 Rev. 1. Se o seu processo de descarte não segue esta norma, sua empresa não está em conformidade.
O National Institute of Standards and Technology (NIST) dos EUA estabeleceu as diretrizes que se tornaram o padrão-ouro global para a sanitização de mídia. O documento SP 800-88 substituiu os antigos padrões (como o do Departamento de Defesa DoD 5220.22-M) porque as tecnologias de armazenamento evoluíram.
O NIST classifica a sanitização em três níveis de eficácia. Entender isso é vital para decidir o destino dos seus ativos:
A situação se agrava com a tecnologia moderna. Diferente dos HDs magnéticos tradicionais, os SSDs (Solid State Drives) e memórias Flash possuem tecnologias de wear leveling (nivelamento de desgaste) e setores de provisionamento ocultos.
Isso significa que, mesmo que você tente sobrescrever o disco inteiro via software, o controlador do SSD pode "esconder" blocos de dados antigos para preservar a vida útil do drive. Dados sensíveis podem permanecer intactos nesses blocos ocultos, inalcançáveis pelo software de limpeza, mas recuperáveis se o chip de memória for lido diretamente em laboratório.
Por isso, para SSDs e dispositivos móveis, a destruição física (trituração) é a única garantia de 100% de eficácia.
Na Ecobraz, adotamos a abordagem da "Segurança Baseada em Física". Não confiamos apenas em software. O processo de descarte seguro de mídias de armazenamento deve passar por trituração mecânica industrial (Shredding).
O processo consiste em:
Se sua empresa precisa garantir que dados confidenciais jamais vazem após o refresh tecnológico, o método de destruição física é o único caminho. Agende aqui a coleta e destruição segura de mídias com a Ecobraz.
A Lei Geral de Proteção de Dados (LGPD) no Brasil impõe responsabilidade objetiva ao controlador dos dados. O Artigo 46 determina que os agentes de tratamento devem adotar medidas de segurança aptas a proteger os dados pessoais.
Se um notebook da sua empresa for encontrado em um ferro-velho contendo dados de clientes, a multa não será aplicada ao ferro-velho, mas ao seu CNPJ. O custo da destruição certificada é uma fração ínfima comparado ao dano reputacional e financeiro de um vazamento.
Muitas empresas mantêm "museus de horrores" em seus depósitos: fitas de backup antigas, disquetes, CDs confidenciais e HDs IDE de 20 anos atrás. É interessante notar como a densidade de dados aumentou. No nosso Museu Virtual do Eletrônico, mostramos como um HD de 10MB dos anos 80 ocupava o espaço de uma caixa de sapatos, enquanto hoje guardamos Terabytes em chips do tamanho de uma unha.
O risco, porém, é o mesmo. Fitas magnéticas antigas ainda retêm dados. Dispositivos legados muitas vezes são esquecidos e descartados como lixo comum durante limpezas de final de ano. Esse é o momento crítico onde ocorrem vazamentos de dados históricos.
Para blindar sua infraestrutura, recomendo o seguinte protocolo de descarte:
A tecnologia de recuperação de dados avança na mesma velocidade que a tecnologia de armazenamento. O que hoje parece seguro deletar via software, amanhã pode ser recuperado por uma IA forense. A destruição física é definitiva. Ela corta o mal pela raiz — ou melhor, corta o dado pelo silício.
Precisa descartar servidores, notebooks ou mídias de armazenamento com garantia de destruição de dados?
Ação Imediata: Solicite uma cotação para Logística Reversa com Manufatura Reversa e destruição de dados. Clique aqui para falar com a Ecobraz.
Educação e Cultura: Entenda a história do armazenamento e conscientize sua equipe visitando o Museu Virtual.