Desprenderse de hardware que contenga información es una de las situaciones de mayor peligro para la confidencialidad y seguridad de los datos personales. Por eso su empresa necesita un protocolo sencillo y a la vez muy riguroso para deshacerse de ellos.
Pautas a seguir
- Dos tipos de hardware: hay que diferenciar entre los restos informáticos de hardware que no contienen datos (teclado, ratón, lector DVD, etc.) y los residuos que sí los contienen o pueden contenerlos (CDs, DVDs, pendrives, discos duros, etc.). Para los que contienen datos, hay que tener especial cuidado.
- Nunca a la papelera: la regla general debe ser que nadie, bajo ningún concepto, se desprenda de ningún residuo o desecho informático depositándolo en la papelera o en la basura.
- Destructora de documentación: si su empresa cuenta con una máquina destructora de documentación, asegúrese de si ésta, además de papel, también está preparada para la destrucción de CDs.
- Empresa de destrucción: Platéese contratar con una empresa especializada la destrucción de los residuos informáticos que se generen en su empresa. Su empresa puede decidir el nivel de seguridad que desee que se aplique a todo el proceso, y que deberá recogerse en un contrato. Conviene también que en este contrato establezca una penalización en caso de incumplimiento, que debería ser equivalente a las posibles sanciones que comporte la revelación o cesión inconsentida de datos personales.
- Reutilización: si los soportes van a ser reutilizados, deben entregarse al responsables de seguridad informática de la empresa para que sean formateados de nuevo, de forma que no se pueda recuperar ni acceder a la información que contenían antes.
- Documento de seguridad: incorpore su protocolo de destrucción de los desechos informáticos al documento de seguridad de su empresa.
- Formación de empleados: informe a toda su plantilla del protocolo de destrucción de soportes informáticos que haya puesto en marcha su empresa y, si es necesario, realice periódicamente comunicaciones de recuerdo.
Consejos extras
- Un disco sin etiquetar tiene muchas papeletas para acabar perdiéndose y terminar en la papelera. Es importante que todos los dispositivos que se manejen en su empresa, estén estrictamente identificados.
- Hay que evitar usar pendrives para almacenar datos confidenciales.
- Si se usan, debe borrarse su contenido y cifrar los archivos que se graben en ellos.
Pidan presupuesto sin compromiso de implantación de la normativa vigente