Cancellazione sicura dei dati: ecco come fare

È necessario cancellare i dati in modo definitivo ogni qualvolta si dismette o si riutilizza un apparecchio elettronico: ecco e tecniche più semplici e comuni

Cancellare i dati in modo permanente è necessario, ogni qualvolta si dismette un PC, un hard disk, o qualsiasi altro apparecchio elettronico in grado di memorizzare dati, o quando si trasferisce un PC da un utente all'altro. Questo perché, se le informazioni sensibili memorizzate negli apparecchi elettronici cadono nelle mani sbagliate, possono comportare perdite di affari, di reputazione o portare a responsabilità civili o penali. Gli standard e le normative sia nazionali, sia internazionali relative alla privacy e alla protezione dei dati, che abbiamo approfondito un articolo di qualche giorno fa, richiedono che le aziende adottino procedure ben documentate per l'eliminazione sicura dei dati.

La semplice cancellazione dei file da un supporto di memoria o la formattazione di un hard disk non significa che le informazioni registrate siano cancellate per sempre. Spesso, queste ultime rimangono fisicamente presenti e tecnicamente recuperabili. Inoltre, bisogna considerare che non solo PC, laptop, server, hard disk, memorie SSD o altri supporti di memoria possono contenere informazioni sensibili da cancellare definitivamente, ma anche apparecchi elettronici apparentemente insospettabili.

Ad esempio, le moderne fotocopiatrici e le stampanti sono dotate di un hard disk interno simile a quello che si trova nei PC e nei laptop. Queste ultime infatti memorizzano automaticamente qualsiasi documento che sia stato fotocopiato o stampato. Ciò significa che tali dispositivi possono contenere dati sensibili da distruggere al momento della loro dismissione o reimpiego. Si tratta di un aspetto della sicurezza spesso trascurato, che potrebbe portare a pericolose violazioni delle informazioni aziendali.

La cancellazione sicura dei dati riguarda le aziende di ogni dimensione e settore. A questo scopo è necessario adottare le misure organizzative e tecniche più appropriate per garantire la sicurezza dei dati personali trattati e la loro protezione in occasione della dismissione degli apparati elettronici, come indicato espressamente dal Garante della Privacy nel provvedimento del 13 ottobre 2008. La cancellazione sicura dei dati è definita anche da standard internazionali come l’ISO/IEC 17799 e dallo standard Opal, messo a punto dal Trusted Computing Group.

Qui di seguito sono illustrate alcune fra le tecniche più comuni usate per cancellare i dati in modo definitivo.