Servicios financieros

Bancos, aseguradoras y entidades de pago retiran equipos que contienen datos de clientes y de transacciones. Auditores y supervisores esperan un proceso de eliminación documentado y verificable.

Qué se exige

El RGPD se aplica a los datos de clientes, y las entidades financieras también están supervisadas en cuanto a su seguridad de la información y su gestión del riesgo de TI. Los datos de tarjetas están sujetos a PCI DSS, que exige el borrado seguro de los datos del titular de la tarjeta que ya no se necesitan. Las entidades con actividad en EE. UU. cumplen la Safeguards Rule de la Gramm-Leach-Bliley Act (GLBA), que exige procedimientos para la eliminación segura de la información de clientes.

Lo que tienen en común estos marcos: un procedimiento por escrito, un método adecuado al soporte y una prueba por equipo.

Borrar o destruir

El software de sobrescritura es adecuado cuando los equipos se reutilizan. Cuando un equipo sale definitivamente de la organización, muchas entidades optan por la destrucción física, a menudo tras desmagnetizar los discos duros. Para SSD y teléfonos procede una trituradora o el PD-5E con SSD-1E.

IRONCLAD registra cada unidad con número de serie, operador, testigo, resultado y foto, y exporta certificados y hojas de cálculo para su expediente de auditoría.

¿Necesita un proceso de eliminación verificable?

Le ayudamos a combinar destrucción y verificación en un solo flujo de trabajo.