top of page
Buscar

Vazamento de Informações: O Risco Oculto no Descarte de Documentos e Eletrônicos

  • Foto do escritor: Luiz Magalhaes
    Luiz Magalhaes
  • 17 de mar.
  • 4 min de leitura
Descarte de HDDs: venda arriscada
Descarte de HDDs: venda arriscada
Como Seus Resíduos Podem Trair Sua Empresa?

No mundo corporativo atual, a segurança da informação tornou-se uma prioridade inegociável. Empresas lidam diariamente com volumes massivos de dados confidenciais, armazenados em dispositivos eletrônicos como HDDs, SSDs, computadores, telefones, tablets e fitas de backup (LTO, DAT, etc.). Além disso, documentos em papel frequentemente contêm informações sensíveis. O descarte inadequado desses materiais pode resultar em vazamentos de dados, expondo organizações a riscos significativos.


Se você trabalha na área de advocacia, contabilidade, financeira, recursos humanos, pesquisa e desenvolvimento ou qualquer área que lide com informações sigilosas do seu negócio, de seus clientes ou fornecedores, sugerimos ler este artigo até o fim ai ainda assistir a este vídeo que está no Youtube da Loop.


A Vulnerabilidade no Descarte de Dispositivos Eletrônicos

Dispositivos eletrônicos armazenam uma infinidade de dados pessoais e corporativos. A simples exclusão de arquivos ou a formatação de discos não garantem a eliminação completa das informações. Criminosos cibernéticos podem recuperar dados de dispositivos descartados incorretamente, levando a fraudes, roubo de identidade e exposição de segredos comerciais.


Aqui na Loop, já realizamos diversas destruições físicas de mídias como hard disk drives (HDDs), fitas de backup e papéis corporativos. Todo o processo é acompanhado por laudos fotográficos, garantindo a destruição física completa para clientes exigentes que precisam de segurança absoluta sobre suas informações. Um cliente nos procurou uma oportunidade com mais de 2 mil HDDs que estavam em um data center. Ele sabia que aqueles HDDs poderiam render a empresa um valor significativo pois na ocasião, consultamos com ele e cada HDD valia aproximadamente USD 80,00. Mas ele disse que prefere fazer o descarte com destruição física e laudo fotográfico pois:


1) a empresa não tem como gerar receita com venda de "sucata" (não há conta contábil para registro desta possível venda)


2) vender da ao comprador a possibilidade de uso das mídias como bem entender, inclusive tentar capturar informações sigilosas, o que renderia provavelmente muito mais que o valor gasto com a compra dos HDDs


Um caso emblemático ocorreu na Bélgica (leia matéria aqui), onde discos rígidos vendidos em um mercado de pulgas continham informações médicas sensíveis de pacientes holandeses. Esses dispositivos, pertencentes a uma empresa de soluções de TI para o setor de saúde, não foram devidamente limpos antes do descarte, resultando na exposição de dados pessoais e médicos.


O Perigo do Descarte de Documentos em Papel
Destruição de qualquer mídia e papel: o caminho seguro para evitar vazamentos
Destruição de qualquer mídia e papel: o caminho seguro para evitar vazamentos

Embora a digitalização seja crescente, o papel ainda é amplamente utilizado para registros confidenciais. O descarte inadequado de documentos pode fornecer a criminosos acesso a informações valiosas. A prática conhecida como "trashing" envolve a coleta de dados pessoais a partir de lixo descartado sem a devida destruição, facilitando fraudes e roubos de identidade. Além disso, há também a compra desses materiais por pessoas mal-intencionadas, que podem utilizar as informações para espionagem industrial e concorrência desleal. Veja aqui uma matéria sobre o tema. No Brasil recentemente vimos alguns posts informando para descaracterizar os dados de etiquetas de entrega de produtos que vem de e-commerce pois quando jogados para descarte, criminosos pegam tais embalagens com dados de morador e endereços para aplicar golpes ou ainda usar informações importantes para entrar em condomínios para roubo de apartamentos, casas, etc.


Outro ponto crítico é que a formatação de um HDD não necessariamente apaga todos os dados. Mesmo após uma formatação, ferramentas específicas podem recuperar informações sensíveis armazenadas no dispositivo. Isso pode ser visto claramente no vídeo referenciado, onde discos formatados ainda continham dados acessíveis.


A Importância do Descarte Certificado

Para mitigar riscos, é imperativo que empresas adotem políticas rigorosas de descarte seguro de materiais sensíveis. Isso inclui a parceria com empresas especializadas que ofereçam serviços certificados de destruição de dados. Nós da Loop, por exemplo, nos destacamos a destruição física de mídias como a forma mais segura de prevenir vazamentos de informações.


Nos Estados Unidos, algumas empresas oferecem serviços de destruição de dados que garantem a eliminação completa de informações em dispositivos eletrônicos, assegurando conformidade com regulamentações e protegendo a privacidade dos clientes. Outras empresas, por sua vez, fornecem também serviços de fragmentação de documentos, garantindo que informações confidenciais sejam irreversivelmente destruídas.

Informações, um ativo valioso.
Informações, um ativo valioso.
Consequências do Descarte Negligente

Optar por soluções de descarte baseadas apenas no menor custo pode resultar em prejuízos financeiros e reputacionais incalculáveis. Vazamentos de dados podem levar a ações judiciais, multas regulatórias e perda de confiança por parte de clientes e parceiros. Portanto, investir em descarte seguro e certificado é uma medida preventiva essencial para a sustentabilidade e integridade de qualquer organização.


Segurança da Informação Começa Pelo Fim: O Descarte Certificado Como Estratégia

Em suma, a gestão responsável do descarte de dispositivos eletrônicos e documentos em papel é crucial para proteger informações sensíveis e manter a reputação empresarial. Parcerias com empresas certificadas garantem que dados confidenciais sejam destruídos de forma segura, evitando riscos desnecessários e assegurando a conformidade com regulamentações vigentes.


Como proteger os dados de sua empresa?
Como proteger os dados de sua empresa?

 
 
 

Comments

Rated 0 out of 5 stars.
No ratings yet

Add a rating
bottom of page