Fuga de informacion a traves de fotocopiadoras

Un reciente reportaje de CBS en Estados Unidos ha puesto en alerta a la mayoría de las empresas, por la posibilidad de que información confidencial de las mismas sea accesible a terceros. El motivo: las fotocopiadoras.

Desde hace años las tradicionales fotocopiadoras basadas en transferencia electromecánica han sido sustituidas por modernos centros de tratamiento de imagen. Máquinas que permiten imprimir, escanear documentos y enviarlos por fax o correo electrónico, conectadas a las redes informáticas de la empresa.

Copia de todos los documentos

Estas máquinas disponen de un mini-servidor interno, que permite organizar colas de impresión y que el usuario pueda enviar un documento escaneado a un servidor o recuperarlo desde su ordenador. Para que todo esto sea posible, estas “fotocopiadoras” van equipadas con un disco duro, que almacena una imagen de todos los documentos impresos, escaneados o enviados por fax o e-mail. Un disco duro habitual puede almacenar más de 30.000 documentos. Cuando vence el contrato de renting del equipo, la máquina es retirada por el proveedor y pasa a ser ofrecida a la venta en el mercado de ocasión. En el mejor de los casos, pero no siempre, alguien recuerda borrar el archivo de documentos de la máquina. Pero aún así la información es accesible.

La información, aun “borrada” continúa siendo accesible

El reportaje de CBS muestra como con un simple programa de recuperación de archivos, disponible gratuitamente en Internet, se pueden recuperar todos los documentos. Esto es así porque, al igual que ocurre con los discos duros del ordenador, el “borrado” de archivos no es más que poner el espacio que ocupan a disposición para nuevas necesidades de almacenamiento, pero sin realizar un borrado real de los datos.

El programa muestra como se recuperaron más de 100.000 informes y denuncias policiales, declaraciones de impuestos, certificaciones e informes médicos, listados de nominas, planos industriales y otros, de máquinas provenientes de instituciones oficiales y empresas privadas, adquiridas en un distribuidor a un precio medio de 350 USD.

¿Ocurrre esto en España?

Definitivamente, sí. Son las mismas máquinas, con la misma tecnología. En resumen, cuando usted se desprende de su fotocopiadora, está poniendo a disposición de terceros más de 30.000 documentos que reflejan la actividad de su empresa en los últimos tiempos.

A raíz de la información publicada, GRUPO HAS contactó con 3 empresas clientes. Junto a la Dirección de Seguridad, realizamos una imagen forense de los discos duros de las máquinas fotocopiadoras y procedimos a su análisis in-situ con un software de análisis forense.

El resultado fue la recuperación de más de 45.000 documentos, teóricamente “borrados” de las máquinas. Muchos de dichos documentos eran confidenciales.

La solución: sanitización o borrado seguro de discos duros.

GRUPO HAS presta servicios de borrado seguro de discos duros (sanitización), tanto para ordenadores como para centros de impresión y cualquier otro dispositivo que utilice un disco duro para el almacenamiento de información.

Un borrado seguro implica la sobrescritura de toda la superficie del disco duro con datos aleatorios, impidiendo la recuperación de la información anteriormente almacenada. GRUPO HAS  aplica las normas de alta seguridad aprobadas por el Departamento de Defensa de los Estados Unidos, que implican la sobrescritura repetida, impidiendo incluso la recuperación mediante técnicas avanzadas de medición de campo magnético en laboratorio.

¿Desea más información o una demostración práctica? Contacte con nosotros. Será un tiempo bien empleado.