L’Esquema Nacional de Seguretat (ENS) estableix un marc de seguretat per a la protecció de la informació gestionada per les administracions públiques a Espanya, assegurant la integritat, disponibilitat i confidencialitat de les dades.
El punt 5.5.5 de l’ENS, etiquetat com a [mp.si.5], especifica els requisits per a l’esborrament segur i la destrucció de la informació, per tal de prevenir la recuperació o reconstrucció de dades confidencials una vegada que s’ha decidit la seva eliminació. Aquest procés és fonamental per garantir que les dades personals i la informació sensible no siguin accessibles una vegada han deixat de ser necessàries.
Per complir l'ENS, les entitats han d'adoptar mètodes d'esborrament que assegurin l'eliminació definitiva de les dades. Això inclou:
És essencial que les organitzacions implementin procediments per verificar que l'esborrament i la destrucció de dades s'han fet correctament. A més, han de mantenir una documentació detallada del procés d'esborrament, incloent-hi els mètodes utilitzats i la confirmació que les dades han estat efectivament eliminades.
L'adhesió a aquest requeriment no només protegeix la informació sensible, sinó que també assegura el compliment amb les normatives de protecció de dades. Les entitats han d'estar preparades per demostrar, davant d'una auditoria, que han implementat pràctiques d'esborrament segur de dades d'acord amb els estàndards establerts per l'ENS.