El Esquema Nacional de Seguridad (ENS) establece un marco de seguridad para la protección de la información gestionada por las administraciones públicas en España, asegurando la integridad, disponibilidad y confidencialidad de los datos.
El punto 5.5.5 del ENS, etiquetado como [mp.si.5], especifica los requisitos para el borrado seguro y la destrucción de la información, con el fin de prevenir la recuperación o reconstrucción de datos confidenciales una vez que se ha decidido su eliminación. Este proceso es fundamental para garantizar que los datos personales y la información sensible no sean accesibles una vez que han dejado de ser necesarios.
Para cumplir con el ENS, las entidades deben adoptar métodos de borrado que aseguren la eliminación definitiva de los datos. Esto incluye:
Es esencial que las organizaciones implementen procedimientos para verificar que el borrado y la destrucción de datos se han realizado correctamente. Además, deben mantener una documentación detallada del proceso de borrado, incluyendo los métodos utilizados y la confirmación de que los datos han sido efectivamente eliminados.
La adhesión a este requerimiento no solo protege la información sensible sino que también asegura el cumplimiento con las normativas de protección de datos. Las entidades deben estar preparadas para demostrar, ante una auditoría, que han implementado prácticas de borrado seguro de datos conforme a los estándares establecidos por el ENS.