Kroll Ontrack e la necessità di cancellare i dati Mercoledì 09.12.2009

Kroll Ontrack e la necessità di cancellare i dati

Autore: Alessandro Bordin   Categoria: Periferiche

Considerazioni

Con questo articolo ci siamo spinti in un campo poco noto ma di grande importanza nel mondo informatico, pur mancando una percezione generale del problema legato alla cancellazione dei dati. L'informatizzazione di massa, che ha coinvolto ogni attività umana ed in primis quella legata al mondo del lavoro, porta a cambiamenti di ordine pratico nella gestione non solo dei dati utili, ma anche in quelli da eliminare in modo permanente.

Il mondo anglosassone, che ha goduto di un vantaggio temporale molto sensibile in termini di informatizzazione, si è da tempo adeguato alle normative che sono conseguite alla massiccia diffusione dei dati archiviati in digitale, siano esse relative alla gestione dei dati stessi che alla loro cancellazione sicura. Non mancano casi, infatti, in cui il reperimento di dati da apparecchiature ritenute obsolete sono state utilizzate in modo fraudolento, andando ad arricchire le modalità con cui si combatte la guerra dello spionaggio industriale, senza contare in questo scenario la possibilità offerta ai malintenzionati di venire in contatto di dati sensibili degli utenti.

Ora la normativa è molto più chiara anche alle nostre latitudini, motivo per cui il problema non deve essere sottovalutato. Abbiamo colto l'occasione di un articolo sull'argomento in seguito ad un incontro con Kroll Ontrack, azienda che si colloca perfettamente in questi scenari. Il nostro intento in ogni caso non è certamente quello di segnalare i prodotti di questo o quel produttore, quanto portare a conoscenza il mondo delle aziende di una normativa che, a tutti gli effetti, richiede molta attenzione.

Il problema non è certo la normalità, nella quale non si sente ancora l'esigenza di adeguarsi a questa normativa, ad essere sinceri. In caso di problemi, però, possedere una certificazione di una cancellazione sicura può fare la differenza fra l'essere completamente in regola ed essere sanzionati con cifre nell'ordine delle migliaia di Euro, a salire.

E per i Solid State Drive? Un argomento che non abbiamo trattato nell'articolo, in quanto cambiano completamente le metodologie di cancellazione sicura, che avremo modo comunque di trattare con appena ne sapremo di più.

L'incontro con Kroll Ontrack è stato in ogni caso interessante, motivo per cui ci recheremo presto nelle loro camere bianche, per osservare dal vivo le operazioni di cancellazione sicura e relative problematiche pratiche. Sarà anche l'occasione per approfondire qualcosa su un argomento che abbiamo solo accennato.

Stiamo parlando dell'informatica forense, un settore di forte attualità. Ci riferiamo infatti di tutte quelle tecniche e metodologie per il recupero di dati e metadati da supporti fisici a scopo legale, divenuti centrali in recenti casi giudiziari, caso Garlasco e Marrazzo su tutte. Una scienza che si muove nell'ombra, che cercheremo di approfondire nel corso del prossimo incontro.

Commenti (57)  

Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - Info
Per contattare l'autore del pezzo, così da avere una risposta rapida, si prega di utilizzare l'email personale (vedere in alto sotto il titolo). Non è detto che una domanda diretta inserita nei commenti venga verificata in tempi rapidi. In alternativa contattare la redazione a questo indirizzo email.
Commento # 1 di: G0r3f3s7 pubblicato il 09 Dicembre 2009, 13:53
Sfido chiunque a recuperare dati da un HDD che sia stato formattato a basso livello e poi riscritto con pattern di bit casuali per un paio di volte.

A questo punto fai prima a iniettare acido dentro il vent hole e fai prima... senza sparargli 18000 gauss.

Che boiate!
Commento # 2 di: Alessandro Bordin pubblicato il 09 Dicembre 2009, 13:58
Serve la certificazione ufficiale. Il punto è quello.
Commento # 3 di: michelemsn pubblicato il 09 Dicembre 2009, 14:00
infatti,è stato specificato pure più volte nell'articolo
Commento # 4 di: Paganetor pubblicato il 09 Dicembre 2009, 14:01
i prodotti cancellati devono essere riutilizzabili o è sufficiente che i dati non siano più accessibili, indipendentemente dalla fine che farà il supporto?
Commento # 5 di: Giullo pubblicato il 09 Dicembre 2009, 14:06
e' possibile per un'azienda far certificare un proprio software che formatti a basso livello un hd e poi magari scrive per un tot di volte una serie di 0? o è necessario cmq appoggiarsi a software di terze parti?
Commento # 6 di: Alessandro Bordin pubblicato il 09 Dicembre 2009, 14:12
Per Giullo: è una normlativa di un anno, ma il modo di adeguarsi è nuovo. E' un interrogativo che girerò direttamente a loro

And.. Paganetor :P : L'importante è che siano senza dati e che questi non siano recuperabili. Sta all'azienda poi scegliere se riutilizzare il supporto (cancellazione per sovrascrittura) o farlo fuori (con la demagnetizzazione).
Commento # 7 di: supertigrotto pubblicato il 09 Dicembre 2009, 14:18
per questo basta un microoonde!

anche se poi bisogna dire addio al microoonde!
Commento # 8 di: Mirkio90 pubblicato il 09 Dicembre 2009, 14:36
ho sempre sognato provare la cancellazione tramite microonde, ma non credo che mia madre sarebbe d'accordo! xD
Commento # 9 di: izutsu pubblicato il 09 Dicembre 2009, 14:46
Scusa Alessandro, una domanda... dove viene prescritta la certificazione del software?

Ad esempio, nel caso del degaussing, non è possibile fornire alcuna certificazione dell'avvenuta cancellazione sicura dei dati perchè un disco inutilizzabile può esserlo per 1000 ragioni e non solo perchè smagnetizzato... sta all'azienda essere certa di aver eliminato i dati, e se si sente sicura con un software free non vedo dove sia il problema.

Mi citi la prescrizione della certificazione, e le certificazioni accettate? Se non ci sono obblighi in materia, non credi sia il caso di modificare il pezzo?

http://www.garanteprivacy.it/garante/doc.jsp?ID=1574080
http://www.microsoft.com/italy/pmi/...cy/default.mspx
Commento # 10 di: g.luca86x pubblicato il 09 Dicembre 2009, 14:55
Originariamente inviato da: izutsu
Scusa Alessandro, una domanda... dove viene prescritta la certificazione del software?

Ad esempio, nel caso del degaussing, non è possibile fornire alcuna certificazione dell'avvenuta cancellazione sicura dei dati perchè un disco inutilizzabile può esserlo per 1000 ragioni e non solo perchè smagnetizzato... sta all'azienda essere certa di aver eliminato i dati, e se si sente sicura con un software free non vedo dove sia il problema.

Mi citi la prescrizione della certificazione, e le certificazioni accettate? Se non ci sono obblighi in materia, non credi sia il caso di modificare il pezzo?

http://www.garanteprivacy.it/garante/doc.jsp?ID=1574080
http://www.microsoft.com/italy/pmi/...cy/default.mspx



il problema non è l'uso del dispositivo ma la possibilità di recuperare i dati scritti sui piatti dell'hard disk. E' vero che le testine possono essere fuori uso o i piatti parzialmente danneggiati ma si riesce a recuperare dati da supporti parzialmente danneggiati nei settori del disco che danneggiate non sono! E' per questo che si usa la distruzione magnetica! La certificazione deve garantire che i dati presenti non sono recuperabili. In un hard disk coi piatti intatti i dati sono recuperabili a priori!
Totale commenti: 57 « Pagina Precedente | Pag 1 di 6 | Pagina Successiva »

Lascia il tuo commento

Notizie

17.05.2012

Samsung supera Nokia nelle vendite di telefoni cellulari

Nel mercato dei telefoni cellulari si registra, per la prima volta dopo molti trimestri una lieve flessione. Gli smartphone continuano però ad acquistare...

17.05.2012

Al debutto 3 nuove famiglie di processori Intel Xeon

Sono ben 28 le nuove CPU Xeon che Intel ha annunciato in questi giorni, divise in 3 famiglie: Xeon E5-4600 per soluzioni di elevata potenza sino a 4 socket;...

16.05.2012

Energia elettrica dal movimento, grazie ad un virus

Grazie ad un virus con proprietà piezoelettriche è possibile realizzare un generatore di corrente elettrica per dispositivi di nanoelettronica

16.05.2012

NVIDIA virtualizza il mondo delle GPU con le soluzioni della gamma VGX

Nuove tecnologie dalla GPU Technology Conference: grazie ad un nuovo abbinamento tra hardware e software NVIDIA permette la creazione di ambienti virtualizzati...

16.05.2012

L'IMEC lavora ad una propria versione del memristore

L'istituto di ricerca con sede a Leuven presenterà il prossimo mese i risultati del proprio programma di ricerca sul memristore, componente elettronico...

16.05.2012

NVIDIA annuncia due nuove schede della famiglia Tesla, una con GPU GK110

NVIDIA annuncia due nuove schede della famiglia Tesla, per elaborazioni di GPU Computing, basate su architettura Kepler. Tesla K10 è derivata dalla scheda...

15.05.2012

NVIDIA acquisisce brevetti su telecomunicazioni wireless

Assieme a Intellectual Ventures, la realtà californiana entra in possesso di una serie di brevetti su tecnologie LTE e 3G/4G

15.05.2012

Instagram e Facebook, pronta l'indagine della FTC

La Federal Trade Commission è pronta vagliare l'operazione di acquisizione, per verificare che non vi siano pratiche anticompetitive. Da 6 a 12 mesi prima...

14.05.2012

Trimestre positivo per NVIDIA, ma produzione da monitorare

NVIDIA chiude il primo trimestre dell'esercizio fiscale 2013 in positivo, ma con una contrazione rispetto ai 12 mesi precedenti. La produzione con tecnologia...

14.05.2012

Facebook, al primo posto c'è il mondo mobile

In vista dell'IPO dei prossimi giorni, il CEO Mark Zuckerberg cerca di tranquillizzare gli investitori, affermando come il mobile rappresenti ad ora la...

14.05.2012

Nuovo cambio della guardia in Yahoo: il CEO lascia l'azienda

Ufficialmente Scott Thompson abbandona Yahoo per questioni personali; alla base della sua uscita di scena le polemiche sorte nei giorni scorsi circa una...

12.05.2012

Anche Microsoft aderisce al consorzio Hybrid Memory Cube

Il consorzio coordinato da Samsung e Micron accoglie l'ingresso di Microsoft. Una prima bozza delle specifiche per lo standard Hybrid Memory Cube è prevista...

11.05.2012

Meno 3,1% per le vendite di PC in Europa nei primi 3 mesi del 2012

In contrazione le vendite di PC nelle nazioni europee per i primi 3 mesi del 2012, benché Inghilterra e Germania operino in controtendenza. Tra i produttori...

11.05.2012

Apple e Foxconn, spese condivise per il miglioramento delle condizioni di lavoro

Le spese necessarie al miglioramento delle condizioni di lavoro dei dipendenti Foxconn saranno sostenute anche da Apple, anche se non è noto in quale misura...