CSEC ITSG-06: Lo que necesita saber

CSEC ITSG-06: Lo que necesita saber

CSEC ITSG-06: Lo que necesita saber

VALORACIÓN DEL ARTÍCULO:
5/5


CSEC ITSG-06 es un método de desinfección de datos basado en software que se utiliza en algunos programas de destrucción de archivos y datos para sobreescribir la información existente en un disco duro u otro dispositivo de almacenamiento.

Borrar un disco duro utilizando el método de desinfección de datos CSEC ITSG-06 evitará que todos los métodos de recuperación de archivos basados en software encuentren información en la unidad y es probable que también impida que la mayoría de los métodos de recuperación basados en hardware extraigan información.

¿Qué hace la ESCN ITSG-06?

Todos los métodos de desinfección de datos son similares, pero lo que los diferencia son los pequeños detalles. Por ejemplo, Write Zero es un método que sólo utiliza una pasada de ceros. Gutmann sobrescribe el dispositivo de almacenamiento con caracteres aleatorios, posiblemente hasta decenas de veces.

Sin embargo, el método de desinfección de datos de la CSEC ITSG-06 es un poco diferente en el sentido de que utiliza una combinación de ceros y caracteres aleatorios, más unos. Normalmente se implementa de la siguiente manera:

  • Paso 1: Escribe un uno o un cero
  • Pass 2: Escribe el complemento del carácter escrito anteriormente (por ejemplo, one si el paso 1 era zero)
  • Pass 3: Escribe un carácter aleatorio y verifica la escritura

CSEC ITSG-06 es en realidad idéntico al método de sanitización de datos de la NAVSO P-5239-26. También es similar a DoD 5220.22-M excepto que, como se ha visto anteriormente, no verifica las dos primeras escrituras como hace DoD 5220.22-M.

La mayoría de los programas que utilizan el método CSEC ITSG-06 le permiten personalizar los pases. Por ejemplo, es posible que pueda agregar una cuarta pasada de caracteres más aleatorios. Sin embargo, si usted cambia el método lejos de cómo se describe anteriormente, ya no estará usando CSEC ITSG-06. Por ejemplo, si lo personaliza para añadir una verificación después de los dos primeros pasos, se ha alejado de CSEC ITSG-06 y ha creado DoD 5220.22-M en su lugar.

Programas que apoyan la ESCI ITSG-06

No veo que el método de sanitización de datos de la CSEC ITSG-06 se implemente por nombre en muchos programas de destrucción de datos, pero como dije anteriormente, es terriblemente similar a otros métodos como NAVSO P-5239-26 y DoD 5220.22-M.

Sin embargo, un programa que utiliza CSEC ITSG-06 es Active KillDisk, pero no es gratuito. Otro es WhiteCanyon WipeDrive, pero sólo las versiones Small Business y Enterprise.

La mayoría de los programas de destrucción de datos admiten múltiples métodos de desinfección de datos, además de la CSEC ITSG-06. Si abre uno de los programas que acabo de mencionar, tendrá la opción de usar CSEC ITSG-06 pero también varios otros métodos de borrado de datos, lo cual es excelente si más tarde decide usar un método diferente o si prefiere ejecutar varios métodos de desinfección de datos en los mismos datos.

Aunque no hay muchos programas que anuncien su apoyo a CSEC ITSG-06, algunas aplicaciones de destrucción de datos le permiten crear su propio método de borrado personalizado. Esto significa que puede replicar los pases desde arriba para hacer algo que coincida o se parezca mucho al método CSEC ITSG-06, incluso si no es evidente que esté soportado. CBL Data Shredder es un ejemplo de un programa que le permite construir métodos de borrado personalizados.

Más información sobre la explotación sexual comercial de la infancia ITSG-06

El método de sanitización de la CSEC ITSG-06 se definió originalmente en la sección 2.3.2 de IT Security Guidance 06: Clearing and Declassifying Electronic Data Storage Devices, publicado por Communication Security Establishment Canada (CSEC), disponible aquí (PDF).

La CSEC ITSG-06 reemplazó a la RCMP TSSIT OPS-II como norma de saneamiento de datos de Canadá.

CSEC también reconoce el borrado seguro como un método aprobado de desinfección de datos.

TAMBIÉN TE INTERESA

dni en el móvil

Oficial: ya es posible llevar tu DNI en el móvil en España

Teníamos tarjetas bancarias, de salud, tarjetas para el transporte… pero faltaba lo más importante: el Documento Nacional de Identidad. Bueno pues desde ya es posible tener el DNI en el móvil en España. El Consejo de Ministros ha aprobado un real decreto que marca un antes y un después en la forma de acreditar la

vivo v50 Lite

Asequible y muy fino en todos los sentidos: sale a la venta el vivo v50 Lite

La marca vivo, de la cual hemos hablado recientemente por su estrategia a futuro con la robótica e IA, ha dado un nuevo paso adelante en la evolución de los smartphones con el lanzamiento del vivo V50 Lite en España. Este dispositivo combina un diseño sofisticado, potencia de alto rendimiento y resistencia excepcional, adaptándose a

estafas con criptomonedas

Estafas con criptomonedas: cómo no caer en ellas

Para bien o para mal, el sector de las criptomonedas ocupa asiduamente titulares en toda la prensa mundial. Y últimamente, las noticias giran en torno a la seguridad, así que no está de más recordar claves o consejos para evitar estafas con criptomonedas. Han pasado ya algunas semanas, pero conviene señalar dos recientes sucesos que

marca vivo

La marca vivo atisba un futuro con robots en nuestras casas

La industria tecnológica avanza a pasos agigantados, y en este escenario, la marca vivo se está postulando desde China como uno de los actores clave en la innovación digital. Durante la Conferencia Anual Boao Forum 2025 for Asia, celebrada en Boao, Hainan, la compañía ha presentado su nueva visión del futuro, marcada por la convergencia

SPC Care

Así funciona SPC Care, la primera app de cuidado de personas mayores en remoto

Presentada en 2024, SPC Care es la primera app en España de cuidado a distancia de los mayores. La solución, exclusiva de la marca para dispositivos SPC, permite a cuidadores y familiares de personas mayores controlar de forma remota el teléfono móvil del usuario sénior mediante la gestión de la completa totalidad de los parámetros del dispositivo para facilitar