Publicidade

COMPUTERWORLD - O portal voz do mercado de TI e Comunicação

Gestão

Como e porque criar uma política de destruição de dados

Framingham - Embora haja ferramentas boas e baratas para armazenamento de dados, mercado exige políticas para que as corporações se livrem de informações.

Por Mark Grossman e Tate Stickles, CIO/EUA

26 de junho de 2009 - 07h00
página 1 de 1

As empresas armazenam mais dados na mesma medida em que os custos de armazenamentos caem. Por que, então, se livrar dos dados quando a companhia pode sempre contar com mais espaço?

Muitos dados estão desatualizados e nunca serão acessados. Eles acabam acumulando e dificilmente podem ser acessados com de forma sistêmica. Para melhorar a gestão das informações, o melhor que se pode a fazer é livrar-se dos excessos, criando políticas efetivas. Conheça três pontos importantes na hora de criá-las.

Consistência é ponto chave

Possuir uma política consistente de destruição de dados pode ser vital quando a empresa está diante de um processo legal. Destruir dados legalmente é uma forma de prevenir dos mecanismos legais que advogados utilizam para atrasar processos, com a análise de cada dado armazenado por uma organização.

A política de destruição de dados é a segunda parte da política de retenção de dados. Com a implementação completa dessa política, a empresa consegue determinar onde estão os dados armazenados, o que torna muito mais fácil a tarefa de deletar dados antigos e desnecessários. Uma vez que a empresa tem mapeado onde tudo se localiza, o processo de destruição já pode ser formalizado.

Naturalmente, é necessário pensar a respeito de como a mídia utilizada para guardar os dados serão tratadas. Normalmente, não basta deletar ou sobrescrever dados, é importante ter a certeza de que eles não serão mais acessíveis. Para tanto, é necessário criar métricas que validem o desaparecimento de dados e quando as mídias poderão ser reutilizadas.

Depois, documentar a conclusão do processo. Somente após concluir esses passos, o equipamento de storage pode ser liberado para reuso. Se o espaço de armazenamento não for mais utilizado, a questão fica mais complexa. Há chances de que ela saia da organização? Em um momento como esses, é bom considerar a destruição física do equipamento. Ao desenvolver a política, a empresa se vê diante de desafio de chegar a um nível de destruição apropriado para cada situação.

Consultas legais

Um consultor é muito importante na hora de desenvolver as políticas. Algumas regras de conformidade, como as estabelecidas pela Sarbanes-Oxley, por exemplo, determinam quanto tempo a companhia deve manter os dados.

Se a empresa é de um setor que não tem regulamentação forte, há padrões bastante sólidos que podem ser seguidos pela companhia. Departamentos de defesa governamentais podem ter padrões e métodos publicados, dando uma idéia de como iniciar essa política.

Após rever as leis aplicáveis e as regulamentações às quais a empresa está sujeita, a companhia deve se preocupar em definir como classificar e como lidar com cada tipo de dado que reside na estrutura de armazenamento. Dependendo de quão crítica é a informação, a empresa pode adotar métodos diferentes, levando em conta tempo e custo. A metodologia passa também por uma política cuidadosa de gerenciamento de risco.

Educação e acompanhamento

Estabelecer políticas e não acompanhar o trabalho que está sendo realizado não é suficiente. A cada contrato com consumidores e parceiros é necessário verificar como deve ser definida a política de tratamento de dados.

Com isso, é importante educar as equipes para verificar se estão todos em conformidade com essa política. Isso é particularmente importante para mídias que não estão sendo destruídas, mas sim revendidas ou recicladas.

Se a destruição é feita dentro da empresa, é importante também acompanhar o dia-a-dia para verificar se as ferramentas de destruição estão sempre funcionando em ordem, com manutenção adequada, além de verificar regras ambientais. Cada acompanhamento deve ter a devida documentação.

E, por fim, a empresa deve realizar testes regulares para checar se as políticas de destruição e os processos estão cumprindo sua real missão, que é dar o tratamento ideal para cada tipo de dado.

Opinião do Leitor [1 comentários]

Existem soluções de armazenamento...

Existem tecnologias hoje que podem ser usadas para facilitar o trabalho de destruição de dados já acopladas no engine de armazenamento. É o caso da suite de soluções da Nevoa Networks www.nevoanetworks.com.br, o Nevoa Storage System. Você define para cada bloco de dados um período de expiração da informação. Muito útil na administração de massa de dados.
Fabio - 26 Jun 2009, 11h47
Publicidade
Publicidade
As mais lidas
60 melhores empresas de TI e Telecom para trabalhar

A elite do RH de TI e Telecom no Brasil

Computerworld e Instituto GPTW apresentam as Melhores Empresas de TI e Telecom para Trabalhar 2009.

Veja o Especial

Confira o ranking:

  1. Chemtech
  2. Kaizen
  3. Microsoft
  4. Cisco do Brasil
  5. Google Brasil
Veja o ranking completo com as 60 empresas

SLIDE SHOWS

Publicidade
coluna tv
Newsletters
Assine a Computerworld