Skip to main content

¿Cómo gestiona Cyber Crucible la retención y eliminación de datos?

Respuesta breve: Cyber Crucible minimiza lo que almacena y retiene los datos solo durante el tiempo necesario para prestar el servicio. Nunca recopila el contenido, las credenciales o las claves del cliente en primer lugar, por lo que las categorías de mayor riesgo no tienen nada que retener. La telemetría de comportamiento y los metadatos de seguridad derivados se eliminan según calendarios definidos, y al final de un contrato todos los datos asociados se ponen a disposición para su eliminación, con la correspondiente confirmación.

El principio

  • Minimizar primero. Los datos más sensibles nunca se recopilan, por lo que no hay nada que retener ni destruir en esas categorías.
  • Retener según el propósito. La telemetría de comportamiento y los metadatos de seguridad se conservan solo mientras sirvan para la detección, la investigación y la elaboración de informes, y luego se eliminan.
  • Eliminar al finalizar. Al término del contrato, los datos asociados se ponen a disposición para su eliminación y Cyber Crucible proporciona la confirmación correspondiente.

Qué está documentado

Un proceso de destrucción documentado abarca tanto la información impresa como la electrónica. Los períodos de retención específicos por tipo de datos se proporcionan a los revisores bajo acuerdo de confidencialidad (NDA) y pueden restringirse mediante contrato.