A importância da Norma DIN 66399 para a destruição de documentos

Atenção
Apesar deste artigo se basear em leis brasileiras, essas mesmas leis são interpretáveis pelos juízes e é sempre bom consultar um advogado para ter respaldo jurídico.

A destruição de documentos é uma ação comum para todas as empresas e as mesmas devem optar por destruí-los ou não após a sua digitalização. No entanto, há uma base jurídica que deve ser respeitada, a Norma DIN 66399, para que os documentos sejam destruídos assertivamente e dentro da legalidade necessária.

Neste artigo veremos como funciona a destruição de documentos, a Norma DIN 66399, parâmetros e níveis de segurança. Confira:

Como funciona a destruição de documentos

Mesmo na era da tecnologia, onde a digitalização está em alta, as empresas ainda acumulam diversos tipos de documentos durante anos, como faturas, notas fiscais, arquivos mortos, atas, fichas. Mas nem todos esses documentos podem ser destruídos, há de se respeitar a validade de cada tipo de documento a ser descartado.

Caso a empresa decida por destruir documentos, é necessário um processo com início, meio e fim. E o primeiro passo é realizar uma boa triagem, identificando os tipos de documentos bem como sua validade e conteúdo. Se a empresa tem uma comissão responsável pela aprovação esses documentos devem ser analisados por esta comissão ou pode ser realizada por profissionais responsáveis, que devem fazer o ‘double check’ para que estes documentos se enquadrem na tabela de temporalidade e na Norma DIN 66399, que veremos mais a seguir.

O passo seguinte é contratar uma empresa especializada em destruição de documentos, que pode ser feita de duas maneiras:

Incineração: é um método comum e ultrapassado; altamente poluente e nocivo ao meio ambiente. Ainda descarta a possibilidade da reciclagem dos papéis incinerados.

incineracao-documentos

Trituração: é o método mais indicado para a destruição de documentos. Uma vez triturados por uma empresa especializada no ramo, a matéria prima (papel) desses documentos pode ser reciclada.

papeis-fragmentados

Norma DIN 66399

A norma DIN 66399 substitui a antiga Norma DIN 32.757. Tais normas agem diretamente para a segurança de informações das empresas, instituições e pessoas.

Informações contidas em qualquer tipo de mídia: papel, documentos, HDs (disco rígido) e etc, podem ser recuperadas com a norma DIN 66399. Como falamos acima, há dois métodos comuns de destruição de documentos: a trituração (feita por fragmentadoras) e a incineração. No caso da trituração, após a destruição, os documentos podem ser remontados, recuperando toda a informação ali contida, seja manualmente ou virtualmente, através de equipamentos modernos de escaneamento e softwares específicos. Diferente, claro, da incineração. Outras mídias como HD, DVD, CD, mesmo que destruídos, também podem ter suas informações recuperadas por empresas capacitadas para tal.

Parâmetros da Norma DIN 66399

Como todas as normas, a DIN 66399 estabelece parâmetros máximos como limites para a destruição de documentos. Dentro desses parâmetros, a dimensão máxima de papéis e outras mídias como CD, DVD, cartões magnéticos, pen-drive, HD e etc, e os níveis de segurança contidas nesses fragmentos, veremos mais abaixo.

Níveis de segurança

A Norma DIN 66399 considera três classes de proteção em sete diferentes Níveis de Segurança.

Proteção 1 – Segurança básica de dados internos: Todo vazamento de informações é prejudicial para qualquer empresa, instituição, organização. Por isso os dados pessoais e empresariais devem ser protegidos e a Proteção 1 trata da segurança básica de dados internos. O vazamento destas informações traria um impacto negativo limitado sobre a empresa.

Proteção 2 – Alta segurança para dados confidenciais: Como o nome sugere “alta segurança para dados confidenciais”, o vazamento de informações sigilosas e financeiras, envolvendo a empresa em questão e terceiros, traria impacto negativo considerável a todos envolvidos.

Proteção 3 – Total segurança para dados confidenciais e secretos: Quando se fala em “total segurança para dados confidenciais e secretos” entende-se que o vazamento de qualquer dado sigiloso e confidencial, pode colocar negócios e até vidas e liberdade das pessoas em risco, dependendo do conteúdo desses documentos que forem vazados. Uma vez que esses documentos são vazados, traz impacto negativo de sérias e, talvez, consequências fatais e pode infringir legislações comerciais de preservação de sigilo para as empresas.

Níveis de segurança da Norma DIN 66399

São sete os níveis de segurança que a Norma DIN 66399 tem como preceitos para três níveis de segurança, como vimos anteriormente: Proteção 1, Proteção 2, Proteção 3.

Proteção 1: Nível 1 – Nível 2 – Nível 3

Proteção 2: Nível 3 – Nível 4 – Nível 5

Proteção 3: Nível 5 – Nível 6 – Nível 7

Nível 1: As informações gerais e documentos devem ficar parcialmente ilegíveis ou canceladas e impróprias para reutilização.

Nível 2: As informações ou documentos de uso interno devem estar com reconstituição dificultada ou cancelados para reutilização.

Nível 3: São as informações ou documentos com dados sensíveis e confidenciais, bem como dados pessoais sujeitos a altos requisitos de proteção.

Nível 4: Representa as informações ou documentos com dados altamente sensíveis e confidenciais, bem como dados pessoais sujeitos a alta exigência de proteção.

Nível 5: As informações ou documentos com dados confidenciais de fundamental importância para uma pessoa, empresa ou instituição.

Nível 6: Todas as informações ou documentos com dados que necessitem de medidas de segurança extraordinárias.

Nível 7: São as informações e/ou documentos secretos, sem meios possíveis de recuperação das informações.

Portadores de dados (mídias) x Níveis de segurança

Cada portador de mídia: papel, CD, DVD, cartões, pen-drive, dentre outros, recebe uma identificação e também segue de acordo com nível de segurança. Por exemplo: os papéis são identificados pela letra “P” e caso seu nível de segurança seja “7” (ver a descrição de níveis mais acima), sua nomenclatura será P7. Veja abaixo:

Código Significado

P1 a P7 Papel
T1 a T7 Disquete / Cartões
F1 a F7 Microfilmes
O1 a O7 CD/DVD
E1 a E7 Pen-drives / Cartões de memória
H1 a H7 Hard Disk – HD de Computadores

A importância da Norma DIN 66399 para a destruição de documentos

No decorrer deste artigo, vimos o que é a destruição de documentos, o que é a Norma DIN 66399 e a classificação dos Portadores de Mídia de acordo com os níveis de segurança. Todos esses tópicos são essenciais para que os documentos sejam destruídos de maneira segura e legal.

A Norma DIN 66399 determina padrões a serem respeitados, classificação de documentos e níveis de segurança a serem seguidos, que são essenciais para a correta destruição de documentos e para que sua empresa não infrinja nenhuma lei.

Você também vai gostar de ler:

Deixe sua comentário

Seu email nunca será publicado ou distribuído. Campos obrigatórios devem ser preenchidos *