Varonis

En el mundo moderno de las Organizaciones Empresariales se generan al menos 1000 archivos y carpetas al día por sus empleados, de las cuales gran cantidad es información crítica, sensible o confidencial, por lo que es crucial poder identificarla para poder proteger la misma, no solo para evitar robos y fraudes sino también para poder cumplir con legislaciones en materias de Privacidad de la Información Personal, como la ley 1581 de 2012 que rige la materia en Colombia, o la ley 29733 que lo hace en Perú, o la GDPR de Europa, GLBA y PCI DSS de Estados Unidos, y así en distintos países de América Latina y el mundo.

Entonces, la seguridad de la información es el conjunto de medidas preventivas y correctivas que permiten resguardar y proteger la información buscando mantener la confidencialidad, la disponibilidad e integridad de datos y de la misma. Las mejores prácticas definidas en las ISO 27001 para la seguridad de la información buscan que toda la información sea clasificada, centralizada, protegida y monitoreada, para esto es necesario otorgar una capa de seguridad de los entornos de gestión documental con las siguientes medidas de control:

  • Identificación de los cambios y revisiones de los documentos.

  • Acceso legible a las últimas versiones de los documentos.

  • Identificación correcta de los documentos internos y externos.

  • Disponibilidad de los documentos para aquellos que los precisen en su ejercicio laboral.

  • Control de la distribución de los documentos.

  • Prevenir el uso indebido de documentos obsoletos en procesos de negocio actuales y asegurar la disponibilidad de su consulta, en cualquier caso.

Por lo anterior, para poder implementar políticas correctas de protección y gestión de la información es de suma importancia poder identificar que tipo de información contiene cada archivo, y así poder clasificar como se mencionó antes en critica, sensible o confidencial, tendiendo en cuenta las siguientes premisas:

  • Crítica: Es indispensable para la operación de la empresa.

  • Sensible: Es un activo de la empresa y muy valioso.

  • Confidencial: Debe de ser conocida por las personas autorizadas

Con esta clasificación toda organización puede comenzar a adoptar políticas correctas en materias de protección de la información, teniendo en cuenta dos palabras muy importantes que son riesgo y seguridad:

  • Riesgo: Es la materialización de vulnerabilidades identificadas, asociadas con su probabilidad de ocurrencia, amenazas expuestas, así como el impacto negativo que ocasione a las operaciones de negocio.

  • Seguridad: Es una forma de protección contra los riesgos.

 

Las estrategias adoptadas por una organización deben tener como punto primordial el establecimiento de políticas, controles de seguridad, tecnologías y procedimientos para detectar amenazas que puedan explotar vulnerabilidades y que pongan en riesgo dicho activo, es decir, que ayuden a proteger y salvaguardar tanto información como los sistemas que la almacenan y administran.

No importa de que tamaño sea su organización ni de cuantos empleados generen información a diario, todos tenemos que cuidar uno de los activos más importante que se tiene dentro de una estructura organizacional la cual es la información, esto aplica para cualquier sector de la economía de un País como Salud, Gobierno, Educación, Banca y Finanzas, Militar y Policial, entre otros.

Como ejemplo tenemos el caso ocurrido en una prestigiosa clínica de Estados Unidos, donde un grupo de hackers lograron ingresar a la red interna y realizaron un ataque encriptando todas las historias clínicas de los pacientes, luego de esto los atacantes cobraron una suma de dinero considerable para poder liberar la información sensible que fue secuestrada, este tipo de ataques se conoce como cryptolocker. Ahora imagínese que a una empresa constructora le pase esto con los planos de sus obras en ejecución, o a una universidad le suceda con todos los archivos académicos de los alumnos y pare de contar ejemplos.

Es por lo anterior que la información es tan valiosa que el precio por recuperarla en muchos casos puede ser muchísimo mas alto que protegerla. Ahora, existen herramientas que pueden ayudarlo a evitar sucesos como los descritos, estas herramientas deben estar enfocadas en:

  • Asegurar el acceso a la red de manera física y lógica, para esto se implementan Firewalls, Proxys, DNS y otros dispositivos que restringen la conexión hacia la internet de la red corporativa, permitiendo acceder de manera segura y bloqueando accesos no permitidos desde el exterior de la red.

Asegurar la protección de la información interna contenida en servidores o computadores del personal, esto utilizando tecnologías tipo softwares que nos ayudan a clasificar y proteger los datos, algunos de los mas utilizados son los DLP (Data Loss Prevention) y los CASB (Cloud Access Secutity Locker), ambas son soluciones que evitan que la información sea copiada, movida o borrada sin consentimiento de los administradores de la red.

Para finalizar, podemos asegurar que la seguridad no es ningún hito, es más bien un proceso continuo que hay que gestionar conociendo siempre las vulnerabilidades y las amenazas que existen, teniendo siempre en cuenta las causas de riesgo y la probabilidad de que ocurran, así como el impacto que puede tener. Una vez conocidos todos estos puntos, y nunca antes, deberán tomarse las medidas de seguridad oportunas e irlas adaptando con el pasar del tiempo.

Latest updates news (2024-07-27 03:12):

hfP best breakfast for blood sugar regulation | cheese increase blood sugar NUI | feeling 5tx weird after low blood sugar | can statin drugs cause Obr high blood sugar | blood 8Gh sugar readings ket diet | blood sugar levels after fruit punch TgV | Jwo organ that controls blood sugar | does YUT insulin regulate blood sugar levels | GQ6 is a random blood sugar of 100 good | which sugars don raise Btw blood sugar | bad headache after PSI low blood sugar | blood sugar levels high after fasting 5f2 | how soon should i test my blood sugar 41O after eating | glucosamine increases blood sugar zcL | what would cause blood sugar to rise without eating GDa | does BBP blood sugar affect anxiety | how to get akL blood suger lower for tests | BVd lactose diabetes blood sugar | best ppA foods to regulate blood sugar | fasting blood sugar after LEu 10 hours | lwy will carrots raise your blood sugar | how to avoid low blood sugar while aiX working out | blood sugar level of orB 550 | blood sugar 157 one hour G81 after eating | help with low blood Bpu sugar | what spices have an effect on 1mW blood sugar | can a hot bath lower blood mg8 sugar | l3g stomach pain high blood sugar | does sucralose drink impact blood sugar w2E | best source of blood sugar 92e | how do you check for low blood sugar fxJ | side effects Aiw of high blood suger | diabetes what ONV is healthy blood sugar level | how O9V does the body raise blood sugar | khs how to fix low blood sugar on keto diet | kid throw up low blood sugar M6t | can nexavar KDq cause high blood sugar | is high blood sugar j9i worse than low blood sugar | red hot chili usS peppers blood sugar sex magik guitar tab | can protein affect Vq3 blood sugar | normal blood sugar for P1e a person without diabetes | what blood sugar is too low to J5X give insulin | fasting blood sugar level for 40 year old uzB female | how long to raise blood sugar t3T levels | does soluble RwH fiber impact blood sugar levels | one tablespoon of this keeps your blood 98H sugar below 100 | blood zvT sugar level 387 | can gallstones increase blood tIy sugar | PsA low blood sugar index | can ulcers rMP effect blood sugar