Categorías
Prevención de fugas de datos por parte de superusuarios
En la inmensa mayoría de las empresas, el trabajo se organiza según el principio jerárquico: desde la alta dirección hasta los empleados de base. Cada persona tiene su propia área de responsabilidad y cada una realiza su trabajo. Resulta evidente que la dirección y el personal ejecutivo de la empresa manejan la información más importante y confidencial.
Los usuarios privilegiados o superusuarios de las bases de datos suelen ser el blanco de los hackers, y algunos de ellos, aprovechando sus permisos ampliados, pueden utilizar la información no solo con fines empresariales.
Según las estadísticas, la principal causa de las fugas de datos es el factor humano, que representa el 95% de todos los incidentes. Hace tiempo que no es ningún secreto que, la mayoría de las veces, los principales responsables de las fugas de información no son los hackers, sino los propios empleados de las organizaciones.
Según los resultados de una encuesta sobre la amenaza de fuga de información por parte de los empleados de la empresa, el 90% de las empresas encuestadas sufrió fugas de datos confidenciales, como información sobre empleados, documentos de operaciones financieras de la empresa y bases de datos con información de clientes durante el último año. La mayoría de las fugas se produjeron por la filtración deliberada de datos por parte de superusuarios de la empresa, mientras que otras se debieron a la falta de atención y a la credulidad.
El riesgo de pérdida o fuga de información crece exponencialmente cuando el personal pasa al formato de trabajo remoto y se vuelve mucho más difícil controlar las acciones de los empleados. Debe prestarse especial atención a los jefes de departamento, los directivos y los empleados del departamento de seguridad de la información de la empresa, ya que tienen acceso a los datos más importantes. Además, algunos incidentes se producen por culpa de empleados que dejan la empresa y que, por motivos propios, pueden llevarse consigo datos confidenciales de la empresa.
Hablando de fugas, también debemos mencionar la fuga interna de datos – la copia no autorizada de datos por parte de los empleados de la empresa. Es imposible proteger completamente a la organización de este tipo de casos, pero se puede reducir significativamente el riesgo de un incidente. Para ello, es necesario regular el uso de los datos por parte de los empleados:
-
establecer responsabilidad por la divulgación de información;
-
crear la documentación correspondiente, como un acuerdo de confidencialidad.
La empresa debe implantar un régimen de protección del secreto comercial y preparar documentos que indiquen claramente qué información constituye secreto comercial, quién está obligado a protegerla y comunicarla, de qué manera, y qué medidas se tomarán contra el infractor. Estos acuerdos deben firmarse no solo con los empleados, sino también con contratistas e intermediarios.
- otorgar el acceso a la información según la jerarquía y las responsabilidades de los empleados;
La forma más sencilla de proteger la información valiosa es diferenciar el acceso a los datos y dar a los empleados solo los datos que necesitan para su trabajo. Por ejemplo, a un gestor no se le debe dar toda la base de datos, sino solo los contactos de los clientes con los que interactúa; a un especialista en SMM no se le debe dar información sobre todos los proyectos del departamento, sino solo los datos sobre las redes sociales y las plataformas necesarias para la creación de contenido.
- ejercer un control reforzado sobre los empleados que, por la naturaleza de su puesto, tienen acceso a datos sensibles y trabajan con ellos con frecuencia;
- controlar los canales de comunicación con sistemas especializados.
En este caso, el "sistema especializado" se refiere a la instalación de un DLP. El sistema DLP es una solución de software que supervisa la transmisión de datos a través de todos los canales de comunicación, es decir, puede impedir los intentos de transmitir datos a personas no autorizadas.
Como ejemplo, consideremos Anexet Ultimate de Scinero Software Limited, un popular sistema DLP en el mercado que se ha ganado la confianza de los clientes.
Anexet Ultimate verifica todas las transacciones en tiempo real, bloquea la actividad sospechosa, notifica al equipo de seguridad, supervisa los intentos de transmitir información a terceros y, además:
-
supervisa las acciones de los usuarios no autorizados en el sistema;
-
controla la impresión y transferencia de archivos a dispositivos;
-
controla y restringe el acceso de dispositivos USB y otros dispositivos externos al sistema;
-
reconoce archivos de texto, audio y vídeo, y graba la pantalla del ordenador o el micrófono.
Entre sus innegables ventajas también se incluyen:
-
sistema 2 en 1 (control de empleados + protección contra fugas);
-
requisitos de servidor más bajos que los de la competencia;
-
prueba gratuita del sistema en equipos de Anexet Ultimate;
-
formación y asistencia para localizar fugas de información;
-
integración del sistema en 1 día.
Resolver la cuestión del acceso a los datos con usuarios simples, es decir, no privilegiados, no suele ser un problema, sino que requiere más una buena gestión que soluciones técnicas.
Las fugas de datos causadas por empleados privilegiados de la empresa no son un problema poco frecuente, sino un importante vector de amenaza cibernética que requiere medidas adecuadas para evitar la pérdida accidental o intencionada de información sensible.
Se recomienda que la alta dirección elabore un plan para implementar los procesos y el software de seguridad de la información necesarios, así como que aborde las pruebas de vulnerabilidad del sistema existente.
















.png&w=1920&q=75)
