Data Loss Prevention (DLP) —en español, “prevención de pérdida de datos”— es un término que hace referencia a las medidas que garantizan que los usuarios no envíen información delicada fuera de la red corporativa. Mediante productos de software, los administradores de redes controlan los datos que se pueden transferir, clasificando y protegiendo la información crítica. Así, por ejemplo, no se permitiría que un empleado reenvíe un correo fuera del dominio corporativo o suba un archivo a un servicio de almacenamiento en la nube de uso más popular como Dropbox.
Remodelar estas soluciones de pérdida de datos se ha convertido en uno de los principales retos de los entornos de trabajo híbridos. Según una encuesta global reciente a CISOs en organizaciones, la mitad de responsables de seguridad aseguraron que habían tenido que adaptar completamente sus controles de DLP para esta nueva normalidad. Por eso, es primordial que un programa robusto de este tipo tenga presente la movilidad de los datos y cuándo estarán estos en riesgo.
Como protege los datos un DLP
Las herramientas DLP monitorizan la red de la empresa para evitar las fugas de información antes de que se lleguen a producir. Es una metodología preventiva capaz de alertar al propio usuario para que sea consciente que esa acción concreta que está realizando atenta con la política de seguridad, la confidencialidad de los datos,… de la compañía y prevenir la fuga de información.
Los DLP no solo se limitan a monitorizar, única y exclusivamente, la red interna de la empresa, estas soluciones pueden extender su monitorización a dispositivos móviles con cualquier sistema operativo. Un claro ejemplo de esto es que los DLP son capaces de comprobar a qué correos corporativos se ha accedido, Además, el software DLP tiene la capacidad de comprobar y detener la transmisión de datos confidenciales desde la organización a las redes sociales o a aplicaciones de almacenamiento cloud.
Funcionalidades de las herramientas de Data Loss Prevention
Las políticas de Data Loss Prevention se pueden aplicar de diferente forma: puerta de enlace, segmento de red, grupo de usuarios,…
Gestión sencilla, fácil e intuitiva. La administración de estas soluciones se encuentra centralizada,
independientemente de que la información se transmita, cifrada o no, los sistemas DLP permiten inspeccionar múltiples tipos de ficheros y protocolos.
Son capaces de añadir marcas de agua, tanto visibles como invisibles, a cualquier tipo de fichero. El resultado: en caso de fuga de información, se puede identificar al responsable.
留言