Bienvenidos a Security Online Blog, esperamos que os sea de ayuda, y que podamos resolver cualquier duda que tengais.

El tiempo

tiempo en Madrid

domingo, 11 de marzo de 2012

"Compartir es vivir", en las empresas no.


Según un estudio realizado por McAfee en 2007 entre 600 empleados de empresas de toda Europa, los trabajadores cada vez transfieren más cantidad de datos confidenciales fuera de las empresas, utilizando métodos que a menudo se escapan del control del departamento de TIC. El estudio sugiere que más de un tercio de las empresas europeas (37%) no tiene establecida una política estratégica de manejo de documentos sensibles, y en el caso en los que ya existen políticas, casi un cuarto (24%) de los empleados no saben lo que es.
Para proteger la información, la marca y la reputación ante un posible daño causado por la pérdida de datos, la mejor opción pasa por combinar la educación de los empleados con soluciones completas de Prevención de Pérdida de Datos (Data Loss Prevention-DLP). Se obtuvo que un 52% de los empleados europeos se llevan información de la empresa cuando se marchan de ella. La información es, a menudo, el activo más valioso de una empresa y es hora de reconocer el riesgo de que la información de una organización se transfiera libremente por al exterior.
Las organizaciones deben contar con un mecanismo de Prevención de Pérdida de Datos, que abarque redes, terminales y sistemas de almacenamiento, de forma que se pueda controlar dónde se alberga la información confidencial y como se utiliza. Una de las tecnologías más usadas por las empresas para proteger su información es el cifrado de datos almacenados tanto para PCs, ordenadores portátiles o dispositivos móviles, que evitan posibles accesos no autorizados.
Para evitar todo esto es necesario implementar soluciones eficaces y crear una estrategia de seguridad que abarque los siguientes puntos:
  • Desarrollar y aplicar una directiva de seguridad y asegurar su cumplimiento.
  • Proteger los datos en todas sus etapas.
  • Controlar y vigilar sus accesos.
  • Supervisar y prevenir la instalación y uso de aplicaciones no autorizadas.
  • Educar y formar a los empleados.
Llevar a cabo una buena estrategia de seguridad por parte de la estrategia y después comunicárselo a sus trabajadores es fundamental para la Prevención de Pérdida de Datos.

4 comentarios:

  1. Los mayores "agujeros" de seguridad son por parte de los empleados

    ResponderEliminar
    Respuestas
    1. Desde luego, si los empleados no saben la estrategia de seguridad y encima se van de la lengua, apaga y vámonos.

      Eliminar
  2. Me ha encantado lo de "Compartir es vivir, en las empresas no" y la verdad es que te doy toda la razón! Es importante que las empresas dediquen tiempo a este tipo de problemas pues, como dices, la información es el recurso más valioso de una empresa y hay que protegerla creando una estrategia de seguridad!

    Adris

    ResponderEliminar
    Respuestas
    1. Me alegro de que te guste la "verdad como un templo" que he contado.

      Eliminar