La mayoría de las empresas descubre una brecha semanas o meses después de que ocurrió. ¿Sabe usted en qué estado está la suya?
L9Capa novena de nueve

Seguridad del Dato

Antes de proteger la información hay que saber cuál es sensible y dónde está. Esta capa la clasifica y controla cómo sale de la organización.

  • Clasificación
  • Prevención de fuga
  • Riesgo interno
  • Cumplimiento
Mujer de pie ante su escritorio, con las dos manos sobre varios documentos impresos de gráficos y tablas, junto a un monitor con un panel de tarjetas de color.
Por dónde entra

La información no siempre sale por un ataque.

Sale en un adjunto a la cuenta personal antes de renunciar, en una carpeta compartida con permiso abierto o en un archivo subido a un servicio que nadie autorizó. No siempre hay mala intención, pero el efecto es el mismo, y la sanción del regulador tampoco distingue.

Señales de que le falta esta capa
  • No hay un criterio común sobre qué información es confidencial.
  • Hay carpetas compartidas con enlaces públicos que nadie recuerda haber creado.
  • Un empleado puede descargar toda la base de clientes sin que se dispare nada.
Alcance

Qué incluye la capa

Cada componente se implementa, se configura y queda bajo vigilancia del SOC. No entregamos licencias sueltas.

Descubrimiento y clasificación

Identificación de dónde vive la información sensible y etiquetado que la acompaña, sin depender de que cada persona recuerde marcarla.

Prevención de fuga

Reglas sobre correo, nube y dispositivos extraíbles, empezando en modo de observación para no frenar la operación.

Riesgo interno

Detección de patrones anómalos, como descargas masivas o accesos fuera de lo habitual, con revisión humana antes de cualquier acción.

Soporte a cumplimiento

Evidencia y controles alineados a la normativa de protección de datos que le aplique y a los requisitos de ISO 27001.

Operación

La capa no se instala y se olvida.

Todo lo que esta capa genera sube al SIEM, se correlaciona con el resto del stack y lo revisa un analista de turno. Lo que sigue es igual para las nueve capas.

Se clasifica en menos de un minuto

El Triage Agent revisa cada evento que entra, a cualquier hora, y descarta el ruido antes de que llegue a una persona.

Lo confirma un analista

La decisión de contener, aislar o escalar la toma una persona con contexto de su operación, no un automatismo.

Queda registrado

Cada acción sobre esta capa entra al informe del período, con hora, responsable y resultado.

Dos analistas del SOC de Lynxsource, una sentada y otra de pie a su lado, mirando juntas un tablero de estado en el monitor.
Qué recibe usted
  • Mapa de dónde reside la información sensible.
  • Informe de incidentes de fuga y su desenlace.
  • Evidencia de controles para auditoría o regulador.
Preguntas

Lo que nos preguntan sobre esta capa

¿Esto vigila a los empleados?

Vigila el movimiento de la información, no a las personas. El alcance se define por escrito y se comunica; no es monitoreo encubierto.

¿Va a bloquear el trabajo diario?

Empieza en observación durante varias semanas. Solo se bloquea cuando la regla está afinada y usted la aprueba.

¿Por dónde se empieza?

Por el descubrimiento. Sin saber dónde está la información sensible, cualquier regla de bloqueo es a ciegas.

¿Cubre la información en papel?

No con herramientas técnicas, pero la política y el procedimiento sí la contemplan cuando el alcance lo requiere.

Veamos cómo está esta capa en su operación.

Una revisión sin costo y sin compromiso. Le decimos qué encontramos, qué conviene resolver primero y qué puede esperar.

Solicitar evaluación gratuita

Respondemos en menos de un día hábil. Ecuador, Colombia, Bolivia, Estados Unidos y Canadá.

WhatsApp