¿Por qué es importante cifrar la información sensible?

¿Por qué es importante cifrar la información sensible?

¿Por qué es importante cifrar la información sensible?

En las entidades nos encontramos con activos tangibles (equipos, servidores, mobiliario, etc), e intangibles (Información financiera de los clientes, información de empleados y proveedores, propiedad intelectual, e identidad de la empresa), junto con el software para manejarla como nuestro principal activo y se debe preservar su integridad, confidencialidad y seguridad.

El cifrado tiene como finalidad ofuscar la información mediante técnicas criptográficas para así evitar que los datos sean legibles y evitar accesos no autorizados; por otro lado, la información en transito deben utilizar protocolos seguros hacia el exterior de la red donde interactúan empleados, clientes, proveedores o usuarios que utilizan diferentes servicios que ofrece la entidad; adicional debe contar con mecanismos de autenticación y contraseñas fuertes para controlar el acceso a la información sensible.

Tener en cuenta

  • Cuando navegamos en Internet al entrar en páginas web debe contar con protocolo seguro HTTPS, y validar que el nombre del dominio sea el correcto.
  • Se recomienda el uso de VPN (Red privada virtual) en la modalidad Teletrabajo.
  • Contar con herramientas y software que permitan cifrar la información confidencial.
  • No siempre es necesario utilizar herramientas específicas para cifrado de la información, ya que algunos programas de uso generalizado como los paquetes ofimáticos o los compresores de ficheros, ya lo incorporan.
  • Antes de eliminar, reutilizar, vender, regalar o prestar un soporte que haya almacenado información corporativa debemos aplicar las medidas de seguridad como borrado seguro para evitar la recuperación de la información que previamente tenia, esto incluye discos duros de los equipos, cintas de copias, discos magnéticos como CD y DVD o memorias USB.
  • Si tienes que eliminar documentación confidencial física, recuerda utilizar destructora de papel para evitar que se pueda recuperar por un usuario no autorizado.
  • En servicios de nube se debe evaluar las garantías de disponibilidad y confidencialidad de la información, en caso de contratar terceros se debe tener en cuenta acuerdos de confidencialidad y protección de datos personales.
  • Evitar servicios en la nube que sean gratuitos, debido a que ofrecen acuerdos de nivel de servicio inflexibles o con cláusulas ambiguas que no dejan nada claro cuáles son las medidas de seguridad que utilizan o la responsabilidad del proveedor.

Por esta razón nos debemos cuestionar, ¿es seguro dónde guardas y cómo envías la información?

 

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

div#stuning-header .dfd-stuning-header-bg-container {background-image: url(https://www.redcoopcentral.com/wp-content/uploads/2021/03/banner-coopcentral-01-1.jpg);background-size: cover;background-position: center center;background-attachment: initial;background-repeat: no-repeat;}#stuning-header div.page-title-inner {min-height: 400px;}