La adopción del teletrabajo y la migración a la nube aumentan los riesgos de pérdida de datos de su empresa. Las herramientas antiguas de prevención de la pérdida de datos (DLP) no se desarrollaron pensando en estas nuevas dinámicas.
En la actualidad, su solución DLP debe proporcionar visibilidad de múltiples canales de pérdida de datos, pero sin que sean necesarios múltiples equipos para administrarla. Debe escalar a medida que lo hacen las necesidades de protección de la información de su empresa, y proteger los datos sin generar interrupciones. Y como los datos no se pierden por arte de magia, su solución DLP debe estar centrada en las personas, y facilitar detalles del comportamiento de los usuarios.
En su Market Guide para la prevención de la pérdida de datos, publicada recientemente, Gartner afirma que los productos DLP y técnicas de detección antiguas ya no son viables. Esta guía analiza las funciones de nueva generación que los responsables de la gestión de riesgos y seguridad (SRM) deberían tener en cuenta a la hora de adquirir una solución DLP. Gartner también ofrece recomendaciones sobre la selección de la solución adecuada a su caso.
Vamos a repasar algunos de los aspectos destacados de la guía:
DLP de nueva generación: mejorada con clasificación y en convergente con gestión de amenazas internas
Según Gartner, “DLP es una tecnología madura, pero la aparición de herramientas centradas en casos de uso de la nube y de gestión de riesgos internos ha proporcionado a los líderes de SRM la opción de invertir en una herramienta de seguridad de los datos de nueva generación”.
En este informe, Gartner identifica las principales funciones que deben tener las plataformas de DLP empresarial, concretamente:
- Visibilidad e implementación de políticas para el correo electrónico, los endpoints, la nube, la web y las aplicaciones privadas
- Administración de políticas centralizada y función de denuncia
- Inspección de contenido y la capacidad de reconocer las etiquetas de clasificación
- Funciones de clasificación de datos y linaje de datos para disfrutar de visibilidad, auditoría, controles de datos, etc.
- Supervisión y análisis del comportamiento de los usuarios para obtener información detallada de contexto detallado para responder a los incidentes
Gartner recomienda “utilizar DLP empresarial si dispone de recursos limitados y si sus usuarios realizan transferencias de información sensible a través de múltiples canales”, y sugiere “utilizar servicios gestionados y de consultoría para reducir el plazo de rentabilización y reforzar departamentos de TI y de seguridad exiguos”.
Como solución líder del mercado de plataformas, Proofpoint Enterprise DLP amplía las funciones necesarias con nuestro enfoque centrado en las personas, nuestro agente, una consola y una plataforma nativa para la nube, así como nuestros servicios gestionados de protección de la información:
- Información centrada en las personas: Proofpoint Enterprise DLP reúne nuestras soluciones DLP para el correo electrónico, la nube y los endpoints, con la opción de añadir seguridad de la web. Combina telemetría de contenido, comportamientos y amenazas de estos canales para abordar todos los casos de pérdida de datos centrados en las personas.
- Una consola, un agente, una plataforma nativa para la nube: en una sola consola, con un único agente ligero, Proofpoint incluye todas las funciones de administración de políticas, flujos de trabajo, de gestión de alertas y de caza de amenazas, de clasificación, de denuncia y los paneles que necesitan administradores y analistas para una prevención de la pérdida de datos y una detección de amenazas internas precisas. Nuestra solución incluye visibilidad del linaje de los datos, como cronología de archivos, además de un historial de actividades del usuario, para obtener contexto sobre las intenciones de los usuarios. Es una solución DLP escalable, multicanal, nativa para la nube, y a través de API, que resulta muy fácil de desplegar.
- Clasificación inteligente: Proofpoint Enterprise DLP se integra con la clasificación inteligente de datos de Proofpoint, que proporciona visibilidad a escala de los datos críticos de la empresa. La información práctica y las recomendaciones ayudan a las organizaciones a priorizar la protección. Gracias a diccionarios generados mediante inteligencia artificial y al etiquetado automático, sus equipos de seguridad pueden acelerar la prevención de la pérdida de datos y proteger mejor sus datos frentes a los usuarios descuidados, comprometidos y maliciosos.
- Las personas y los procesos adecuados: Proofpoint Managed Services colabora con las organizaciones para diseñar, implementar y administrar programas de protección de la información, poniendo a su disposición expertos en seguridad de los datos para reforzar la plantilla.
Más información
Descargue la “Market Guide para protección de la pérdida de datos” de Gartner hoy mismo para conocer la dirección del mercado y lo que tiene que buscar en una solución DLP. Además, le recomendamos que examine Proofpoint Enterprise DLP para descubrir cómo cumplimos las recomendaciones y conclusiones principales de Gartner.
Puede inscribirse en nuestro programa Certified DLP Specialist para obtener más información sobre la prevención de la pérdida de datos y cómo el enfoque centrado en las personas puede ayudarle a proteger mejor los datos de su empresa.
Gartner, Market Guide for Insider Risk Management Solutions (Market Guide para soluciones de gestión de amenazas internas), Jonathan Care, Paul Furtado, Brent Predovich, 18 de abril de 2022.
Gartner no promociona a ningún proveedor, producto o servicio de los descritos en sus publicaciones de investigación, ni tampoco recomienda a los usuarios de tecnología que seleccionen únicamente los proveedores con las mejores puntuaciones u otras distinciones. Las publicaciones de investigación de Gartner reflejan las opiniones del equipo de investigación de Gartner y no deben considerarse como declaraciones de hechos. Gartner declina cualquier garantía, explícita o implícita, respecto a esta investigación, incluidas las garantías de comerciabilidad o idoneidad para un fin concreto.
GARTNER es una marca comercial registrada y una marca de servicio de Gartner, Inc. y/o sus filiales en Estados Unidos e internacionales, y se utiliza en el presente documento con permiso. Reservados todos los derechos.