Red de información TI para profesionales ITMedia NetWork

Búsqueda avanzada

Publicidad

Publicidad

Centro de recursos

Informes

Los seis consejos de Quest para conseguir una gestión de acceso de datos eficaz

18 Noviembre 2011

Las empresas siempre deben tener en su horizonte la gestión del acceso de datos. Para hacerla más eficaz, Quest Software propone un proceso estructurado en seis pasos con el objetivo de que las organizaciones puedan adaptarse con mayor facilidad al reto de crecer sin poner en peligro su seguridad

Las famosas brechas de seguridad de datos recuerdan que la gestión de acceso de datos debe ser un imperativo empresarial. Sin embargo, demasiado a menudo, el proceso de control de acceso a los activos de información vitales es ineficiente, ineficaz y carece de la agilidad necesaria para adaptarse con facilidad a un crecimiento dinámico y cambiante.

 Según un informe de Gartner sobre la Gestión del Riego y Seguridad TI, las decisiones tomadas sobre los datos de acceso deben basarse en una evaluación de los riesgos y los beneficios que tiene un determinado nivel de intercambio de datos, así como una evaluación de los procesos, las personas y la tecnología que se puede compartir de forma segura.

En opinión de Ramsés Gallego, Security Srategist & Evangelist de Quest Software España,una gestión de datos completa combina identificación, control y automatización para ayudar a las empresas a determinar quién necesita acceso a los datos críticos del negocio, independientemente de si los datos están en formatos estructurados dentro de aplicaciones y bases de datos o en formatos no estructurados en documentos y hojas de cálculo, con el fin de satisfacer las cambiantes necesidades de negocio, sin comprometer la seguridad."

Seis pasos para mejorar la gestión

 Quest Software utiliza un proceso de seis pasos para orientar y mejorar los controles de acceso de datos:

  1. Identificar a los usuarios y los recursos - El primer paso consiste en realizar un inventario de los datos importantes (o puntos de acceso a esos datos), que pueden y suelen estar en múltiples plataformas, dispositivos Network-Attached Storage (NAS), sitios SharePoint, miembros de grupos Active Directory, dispositivos móviles, etc. También es importante identificar los recursos de datos no estructurados o huérfanos.
  2. Clasificar los datos y asignar derechos - Los datos deben ser clasificados en términos de confidencialidad, correlación con las regulaciones (por ejemplo, números de tarjeta de crédito), relevancia y requisitos de archivo. Las personas autorizadas para acceder a los datos de negocios deben ser revisadas y evaluadas para asegurar que están en concordancia con las políticas de seguridad.
  3. Asignar los propietarios de datos - Asignar propietarios adecuados basado en roles, posición y otros atributos. Se debe de tener en cuenta la separación de funciones para asegurar el cumplimiento y la seguridad.
  4. Auditoría e informes sobre el acceso - Programar y realizar continuas certificaciones de acceso para garantizar exactitud, cumplimiento y seguridad.
  5. Automatizar las solicitudes de acceso y la solución de problemas – La automatización del cumplimento de acceso a los flujos de trabajo basado en los derechos de acceso y en el puesto del solicitante en la organización es esencial; además, disponer de respuestas automáticas para solucionar las desviaciones puede evitar posibles amenazas.
  6. Evitar cambios no autorizados - Bloquear ciertos datos, grupos o derechos de acceso que nunca deben ser alterados; todos los cambios deben ser registrados en un depósito seguro en el que no puedan ser manipulados.

ShareThis

Publicidad

Temas destacados

Destacamos

  • Seguridad en el nuevo modelo tecnológico

    La irrupción del Cloud Computing y el uso que la sociedad hace de Internet nos demuestra que, al igual que está cambiando el modelo tecnológico, cambia la forma en la que debemos gestionar la seguridad

Newsletter gratuita

Suscribase ahora a nuestra Newsletter gratuita.
Le enviaremos periodicamente información sobre nuevos WhitePapers, Webcasts, casos de éxito e información de novedades de productos y noticias.

Envío de artículos por email de IT SEGURIDAD.es

Por favor, introduzca la siguiente información











Cerrar

Envío de artículos por email de IT SEGURIDAD.es

Procesando envíos...

Envío de artículos por email de IT SEGURIDAD.es

Email enviado. Cerrar

Envío de artículos por email de IT SEGURIDAD.es

Error en el envio. Pulse aqui para cerrar.Cerrar