Hoy en día, prevenir la filtración de datos y el acceso no autorizado a los mismos es un tema ampliamente debatido, especialmente en nuestro país, donde no solo hemos visto casos recientes de filtraciones de información, sino que también muchas empresas aún se están adaptando a la LGPD y sus exigencias en cuanto al control y monitoreo de datos sensibles.
Las soluciones de Data Loss Prevention son un punto crucial en la seguridad de la información y pueden (y deben, como buena práctica) aplicarse en múltiples canales y de diversas formas.
Hoy en día, el enfoque de DLP resulta más eficaz cuando miramos más allá de su aplicación exclusivamente en un Security Gateway, por ejemplo. Existen soluciones que monitorean y protegen la información mientras se encuentra en reposo en un endpoint (denominado Data at Rest), durante su compartición a través de una aplicación o incluso en acciones cotidianas como el envío de documentos por correo electrónico (Data in Motion).
Motivadores
Ser conscientes de que la información puede filtrarse por diversos motivos amplía el campo de acción dentro de un enfoque de DLP. Comúnmente, entendemos que se ha producido una filtración de datos cuando la realiza un atacante, alguien que ya tenía la intención de infiltrarse y trasladar la información fuera del dominio de la empresa. Hoy en día, muchas filtraciones también ocurren a través de otro agente: el usuario final negligente o sin concientización. Cada vez más, es necesario prestar atención a este tipo de usuario y desarrollar programas y/o medios para concientizarlo sobre el comportamiento adecuado en el uso y compartición de información sensible, ya que muchas veces el usuario carece de una cultura de ciberseguridad, lo que inicialmente lo convierte no solo en un objetivo, sino también en un posible agente de una filtración de datos no intencional.
Definir Prioridades
Uno de los pasos más importantes y fundamentales en el enfoque de Data Loss Prevention es el descubrimiento y la clasificación de datos. Entender, con base en la política de seguridad de la empresa, qué datos son sensibles y deben protegerse es el primer paso en este ciclo. La clasificación, que antes se realizaba de forma totalmente manual, ya no requiere ese nivel de esfuerzo en su totalidad, ya que muchas soluciones ofrecen esta capacidad de manera automatizada.
Protección vs. Impacto
Proteger la información mediante la aplicación de políticas para su uso y compartición suele generar quejas de los usuarios y, si esta protección no se implementa de manera planificada y documentada, puede afectar las actividades de los usuarios finales. Definir una política de seguridad junto con sus procedimientos y excepciones es otro paso importante para lograr este equilibrio.
Finalmente, entendemos cuán importante es un enfoque conciso de DLP para las empresas, previniendo inconvenientes que son demasiado frecuentes hoy en día.