Mejores prácticas en la clasificación de datos pospandémicos 

Mejores prácticas en la clasificación de datos pospandémicos 

Jaime Muñoz, director de desarrollo de negocios para Brasil en HelpSystems, nos cuenta los principales pasos para proteger los datos confidenciales. Según él, la automatización juega un papel central en la gobernanza de datos. 

La constante necesidad de proteger los datos sensibles, ya sean de propiedad intelectual, financieros o personales, involucra no solo a las empresas que tienen la custodia de los mismos, sino que también exige la atención de sus titulares, que son los verdaderos dueños de los datos, en la red de protección de la información. 

Jaime Muñoz, director de desarrollo de negocios para Brasil en HelpSystems

Como aliado de la clasificación de datos, la automatización juega un papel central en la gobernanza de los datos y ayuda a mantener el equilibrio necesario entre la tecnología y la formación de las personas, con el objetivo de lograr una cultura de seguridad inclusiva. 

La necesidad de un soporte de seguridad de datos adecuado y una cultura de seguridad sólida en toda la empresa se han convertido en preocupaciones centrales para los CISO, no solo como resultado de la pandemia, sino también con las nuevas demandas comerciales, los entornos de trabajo remoto y las limitaciones operativas. 

A medida que los volúmenes de datos continúan creciendo, mantener la confidencialidad, la integridad y la disponibilidad de los datos se ha convertido en una prioridad para todos los líderes de seguridad. La gestión del ciclo de vida de los datos que evoluciona continuamente requiere una postura sólida que incluya la inversión en herramientas de clasificación de datos adecuadas. 

Para respaldar esto, los programas de educación de los empleados deben integrar e informar a los equipos sobre la gestión de datos clave y los procesos de manejo en toda la organización. En este contexto, la automatización se convierte en el tercer ingrediente crítico para garantizar el éxito en este viaje. 

Colaboración y contribución de las partes interesadas en la protección de datos 

Los requisitos de uso de datos entre dos organizaciones no son los mismos. Son los creadores y usuarios de los datos quienes aportan el conocimiento y la percepción profundos que facilitan la clasificación para el acceso y uso futuros. También proporcionan la base de conocimientos que informa las reglas de control de acceso y protección automatizadas. 

Además de proporcionar los primeros conocimientos sobre los datos que generan, las partes interesadas deben comprender las políticas de protección de datos de su organización para que se puedan aplicar los niveles adecuados de control directamente en la fuente de los datos. 

Para los CISO, es importante que las políticas de datos en toda la empresa se comprendan completa y fácilmente para garantizar un enfoque coherente para clasificar los datos y controlar su uso. 

Protección de datos después de una pandemia: los desafíos seguirán siendo enormes 

En un nivel básico, la protección de datos corporativos debe extenderse para garantizar una comprensión profunda de qué datos se guardan y dónde se guardan y, por lo tanto, saber qué diferentes niveles de controles de seguridad se requieren para mantener seguras las muchas categorías de datos. 

Desde la perspectiva de la protección de datos, las empresas deben reconocer primero que no todos los datos son iguales. Teniendo esto en cuenta, se requieren diferentes controles para garantizar que personas no autorizadas no pierdan ni accedan a diferentes tipos de datos. 

Además del requisito de alto nivel para proteger los datos confidenciales, críticos y críticos para el negocio, las empresas también deben aplicar diferentes reglas de protección de datos extendidas a otras categorías de datos. 

Los datos financieros confidenciales son diferentes de los datos confidenciales de recursos humanos, y también son diferentes de los que utiliza el departamento legal. Todos tienen diferentes ciclos de vida, diferentes agentes de terceros que pueden acceder a ellos y una ubicuidad de informes y almacenamiento potencialmente diferente. 

Si los datos no difieren, las herramientas de protección no son tan efectivas como podrían ser. Una clasificación que respalda al negocio, no solo una marca de verificación incluye una clasificación más detallada y completa. 

Mantener el enfoque en el contexto empresarial y en la capacidad de cumplir con los requisitos reglamentarios, como en la Ley General de Protección de Datos de Brasil, es fundamental. Además de eso, es necesario priorizar la provisión de capacidades inteligentes de protección de datos para tomar las decisiones correctas sobre el acceso y la disponibilidad a los sistemas y bases de datos, para brindar eficiencia y automatización basada en la tecnología y garantizar el soporte adecuado para los crecientes volúmenes de datos que provienen de las fuerzas de trabajo remotas. 

Automatización de la clasificación de datos para una seguridad optimizada 

Las empresas que se han adaptado mejor a la era de la pandemia de COVID-19 utilizarán la automatización, las tecnologías de acceso digital basadas en datos y la nube, con el objetivo de mejorar las operaciones y la eficiencia. Con la fuerza de trabajo remota que se lleva a cabo en todas las empresas, se generarán más datos fuera del lugar de trabajo local tradicional, más que nunca. Permitir el acceso seguro a los usuarios y los datos será fundamental. 

El enorme volumen de datos involucrados dificultará aún más la protección de la información confidencial y creará una necesidad urgente de formas más inclusivas y automatizadas de proteger los datos. 

La automatización contribuirá de manera significativa a mejorar la eficiencia operativa posterior a una pandemia, además de proporcionar operaciones ágiles y automatizadas con acceso seguro al usuario y a los datos en el centro de las estrategias. 

Las tecnologías de clasificación de datos serán vitales para proteger los datos de la aplicación de etiquetas de identificación de seguridad diferenciadas y apropiadas, además de ayudar a educar a los usuarios sobre cómo manejar diferentes tipos de datos con diferentes niveles de clasificación de acuerdo con el nivel relativo de sensibilidad aplicado a ese documento. . 

La importancia de una sólida cultura de seguridad y programas de educación en equipo. 

Así como la automatización juega un papel fundamental en el establecimiento de una base sólida para la cultura de seguridad de datos de una organización, los empleados juegan un papel vital para garantizar que la empresa mantenga una postura sólida de privacidad de datos. 

Es esencial tener la capacidad de trabajar con las partes interesadas y los usuarios para comprender y cumplir con los requisitos y políticas de protección de datos. Por lo tanto, la educación en seguridad y protección de datos debe llevarse a cabo en toda la empresa y debe estar a un nivel que sea viable y sostenible. 

La formación periódica de sensibilización garantizará que la seguridad de los datos se convierta en parte de la práctica laboral diaria, integrada en todas las acciones y en el corazón mismo de la empresa. Una solución de clasificación de datos, que hace cumplir las políticas y protocolos de cuidado de datos junto con la información de gestión y generación de informes de esta actividad, será necesaria para todas las organizaciones y será particularmente relevante a medida que avancemos más allá de la pandemia de COVID-19 hacia la nueva realidad empresarial, laboral. relaciones y manejo de datos. 

La necesidad de proporcionar eficiencias operativas óptimas, gestión de datos y clasificación de datos bajo las restricciones presupuestarias impuestas por la pandemia también debe considerarse y será un desafío comercial continuo. 

Sin embargo, no hacer nada provocará fallas, y hemos visto multas enormes para aquellos que no invierten en la seguridad de los datos como una prioridad. Los líderes de datos, por lo tanto, deben ser selectivos e identificar la combinación de tecnologías, procesos e inversiones de personas que proporcionarán los mejores controles de seguridad.

Haga clic a continuación para compartir este artículo

Explore nuestro
último número

LATAM Spanish

Ver archivo de revistas