Bloque de soluciones

Seguridad de datos para empresas: DSPM y DLP

La seguridad de datos protege la información sensible de una empresa: saber dónde está, quién accede y evitar que se filtre o se pierda. Se apoya en dos tecnologías complementarias: DLP (Data Loss Prevention), que evita que los datos salgan sin autorización, y DSPM (Data Security Posture Management), que da visibilidad continua de dónde residen los datos sensibles y qué riesgos los amenazan. Una controla el movimiento; la otra, la postura.

Seguridad de datos para empresas

Se estima que el 75% de las organizaciones adoptará DSPM (Cloud Security Alliance)

Es la evolución natural del DLP para el mundo cloud, y una de las categorías de seguridad de más rápido crecimiento.

75%
de organizaciones adoptará DSPM
2
tecnologías complementarias: DSPM y DLP
3
canales de fuga habituales que vigila el DLP
RGPD
y ENS, la base del cumplimiento
Definición

Qué es la seguridad del dato y por qué importa

El dato es el activo que más cuesta recuperar cuando se pierde y el que más daño causa cuando se filtra.

Protegerlo no es solo hacer copias (eso es backup, una capa distinta y complementaria): es saber qué información sensible tiene la empresa, dónde vive, quién puede acceder a ella y cómo evitar que salga o se exponga. El backup responde a “¿puedo recuperar el dato si lo pierdo?”; la seguridad del dato responde a “¿sé qué datos sensibles tengo, dónde están y quién los toca?”.

Con la nube, el SaaS y el teletrabajo, los datos sensibles se han desperdigado por muchos sitios: unidades compartidas, correos, aplicaciones en la nube, dispositivos personales. La mayoría de empresas no tienen una visión clara de dónde están todos sus datos ni de quién accede a ellos. Esa falta de visibilidad es, hoy, el primer riesgo: no se puede proteger lo que no se sabe que existe.

// En cortoProteger el dato es saber qué información sensible tiene la empresa, dónde vive, quién accede a ella y cómo evitar que salga. El backup recupera; la seguridad del dato previene.

DLP: prevención de fuga de datos

Monitoriza y controla el movimiento de la información y aplica reglas que bloquean lo que no debe salir.

El DLP (Data Loss Prevention) evita que los datos sensibles salgan de la organización de forma no autorizada. Los tres canales de fuga más habituales que un DLP vigila son:

canales de fuga
01Correo electrónico: un envío de datos de clientes a una cuenta personal o a un destinatario externo.
02Dispositivos extraíbles: la copia de información sensible a un USB o a un disco externo.
03Servicios en la nube y web: la subida de documentos a un servicio o herramienta SaaS no aprobados.

Es una tecnología madura y muy buscada, y sigue siendo la base de la protección del dato en muchas empresas. Su limitación es conocida: solo protege bien aquello que se ha identificado y clasificado antes. Si la empresa no sabe dónde están sus datos sensibles, las reglas del DLP se afinan a ciegas.

DSPM: visibilidad y postura del dato

Descubre dónde están los datos sensibles, clasifica de qué tipo son y vigila de forma continua su postura de seguridad.

El DSPM (Data Security Posture Management) es la categoría que da visibilidad continua de dónde residen los datos sensibles, quién accede a ellos y dónde crece la exposición.

A diferencia del DLP, no bloquea el movimiento. Su función es distinta y previa: descubrir dónde están los datos sensibles, clasificar de qué tipo son y vigilar de forma continua su postura de seguridad en entornos cloud, SaaS, on-premises e híbridos. Con esa visibilidad, identifica los riesgos que provocan la mayoría de las brechas antes de que se materialicen:

Es, según la Cloud Security Alliance, la evolución natural del DLP para el mundo cloud, y una de las categorías de seguridad de más rápido crecimiento: se estima que el 75 por ciento de las organizaciones adoptará DSPM. El motivo: cuando los datos vivían en un servidor central, saber dónde estaban era trivial; hoy, dispersos por la nube y el SaaS, esa visibilidad es el primer reto de la seguridad del dato.

// riesgos que detecta el DSPM
Permisos excesivosdatos accesibles por más personas de las que deberían
Configuraciones incorrectasrepositorios expuestos por un ajuste mal hecho
Datos fuera de sitioinformación confidencial que ha acabado en lugares no previstos
Violaciones de políticasdatos que incumplen las reglas de tratamiento ya definidas
cloudsaason-premiseshíbrido

DSPM y DLP, mejor juntos

No es DSPM o DLP, es DSPM y DLP. Cada uno cubre lo que el otro no.

DLPDSPM
Qué haceEvita que los datos salganDa visibilidad de dónde están y su riesgo
EnfoqueControla el movimientoControla la postura
Pregunta que responde¿Esto puede salir?¿Dónde están mis datos y quién accede?

El DSPM aporta la visibilidad fundamental que hace posible una estrategia de protección de datos; el DLP aplica el control sobre el movimiento. Juntos, una empresa sabe qué tiene, dónde está y evita que se filtre.

El enfoque de ITGLOBAL: primero DSPM, luego DLP

Antes de implantar un DLP, descubrir y clasificar el dato con DSPM. Primero saber qué se protege; luego evitar que salga.

El orden importa. Muchas empresas quieren directamente un DLP, pero implantarlo sin saber primero dónde están los datos sensibles y cómo se clasifican es proteger a ciegas: se invierte esfuerzo en bloquear canales sin la certeza de que ahí estén los datos que de verdad importan.

Por eso ITGLOBAL recomienda empezar por el DSPM y solo después aplicar el DLP. La secuencia práctica es sencilla:

secuencia recomendada
01Descubrir. El DSPM localiza dónde residen los datos sensibles en toda la organización, incluidos los sitios que la empresa no tenía controlados.
02Clasificar. Se determina qué tipo de dato es cada uno (personal, confidencial, regulado) y su nivel de exposición.
03Priorizar. Con ese mapa, se decide qué proteger primero según el riesgo real, no según una suposición.
04Controlar con DLP. Solo entonces se aplican las reglas de prevención de fuga sobre los datos que importan, con criterio.

Para la capa de DSPM trabajamos con Arexdata. Se puede ver en directo en una demo gratuita en vivo, con el fabricante y parte del equipo de ITGLOBAL, sobre tu propio entorno, de modo que la empresa ve sus datos sensibles reales antes de decidir nada.

Los servicios que componen el bloque

Este bloque agrupa las soluciones de seguridad del dato, cada una con su propia página.

// dspm

DSPM con Arexdata

Visibilidad y postura del dato: el punto de partida recomendado para descubrir y clasificar dónde están los datos sensibles y qué riesgos los amenazan.

Ver servicio
// dlp

DLP

El enfoque, el porqué del control del movimiento de la información y cuándo tiene sentido implantarlo.

Ver servicio

¿No sabes por dónde empezar?

Empieza por un diagnóstico: descubrimos dónde están tus datos sensibles y te decimos por dónde empezar.

Solicitar diagnóstico

Tecnología de partner

Para la capa de DSPM, ITGLOBAL trabaja con Arexdata. La demo se hace en vivo, con el fabricante y parte del equipo de ITGLOBAL, sobre el propio entorno de la empresa: la organización ve sus datos sensibles reales antes de decidir nada. El servicio lo presta ITGLOBAL; Arexdata aporta la plataforma de descubrimiento y clasificación.

Arexdata

Seguridad del dato y cumplimiento normativo

Proteger el dato no es solo una buena práctica técnica: es la base para cumplir el RGPD y, en el sector público, el ENS.

El RGPD obliga a cualquier organización que trate datos personales a saber qué datos tiene, dónde están y quién accede a ellos, y a evitar que se filtren. Son exactamente las preguntas que responden el DSPM y el DLP: no se puede demostrar que se protegen unos datos cuyo paradero se desconoce. En el ámbito público se añade el Esquema Nacional de Seguridad (ENS), que fija requisitos concretos para los datos de la administración y sus proveedores. Empezar por la visibilidad del dato es empezar por poder demostrar el cumplimiento.

Preguntas frecuentes

¿Qué diferencia hay entre DLP y DSPM?
El DLP evita que los datos salgan de la organización controlando su movimiento; el DSPM da visibilidad de dónde están los datos sensibles, quién accede y qué riesgos hay. El DLP previene eventos de fuga; el DSPM aporta la visibilidad que hace posible toda la estrategia. Se complementan.
¿Necesito DSPM si ya tengo DLP?
Lo ideal es combinarlos. El DLP controla el movimiento, pero no te dice dónde están todos tus datos sensibles ni si están bien configurados. El DSPM cubre esa visibilidad, sobre todo en entornos cloud y SaaS donde los datos se dispersan.
¿Esto es solo para grandes empresas?
No. Cualquier empresa que maneje datos personales o sensibles tiene la obligación de protegerlos. La diferencia es que una pyme rara vez sabe dónde están todos sus datos, y ahí es donde más aporta la visibilidad del DSPM.
¿Tiene que ver con el RGPD?
Sí. Saber dónde están los datos personales, quién accede y evitar que se filtren es la base para cumplir el RGPD. La seguridad del dato y el cumplimiento van de la mano.
¿Qué es Arexdata y por qué lo usáis para el DSPM?
Arexdata es la solución de DSPM con la que trabaja ITGLOBAL para descubrir y clasificar el dato. Se puede ver en una demo gratuita en vivo, con el fabricante y parte del equipo de ITGLOBAL, sobre el propio entorno de la empresa, para comprobar el valor de la visibilidad antes de decidir nada.
¿Sirve para entornos cloud y SaaS?
Sí. El DSPM está diseñado precisamente para dar visibilidad en entornos cloud, SaaS, on-premises e híbridos, que es donde los datos sensibles se dispersan y donde el control tradicional se queda corto.

Cómo empezar

El primer paso es descubrir y clasificar tus datos sensibles con DSPM; luego se decide el control DLP.

Reserva una demo gratuita de DSPM