Cómo elegir un sistema de encriptación para su negocio.
NoticiasLa información que su empresa recopila sobre sus clientes y socios comerciales puede ser su activo más preciado. Agregue a esto los datos que su sitio web maneja diariamente, y pronto quedará claro que la protección de esa información es fundamental para el éxito de su negocio..
Cifrar la información que pasa a través de su empresa ahora es mucho más eficiente que en el pasado, con varios proveedores que ofrecen aplicaciones estándar que cualquier pequeña empresa puede usar para cifrar efectivamente sus datos. El cifrado también puede ir mucho más allá que simplemente proteger archivos en sus servidores locales y remotos. ¿Qué pasa con el código que compone su sitio web o la aplicación móvil que su empresa ha creado??
Y con más transacciones comerciales ahora en movimiento, es vital que las personas que trabajan fuera de sus oficinas seguras también puedan acceder a archivos confidenciales a través de una conexión segura. Hoy en día, la seguridad y el cifrado necesitan un enfoque más holístico para garantizar que todos los aspectos de las operaciones de su empresa estén protegidos..
Haciendo una evaluación de amenazas
Como no hay dos empresas iguales, la mayoría de las compañías construirán su propia plataforma de cifrado que sea específica para sus necesidades. Estos sistemas pueden construirse a partir de componentes básicos, pero es importante llevar a cabo una auditoría de datos para descubrir qué datos necesitan protección y qué nivel de cifrado se necesita..
Es posible que los sistemas de encriptación que elija para su empresa deban cumplir una serie de funciones clave, que incluyen:
- Protección de datos confidenciales en el almacenamiento local del disco duro.
- Entregando conexiones seguras a trabajadores remotos.
- Prevenir la copia de activos de su sitio web.
- Protección contra ataques de malware.
- Entrega segura de comunicaciones por correo electrónico..
Una vez que haya completado su evaluación de amenazas, la siguiente etapa es buscar sistemas de encriptación y proveedores que puedan ofrecer una plataforma unificada que pueda aplicarse a todas las áreas que su evaluación de amenazas ha revelado como vulnerables, o su empresa puede crear sus propios sistemas de encriptación. a partir de una serie de componentes disponibles.
Sus opciones de cifrado de negocios
Para las pequeñas empresas, sus plataformas de encriptación comenzarán con sus computadoras de escritorio. Tanto el sistema operativo Windows como el Mac OS tienen un nivel de cifrado incorporado que puede aplicarse a cualquier archivo, carpeta o disco duro completo. Para los usuarios de Mac, el sistema de cifrado FileVault se puede activar a través de las Preferencias del sistema. Los usuarios de Windows tienen EFS o Sistema de archivos cifrados que se pueden aplicar a cualquier archivo o carpeta.
Las ediciones de Windows 8 (Enterprise y Pro) también tienen lo que se llama BitLocker, que le permite cifrar un disco duro completo y no solo archivos y carpetas como con EFS. Aún puede trabajar con sus archivos normalmente, y cuando se crea un nuevo archivo, se cifra automáticamente. Este nivel de protección de datos es útil para brindar a su empresa un nivel de protección contra ataques malintencionados en los datos confidenciales que contiene..
También existen sistemas de terceros, incluidos DES y SecureDoc, que pueden ofrecer a su empresa una plataforma de cifrado robusta que puede incluir archivos en medios extraíbles, como memorias USB. Si su empresa archiva una gran cantidad de información, esto se puede asegurar con cifrado con sistemas como el SecureZip de Pkware..
Y si su empresa utiliza sistemas de datos móviles, como tabletas, Symantec tiene aplicaciones que se pueden usar para proteger los datos en estos dispositivos, que también pueden usar una VPN (Red privada virtual) segura si estos dispositivos necesitan conectarse a su oficina. Servidores basados para acceder a información sensible. Todos los datos que pasan a través de una VPN están encriptados por seguridad. Mire detenidamente el componente de cifrado de datos de la VPN que usa su empresa para asegurarse de que está seguro de que los datos que se mueven a través de la red están seguros en todo momento..
Su empresa también debe asegurarse de que todas las copias de seguridad de los datos que contiene también estén completamente protegidas. A medida que la nube se ha vuelto más importante como depósito de datos, es vital que su empresa se asegure de que cualquier servicio que utilice para almacenar datos confidenciales también sea seguro. Examine detenidamente el acuerdo de nivel de servicio que tiene su empresa con sus proveedores de servicios de almacenamiento de datos externos para garantizar que se mantengan altos niveles de seguridad en todo momento..
Protegiendo tus datos online y de clientes
Si su empresa tiene un sitio web de comercio electrónico, tiene la responsabilidad de proteger los datos personales que su sitio manejará. Esto invariablemente significa detalles de pago, incluyendo tarjetas de débito y crédito.
El cifrado estándar para la información de pago es utilizar el cifrado de 128 bits utilizando el protocolo Secure Socket Layer. Las empresas que se han convertido en líderes en esta área incluyen Thwate y Verisign, que ahora son de confianza para los consumidores y deben formar parte de los sistemas de seguridad y cifrado de su empresa..
Además, las empresas a menudo olvidan que sus sitios web son parte de sus activos digitales y deben protegerse con cifrado de datos. Los sistemas como HTML Protector y HTML Guardian pueden ayudar a su empresa a proteger su sitio web de copias no autorizadas.
La Ley de protección de datos obliga a su empresa a garantizar que gestione la recopilación, el almacenamiento y la manipulación de datos personales confidenciales de forma competente. La aplicación correcta del cifrado es un componente vital en las responsabilidades de protección de datos de su empresa..
El cifrado de datos puede ofrecer un entorno de trabajo seguro para su empresa. Sin embargo, es importante que el cifrado en uso no afecte la operación diaria de su empresa. El cifrado debe ser un activo y no una carga, así que pruebe los sistemas de cifrado que piensa utilizar antes de implementarlos en su empresa..