cerrar
cerrar
Su red del mañana
Su red del mañana
Planifique su camino hacia una red más rápida, más segura y más resistente diseñada para las aplicaciones y los usuarios a los que da soporte.
          Descubra Netskope
          Ponte manos a la obra con la plataforma Netskope
          Esta es su oportunidad de experimentar de primera mano la Netskope One plataforma de una sola nube. Regístrese para participar en laboratorios prácticos a su propio ritmo, únase a nosotros para una demostración mensual del producto en vivo, realice una prueba de manejo gratuita de Netskope Private Accesso únase a nosotros para talleres en vivo dirigidos por instructores.
            Líder en SSE. Ahora es líder en SASE de un solo proveedor.
            Líder en SSE. Ahora es líder en SASE de un solo proveedor.
            Netskope debuta como Líder en el Cuadrante Mágico™ de Gartner® para Single-Vendor SASE
              Protección de la IA generativa para principiantes
              Protección de la IA generativa para principiantes
              Descubra cómo su organización puede equilibrar el potencial innovador de la IA generativa con sólidas prácticas de seguridad de Datos.
                Prevención de pérdida de datos (DLP) moderna para dummies eBook
                Prevención moderna de pérdida de datos (DLP) para Dummies
                Obtenga consejos y trucos para la transición a una DLP entregada en la nube.
                  Libro SD-WAN moderno para principiantes de SASE
                  SD-WAN moderna para maniquíes SASE
                  Deje de ponerse al día con su arquitectura de red
                    Entendiendo dónde está el riesgo
                    Advanced Analytics transforma la forma en que los equipos de operaciones de seguridad aplican los conocimientos basados en datos para implementar una mejor política. Con Advanced Analytics, puede identificar tendencias, concentrarse en las áreas de preocupación y usar los datos para tomar medidas.
                        Los 6 casos de uso más convincentes para el reemplazo completo de VPN heredada
                        Los 6 casos de uso más convincentes para el reemplazo completo de VPN heredada
                        Netskope One Private Access es la única solución que le permite retirar su VPN para siempre.
                          Colgate-Palmolive Salvaguarda su "Propiedad Intelectual" con Protección de Datos Inteligente y Adaptable
                          Colgate-Palmolive Salvaguarda su "Propiedad Intelectual" con Protección de Datos Inteligente y Adaptable
                            Netskope GovCloud
                            Netskope logra la alta autorización FedRAMP
                            Elija Netskope GovCloud para acelerar la transformación de su agencia.
                              Hagamos grandes cosas juntos
                              La estrategia de venta centrada en el partner de Netskope permite a nuestros canales maximizar su expansión y rentabilidad y, al mismo tiempo, transformar la seguridad de su empresa.
                                Soluciones Netskope
                                Netskope Cloud Exchange
                                Netskope Cloud Exchange (CE) proporciona a los clientes potentes herramientas de integración para aprovechar las inversiones en su postura de seguridad.
                                  Soporte técnico Netskope
                                  Soporte técnico Netskope
                                  Nuestros ingenieros de soporte cualificados ubicados en todo el mundo y con distintos ámbitos de conocimiento sobre seguridad en la nube, redes, virtualización, entrega de contenidos y desarrollo de software, garantizan una asistencia técnica de calidad en todo momento
                                    Vídeo de Netskope
                                    Netskope Training
                                    La formación de Netskope le ayudará a convertirse en un experto en seguridad en la nube. Estamos aquí para ayudarle a proteger su proceso de transformación digital y aprovechar al máximo sus aplicaciones cloud, web y privadas.

                                      Netskope para el cumplimiento de la GDPR

                                      Proporciona la visibilidad y el control que necesitan las organizaciones para ayudar a proteger información privada en la nube y cumplir el Reglamento General de Protección de Datos de la Unión Europea (RGPD). Descubra cómo Netskope puede ayudar a su organización con el cumplimiento de la GDPR en la nube.

                                      Netskope ayuda con el RGPD
                                         preparación para la nube

                                      Entender la recopilación de datos personales

                                      chevron

                                      Los datos personales solo se pueden recopilar para un fin concreto, con las limitaciones correspondientes al procesamiento de “datos especiales” e “información confidencial”.

                                      • Restrinja la carga o descarga de “datos especiales” e “información confidencial” por definición con Netskope Cloud DLP.
                                      • Evalúe la funcionalidad y los elementos de datos de un encargado antes de empezar a usarlo para la organización usando Cloud Confidence Audit (CCA). Uso de CCA:
                                        • Ejecute informes sobre qué procesadores no se adhieren a los estándares de propiedad de los datos (aquellos que especifican que el proveedor, y no el cliente, es el propietario de los datos).
                                        • Elabore informes sobre qué encargados no se adhieren a los controles de privacidad (aquellos que permiten cookies de terceros, acceso a datos personales en el dispositivo y acceso a otras aplicaciones del dispositivo), incluidos los casos en que se usa información personal para fines promocionales, etc.

                                      Seguimiento del almacenamiento local

                                      chevron

                                      Los responsables y encargados del tratamiento de datos deben conocer la ubicación donde los datos se almacenan o se tratan de algún otro modo.

                                      • Use Netskope para evaluar dónde se almacenan o procesan los datos para cada encargado (servicio en la nube).
                                      • Aplique políticas con la plataforma Netskope Active para encargados que no almacenan o transfieren datos en ubicaciones seguras (en la lista de jurisdicciones adecuadas que confecciona la Comisión Europea sobre países y territorios aprobados) o procesan datos en ubicaciones indeterminadas, como las que bloquean el uso de los servicios en la nube.
                                      • Ejecute informes sobre el uso de aplicaciones o servicios resumidos por la ubicación del destino.

                                      Implementar una seguridad adecuada

                                      chevron

                                      Los responsables deben adoptar medidas adecuadas para proteger los datos personales frente a la pérdida, la alteración o el procesamiento no autorizado.

                                      • Descubra y proteja los datos confidenciales en reposo en un procesador administrado (servicio en la nube) o para actividades en tiempo real en todos los servicios en la nube utilizando Netskope Cloud DLP con soporte para más de 3000 identificadores de datos, más de 500 tipos de archivos, caracteres de doble byte independientes del idioma, expresiones regulares personalizadas, análisis de proximidad, huellas dactilares y coincidencia exacta, y más.
                                      • Por ejemplo, use el perfil DLP de RGPD predefinido de Netskope (o use uno personalizado) para encontrar PII y cifrarla o ponerla en cuarentena y recuperarla en las instalaciones (o ponerla en retención legal para revisión) ya que se requieren procesadores y controladores para notificar a los usuarios si sus datos personales no cifrados se han perdido y debe notificar a las autoridades de supervisión de una violación de datos.
                                      • Aplique políticas de seguridad como "Bloquear el uso de servicios de almacenamiento en la nube clasificados como 'Medios' o inferiores" para garantizar el uso organizacional de procesadores seguros y examinados únicamente.
                                      • Detecte y repare automáticamente las amenazas en la nube y el malware, como los residentes de ransomware en servicios sancionados o en actividades en tiempo real, como cargas y descargas, para evitar el robo de información.
                                      • Identifique las credenciales comprometidas en otra infracción y correlacione la actividad dentro de los procesadores contratados por el controlador, para iniciar un flujo de trabajo para restablecer la credencial dentro del SSO en todos los procesadores administrados por la empresa.

                                      Prevenir y aplicar la seguridad

                                      chevron

                                      Los responsables deben impedir la carga de datos personales en servicios en la nube personales y dispositivos personales (BYOD) o aplicar las medidas de seguridad de la organización en las nubes y dispositivos personales.

                                      • Comprenda y consulte todos los accesos y actividades por dispositivo y clasificación de dispositivos, por ejemplo, BYOD.
                                      • Aplique políticas de nivel de actividad y acceso según el tipo de dispositivo y la clasificación.
                                      • Aplique políticas en los dispositivos móviles para asegurarse de que los datos corporativos y personales no se respalden en aplicaciones móviles o utilicen aplicaciones móviles para respaldar datos en la nube. Integre con soluciones MDM para un control adicional a nivel de dispositivo.
                                      • Aplique políticas para garantizar que los datos corporativos y personales solo entren en procesadores aprobados por la empresa y no en instancias personales en el mismo procesador, por ejemplo, permita la carga de datos confidenciales en Box corporativo pero no en instancias personales de Box.
                                      • Diferencie entre instancias de procesadores (servicios) para garantizar que las políticas corporativas y la visibilidad solo estén vigentes para los procesadores sancionados y los datos personales relacionados con los procesos organizacionales y comerciales.

                                      Evaluar los estándares de seguridad

                                      chevron

                                      Los responsables del tratamiento de datos deben conocer los estándares de privacidad y seguridad a los que se adhiere el encargado y evaluar dichos estándares.

                                      • Realice un seguimiento de los datos personales con análisis forense en la nube para registrar y auditar qué procesadores han procesado y/o poseen datos personales para cumplir con las solicitudes de información sobre los datos personales de una persona.
                                      • Evalúe la preparación empresarial de los procesadores en más de 50 parámetros con CCI (incluidas funciones de privacidad, como si la aplicación habilita subprocesadores o hace cualquier otra cosa con los datos, así como funciones de seguridad de datos, como el cifrado de datos en reposo y el tipo de cifrado). Netskope también determina la preparación de las aplicaciones para el RGPD en una escala alta, media y baja en función de los parámetros.
                                      • Use CCI para ver si el procesador permite el registro de auditoría para determinar si personas no autorizadas acceden al servicio en la nube.
                                      • Use CCI para determinar las medidas de seguridad física y lógica del procesador, como SOC-2 e ISO27001, sin mencionar los sellos de privacidad de aplicaciones como TRUSTe y las certificaciones de cumplimiento como Privacy Shield.

                                      Los datos personales solo se pueden recopilar para un fin concreto, con las limitaciones correspondientes al procesamiento de “datos especiales” e “información confidencial”.

                                      • Restrinja la carga o descarga de “datos especiales” e “información confidencial” por definición con Netskope Cloud DLP.
                                      • Evalúe la funcionalidad y los elementos de datos de un encargado antes de empezar a usarlo para la organización usando Cloud Confidence Audit (CCA). Uso de CCA:
                                        • Ejecute informes sobre qué procesadores no se adhieren a los estándares de propiedad de los datos (aquellos que especifican que el proveedor, y no el cliente, es el propietario de los datos).
                                        • Elabore informes sobre qué encargados no se adhieren a los controles de privacidad (aquellos que permiten cookies de terceros, acceso a datos personales en el dispositivo y acceso a otras aplicaciones del dispositivo), incluidos los casos en que se usa información personal para fines promocionales, etc.

                                      Los responsables y encargados del tratamiento de datos deben conocer la ubicación donde los datos se almacenan o se tratan de algún otro modo.

                                      • Use Netskope para evaluar dónde se almacenan o procesan los datos para cada encargado (servicio en la nube).
                                      • Aplique políticas con la plataforma Netskope Active para encargados que no almacenan o transfieren datos en ubicaciones seguras (en la lista de jurisdicciones adecuadas que confecciona la Comisión Europea sobre países y territorios aprobados) o procesan datos en ubicaciones indeterminadas, como las que bloquean el uso de los servicios en la nube.
                                      • Ejecute informes sobre el uso de aplicaciones o servicios resumidos por la ubicación del destino.

                                      Los responsables deben adoptar medidas adecuadas para proteger los datos personales frente a la pérdida, la alteración o el procesamiento no autorizado.

                                      • Descubra y proteja los datos confidenciales en reposo en un procesador administrado (servicio en la nube) o para actividades en tiempo real en todos los servicios en la nube utilizando Netskope Cloud DLP con soporte para más de 3000 identificadores de datos, más de 500 tipos de archivos, caracteres de doble byte independientes del idioma, expresiones regulares personalizadas, análisis de proximidad, huellas dactilares y coincidencia exacta, y más.
                                      • Por ejemplo, use el perfil DLP de RGPD predefinido de Netskope (o use uno personalizado) para encontrar PII y cifrarla o ponerla en cuarentena y recuperarla en las instalaciones (o ponerla en retención legal para revisión) ya que se requieren procesadores y controladores para notificar a los usuarios si sus datos personales no cifrados se han perdido y debe notificar a las autoridades de supervisión de una violación de datos.
                                      • Aplique políticas de seguridad como "Bloquear el uso de servicios de almacenamiento en la nube clasificados como 'Medios' o inferiores" para garantizar el uso organizacional de procesadores seguros y examinados únicamente.
                                      • Detecte y repare automáticamente las amenazas en la nube y el malware, como los residentes de ransomware en servicios sancionados o en actividades en tiempo real, como cargas y descargas, para evitar el robo de información.
                                      • Identifique las credenciales comprometidas en otra infracción y correlacione la actividad dentro de los procesadores contratados por el controlador, para iniciar un flujo de trabajo para restablecer la credencial dentro del SSO en todos los procesadores administrados por la empresa.

                                      Los responsables deben impedir la carga de datos personales en servicios en la nube personales y dispositivos personales (BYOD) o aplicar las medidas de seguridad de la organización en las nubes y dispositivos personales.

                                      • Comprenda y consulte todos los accesos y actividades por dispositivo y clasificación de dispositivos, por ejemplo, BYOD.
                                      • Aplique políticas de nivel de actividad y acceso según el tipo de dispositivo y la clasificación.
                                      • Aplique políticas en los dispositivos móviles para asegurarse de que los datos corporativos y personales no se respalden en aplicaciones móviles o utilicen aplicaciones móviles para respaldar datos en la nube. Integre con soluciones MDM para un control adicional a nivel de dispositivo.
                                      • Aplique políticas para garantizar que los datos corporativos y personales solo entren en procesadores aprobados por la empresa y no en instancias personales en el mismo procesador, por ejemplo, permita la carga de datos confidenciales en Box corporativo pero no en instancias personales de Box.
                                      • Diferencie entre instancias de procesadores (servicios) para garantizar que las políticas corporativas y la visibilidad solo estén vigentes para los procesadores sancionados y los datos personales relacionados con los procesos organizacionales y comerciales.

                                      Los responsables del tratamiento de datos deben conocer los estándares de privacidad y seguridad a los que se adhiere el encargado y evaluar dichos estándares.

                                      • Realice un seguimiento de los datos personales con análisis forense en la nube para registrar y auditar qué procesadores han procesado y/o poseen datos personales para cumplir con las solicitudes de información sobre los datos personales de una persona.
                                      • Evalúe la preparación empresarial de los procesadores en más de 50 parámetros con CCI (incluidas funciones de privacidad, como si la aplicación habilita subprocesadores o hace cualquier otra cosa con los datos, así como funciones de seguridad de datos, como el cifrado de datos en reposo y el tipo de cifrado). Netskope también determina la preparación de las aplicaciones para el RGPD en una escala alta, media y baja en función de los parámetros.
                                      • Use CCI para ver si el procesador permite el registro de auditoría para determinar si personas no autorizadas acceden al servicio en la nube.
                                      • Use CCI para determinar las medidas de seguridad física y lógica del procesador, como SOC-2 e ISO27001, sin mencionar los sellos de privacidad de aplicaciones como TRUSTe y las certificaciones de cumplimiento como Privacy Shield.

                                      Con la confianza de las
                                         empresas líderes

                                      Netskope One SSE permite el futuro del trabajo, redefine la gestión de riesgos y la protección de datos, y simplifica las operaciones.
                                      Ir a los clientes
                                      01  01
                                      cita
                                      Mediante el uso de funciones DLP y controles de acceso avanzados, hemos podido habilitar la nube de forma segura con Netskope, así como datos personales seguros para el cumplimiento de la nube de GDPR”.
                                      Director de Redes y Seguridad
                                      Organización de Educación Superior
                                      imagen plus
                                      Recursos

                                      Gestión de los desafíos de la nube conforme a la GDPR de la UE

                                      Escrito en colaboración con un abogado especializado en privacidad de la UE, este documento técnico describe el RGPD y sus implicaciones para las organizaciones que utilizan la nube. Lea este documento técnico para obtener una perspectiva detallada sobre el RGPD y el cumplimiento de la nube.

                                      Gestión de los desafíos de la nube conforme a la GDPR de la UE

                                      Acelere su programa de seguridad en la nube, datos, IA y red con Netskope