Netskope vuelve a ser reconocido como Líder en el Cuadrante™ Mágico de Gartner® para plataformas SASE. Obtener el Informe

cerrar
cerrar
Su red del mañana
Su red del mañana
Planifique su camino hacia una red más rápida, más segura y más resistente diseñada para las aplicaciones y los usuarios a los que da soporte.
          Descubra Netskope
          Ponte manos a la obra con la plataforma Netskope
          Esta es su oportunidad de experimentar de primera mano la Netskope One plataforma de una sola nube. Regístrese para participar en laboratorios prácticos a su propio ritmo, únase a nosotros para una demostración mensual del producto en vivo, realice una prueba de manejo gratuita de Netskope Private Accesso únase a nosotros para talleres en vivo dirigidos por instructores.
            Líder en SSE. Ahora es líder en SASE de un solo proveedor.
            Netskope ha sido reconocido como Líder con mayor visión tanto en plataformas SSE como SASE
            2X líder en el Cuadrante Mágico de Gartner® para SASE Plataforma
            Una plataforma unificada creada para tu viaje
              Protección de la IA generativa para principiantes
              Protección de la IA generativa para principiantes
              Descubra cómo su organización puede equilibrar el potencial innovador de la IA generativa con sólidas prácticas de seguridad de Datos.
                Prevención de pérdida de datos (DLP) moderna para dummies eBook
                Prevención moderna de pérdida de datos (DLP) para Dummies
                Obtenga consejos y trucos para la transición a una DLP entregada en la nube.
                  Libro SD-WAN moderno para principiantes de SASE
                  SD-WAN moderna para maniquíes SASE
                  Deje de ponerse al día con su arquitectura de red
                    Entendiendo dónde está el riesgo
                    Advanced Analytics transforma la forma en que los equipos de operaciones de seguridad aplican los conocimientos basados en datos para implementar una mejor política. Con Advanced Analytics, puede identificar tendencias, concentrarse en las áreas de preocupación y usar los datos para tomar medidas.
                        Soporte técnico Netskope
                        Soporte técnico Netskope
                        Nuestros ingenieros de soporte cualificados ubicados en todo el mundo y con distintos ámbitos de conocimiento sobre seguridad en la nube, redes, virtualización, entrega de contenidos y desarrollo de software, garantizan una asistencia técnica de calidad en todo momento
                          Vídeo de Netskope
                          Netskope Training
                          La formación de Netskope le ayudará a convertirse en un experto en seguridad en la nube. Estamos aquí para ayudarle a proteger su proceso de transformación digital y aprovechar al máximo sus aplicaciones cloud, web y privadas.

                            Netskope para el cumplimiento de la GDPR

                            Proporciona la visibilidad y el control que necesitan las organizaciones para ayudar a proteger información privada en la nube y cumplir el Reglamento General de Protección de Datos de la Unión Europea (RGPD). Descubra cómo Netskope puede ayudar a su organización con el cumplimiento de la GDPR en la nube.

                            Netskope ayuda con el RGPD
                               preparación para la nube

                            Entender la recopilación de datos personales

                            chevron

                            Los datos personales solo se pueden recopilar para un fin concreto, con las limitaciones correspondientes al procesamiento de “datos especiales” e “información confidencial”.

                            • Restrinja la carga o descarga de “datos especiales” e “información confidencial” por definición con Netskope Cloud DLP.
                            • Evalúe la funcionalidad y los elementos de datos de un encargado antes de empezar a usarlo para la organización usando Cloud Confidence Audit (CCA). Uso de CCA:
                              • Ejecute informes sobre qué procesadores no se adhieren a los estándares de propiedad de los datos (aquellos que especifican que el proveedor, y no el cliente, es el propietario de los datos).
                              • Elabore informes sobre qué encargados no se adhieren a los controles de privacidad (aquellos que permiten cookies de terceros, acceso a datos personales en el dispositivo y acceso a otras aplicaciones del dispositivo), incluidos los casos en que se usa información personal para fines promocionales, etc.

                            Seguimiento del almacenamiento local

                            chevron

                            Los responsables y encargados del tratamiento de datos deben conocer la ubicación donde los datos se almacenan o se tratan de algún otro modo.

                            • Use Netskope para evaluar dónde se almacenan o procesan los datos para cada encargado (servicio en la nube).
                            • Aplique políticas con la plataforma Netskope Active para encargados que no almacenan o transfieren datos en ubicaciones seguras (en la lista de jurisdicciones adecuadas que confecciona la Comisión Europea sobre países y territorios aprobados) o procesan datos en ubicaciones indeterminadas, como las que bloquean el uso de los servicios en la nube.
                            • Ejecute informes sobre el uso de aplicaciones o servicios resumidos por la ubicación del destino.

                            Implementar una seguridad adecuada

                            chevron

                            Los responsables deben adoptar medidas adecuadas para proteger los datos personales frente a la pérdida, la alteración o el procesamiento no autorizado.

                            • Descubra y proteja los datos confidenciales en reposo en un procesador administrado (servicio en la nube) o para actividades en tiempo real en todos los servicios en la nube utilizando Netskope Cloud DLP con soporte para más de 3000 identificadores de datos, más de 500 tipos de archivos, caracteres de doble byte independientes del idioma, expresiones regulares personalizadas, análisis de proximidad, huellas dactilares y coincidencia exacta, y más.
                            • Por ejemplo, use el perfil DLP de RGPD predefinido de Netskope (o use uno personalizado) para encontrar PII y cifrarla o ponerla en cuarentena y recuperarla en las instalaciones (o ponerla en retención legal para revisión) ya que se requieren procesadores y controladores para notificar a los usuarios si sus datos personales no cifrados se han perdido y debe notificar a las autoridades de supervisión de una violación de datos.
                            • Aplique políticas de seguridad como "Bloquear el uso de servicios de almacenamiento en la nube clasificados como 'Medios' o inferiores" para garantizar el uso organizacional de procesadores seguros y examinados únicamente.
                            • Detecte y repare automáticamente las amenazas en la nube y el malware, como los residentes de ransomware en servicios sancionados o en actividades en tiempo real, como cargas y descargas, para evitar el robo de información.
                            • Identifique las credenciales comprometidas en otra infracción y correlacione la actividad dentro de los procesadores contratados por el controlador, para iniciar un flujo de trabajo para restablecer la credencial dentro del SSO en todos los procesadores administrados por la empresa.

                            Prevenir y aplicar la seguridad

                            chevron

                            Los responsables deben impedir la carga de datos personales en servicios en la nube personales y dispositivos personales (BYOD) o aplicar las medidas de seguridad de la organización en las nubes y dispositivos personales.

                            • Comprenda y consulte todos los accesos y actividades por dispositivo y clasificación de dispositivos, por ejemplo, BYOD.
                            • Aplique políticas de nivel de actividad y acceso según el tipo de dispositivo y la clasificación.
                            • Aplique políticas en los dispositivos móviles para asegurarse de que los datos corporativos y personales no se respalden en aplicaciones móviles o utilicen aplicaciones móviles para respaldar datos en la nube. Integre con soluciones MDM para un control adicional a nivel de dispositivo.
                            • Aplique políticas para garantizar que los datos corporativos y personales solo entren en procesadores aprobados por la empresa y no en instancias personales en el mismo procesador, por ejemplo, permita la carga de datos confidenciales en Box corporativo pero no en instancias personales de Box.
                            • Diferencie entre instancias de procesadores (servicios) para garantizar que las políticas corporativas y la visibilidad solo estén vigentes para los procesadores sancionados y los datos personales relacionados con los procesos organizacionales y comerciales.

                            Evaluar los estándares de seguridad

                            chevron

                            Los responsables del tratamiento de datos deben conocer los estándares de privacidad y seguridad a los que se adhiere el encargado y evaluar dichos estándares.

                            • Realice un seguimiento de los datos personales con análisis forense en la nube para registrar y auditar qué procesadores han procesado y/o poseen datos personales para cumplir con las solicitudes de información sobre los datos personales de una persona.
                            • Evalúe la preparación empresarial de los procesadores en más de 50 parámetros con CCI (incluidas funciones de privacidad, como si la aplicación habilita subprocesadores o hace cualquier otra cosa con los datos, así como funciones de seguridad de datos, como el cifrado de datos en reposo y el tipo de cifrado). Netskope también determina la preparación de las aplicaciones para el RGPD en una escala alta, media y baja en función de los parámetros.
                            • Use CCI para ver si el procesador permite el registro de auditoría para determinar si personas no autorizadas acceden al servicio en la nube.
                            • Use CCI para determinar las medidas de seguridad física y lógica del procesador, como SOC-2 e ISO27001, sin mencionar los sellos de privacidad de aplicaciones como TRUSTe y las certificaciones de cumplimiento como Privacy Shield.

                            Los datos personales solo se pueden recopilar para un fin concreto, con las limitaciones correspondientes al procesamiento de “datos especiales” e “información confidencial”.

                            • Restrinja la carga o descarga de “datos especiales” e “información confidencial” por definición con Netskope Cloud DLP.
                            • Evalúe la funcionalidad y los elementos de datos de un encargado antes de empezar a usarlo para la organización usando Cloud Confidence Audit (CCA). Uso de CCA:
                              • Ejecute informes sobre qué procesadores no se adhieren a los estándares de propiedad de los datos (aquellos que especifican que el proveedor, y no el cliente, es el propietario de los datos).
                              • Elabore informes sobre qué encargados no se adhieren a los controles de privacidad (aquellos que permiten cookies de terceros, acceso a datos personales en el dispositivo y acceso a otras aplicaciones del dispositivo), incluidos los casos en que se usa información personal para fines promocionales, etc.

                            Los responsables y encargados del tratamiento de datos deben conocer la ubicación donde los datos se almacenan o se tratan de algún otro modo.

                            • Use Netskope para evaluar dónde se almacenan o procesan los datos para cada encargado (servicio en la nube).
                            • Aplique políticas con la plataforma Netskope Active para encargados que no almacenan o transfieren datos en ubicaciones seguras (en la lista de jurisdicciones adecuadas que confecciona la Comisión Europea sobre países y territorios aprobados) o procesan datos en ubicaciones indeterminadas, como las que bloquean el uso de los servicios en la nube.
                            • Ejecute informes sobre el uso de aplicaciones o servicios resumidos por la ubicación del destino.

                            Los responsables deben adoptar medidas adecuadas para proteger los datos personales frente a la pérdida, la alteración o el procesamiento no autorizado.

                            • Descubra y proteja los datos confidenciales en reposo en un procesador administrado (servicio en la nube) o para actividades en tiempo real en todos los servicios en la nube utilizando Netskope Cloud DLP con soporte para más de 3000 identificadores de datos, más de 500 tipos de archivos, caracteres de doble byte independientes del idioma, expresiones regulares personalizadas, análisis de proximidad, huellas dactilares y coincidencia exacta, y más.
                            • Por ejemplo, use el perfil DLP de RGPD predefinido de Netskope (o use uno personalizado) para encontrar PII y cifrarla o ponerla en cuarentena y recuperarla en las instalaciones (o ponerla en retención legal para revisión) ya que se requieren procesadores y controladores para notificar a los usuarios si sus datos personales no cifrados se han perdido y debe notificar a las autoridades de supervisión de una violación de datos.
                            • Aplique políticas de seguridad como "Bloquear el uso de servicios de almacenamiento en la nube clasificados como 'Medios' o inferiores" para garantizar el uso organizacional de procesadores seguros y examinados únicamente.
                            • Detecte y repare automáticamente las amenazas en la nube y el malware, como los residentes de ransomware en servicios sancionados o en actividades en tiempo real, como cargas y descargas, para evitar el robo de información.
                            • Identifique las credenciales comprometidas en otra infracción y correlacione la actividad dentro de los procesadores contratados por el controlador, para iniciar un flujo de trabajo para restablecer la credencial dentro del SSO en todos los procesadores administrados por la empresa.

                            Los responsables deben impedir la carga de datos personales en servicios en la nube personales y dispositivos personales (BYOD) o aplicar las medidas de seguridad de la organización en las nubes y dispositivos personales.

                            • Comprenda y consulte todos los accesos y actividades por dispositivo y clasificación de dispositivos, por ejemplo, BYOD.
                            • Aplique políticas de nivel de actividad y acceso según el tipo de dispositivo y la clasificación.
                            • Aplique políticas en los dispositivos móviles para asegurarse de que los datos corporativos y personales no se respalden en aplicaciones móviles o utilicen aplicaciones móviles para respaldar datos en la nube. Integre con soluciones MDM para un control adicional a nivel de dispositivo.
                            • Aplique políticas para garantizar que los datos corporativos y personales solo entren en procesadores aprobados por la empresa y no en instancias personales en el mismo procesador, por ejemplo, permita la carga de datos confidenciales en Box corporativo pero no en instancias personales de Box.
                            • Diferencie entre instancias de procesadores (servicios) para garantizar que las políticas corporativas y la visibilidad solo estén vigentes para los procesadores sancionados y los datos personales relacionados con los procesos organizacionales y comerciales.

                            Los responsables del tratamiento de datos deben conocer los estándares de privacidad y seguridad a los que se adhiere el encargado y evaluar dichos estándares.

                            • Realice un seguimiento de los datos personales con análisis forense en la nube para registrar y auditar qué procesadores han procesado y/o poseen datos personales para cumplir con las solicitudes de información sobre los datos personales de una persona.
                            • Evalúe la preparación empresarial de los procesadores en más de 50 parámetros con CCI (incluidas funciones de privacidad, como si la aplicación habilita subprocesadores o hace cualquier otra cosa con los datos, así como funciones de seguridad de datos, como el cifrado de datos en reposo y el tipo de cifrado). Netskope también determina la preparación de las aplicaciones para el RGPD en una escala alta, media y baja en función de los parámetros.
                            • Use CCI para ver si el procesador permite el registro de auditoría para determinar si personas no autorizadas acceden al servicio en la nube.
                            • Use CCI para determinar las medidas de seguridad física y lógica del procesador, como SOC-2 e ISO27001, sin mencionar los sellos de privacidad de aplicaciones como TRUSTe y las certificaciones de cumplimiento como Privacy Shield.

                            Con la confianza de las
                               empresas líderes

                            Netskope One SSE permite el futuro del trabajo, redefine la gestión de riesgos y la protección de datos, y simplifica las operaciones.
                            Ir a los clientes
                            01  01
                            cita
                            Mediante el uso de funciones DLP y controles de acceso avanzados, hemos podido habilitar la nube de forma segura con Netskope, así como datos personales seguros para el cumplimiento de la nube de GDPR”.
                            Director de Redes y Seguridad
                            Organización de Educación Superior
                            imagen plus
                            Recursos

                            Gestión de los desafíos de la nube conforme a la GDPR de la UE

                            Escrito en colaboración con un abogado especializado en privacidad de la UE, este documento técnico describe el RGPD y sus implicaciones para las organizaciones que utilizan la nube. Lea este documento técnico para obtener una perspectiva detallada sobre el RGPD y el cumplimiento de la nube.

                            Gestión de los desafíos de la nube conforme a la GDPR de la UE
                            Conéctese con Netskope

                            Acelere su programa de seguridad en la nube, datos, IA y red con Netskope