cerrar
cerrar
""
El libro de jugadas AI Security
Este manual de estrategias explora seis desafíos de seguridad principales que enfrenta Organización al adoptar IA, junto con estrategias comprobadas del mundo real para abordarlos.
Descubra Netskope
Ponte manos a la obra con la plataforma Netskope
Esta es su oportunidad de experimentar de primera mano la Netskope One plataforma de una sola nube. Regístrese para participar en laboratorios prácticos a su propio ritmo, únase a nosotros para una demostración mensual del producto en vivo, realice una prueba de manejo gratuita de Netskope Private Accesso únase a nosotros para talleres en vivo dirigidos por instructores.
Líder en SSE. Ahora es líder en SASE de un solo proveedor.
Netskope ha sido reconocido como Líder con mayor visión tanto en plataformas SSE como SASE
2X líder en el Cuadrante Mágico de Gartner® para SASE Plataforma
Una plataforma unificada creada para tu viaje
""
Netskope One AI Security
Las organizaciones necesitan una IA segura para avanzar en su negocio, pero los controles y las barreras de seguridad no deben requerir sacrificios en velocidad ni en experiencia de usuario. Netskope puede ayudarte a aceptar la ventaja de la IA.
""
Netskope One AI Security
Las organizaciones necesitan una IA segura para avanzar en su negocio, pero los controles y las barreras de seguridad no deben requerir sacrificios en velocidad ni en experiencia de usuario. Netskope puede ayudarte a aceptar la ventaja de la IA.
Prevención de pérdida de datos (DLP) moderna para dummies eBook
Prevención moderna de pérdida de datos (DLP) para Dummies
Obtenga consejos y trucos para la transición a una DLP entregada en la nube.
Libro SD-WAN moderno para principiantes de SASE
SD-WAN moderna para maniquíes SASE
Deje de ponerse al día con su arquitectura de red
Entendiendo dónde está el riesgo
Advanced Analytics transforma la forma en que los equipos de operaciones de seguridad aplican los conocimientos basados en datos para implementar una mejor política. Con Advanced Analytics, puede identificar tendencias, concentrarse en las áreas de preocupación y usar los datos para tomar medidas.
The Lens
""
Consulta las últimas noticias y opiniones del equipo en Netskope. The Lens combina nuestros blogs, nuestros podcasts y estudios sobre Caso, con contenido de Nuevo añadido cada semana.
Soporte técnico Netskope
Soporte técnico Netskope
Nuestros ingenieros de soporte cualificados ubicados en todo el mundo y con distintos ámbitos de conocimiento sobre seguridad en la nube, redes, virtualización, entrega de contenidos y desarrollo de software, garantizan una asistencia técnica de calidad en todo momento
""
IA en el carril rápido
Netskope's AI in the Fast Lane Roadshow reúne a profesionales de la seguridad para debatir cómo Organización es Usar AI hoy en día y cómo una estrategia de seguridad integral puede crear un modelo más inteligente, seguro y preparado para el futuro.
Vídeo de Netskope
Netskope Training
La formación de Netskope le ayudará a convertirse en un experto en seguridad en la nube. Estamos aquí para ayudarle a proteger su proceso de transformación digital y aprovechar al máximo sus aplicaciones cloud, web y privadas.

Netskope para el cumplimiento de la GDPR

Proporciona la visibilidad y el control que necesitan las organizaciones para ayudar a proteger información privada en la nube y cumplir el Reglamento General de Protección de Datos de la Unión Europea (RGPD). Descubra cómo Netskope puede ayudar a su organización con el cumplimiento de la GDPR en la nube.

Netskope contribuye a preparar la nube para GDPR

Entender la recopilación de datos personales

chevron

Los datos personales solo se pueden recopilar para un fin concreto, con las limitaciones correspondientes al procesamiento de “datos especiales” e “información confidencial”.

  • Restrinja la carga o descarga de “datos especiales” e “información confidencial” por definición con Netskope Cloud DLP.
  • Evalúe la funcionalidad y los elementos de datos de un encargado antes de empezar a usarlo para la organización usando Cloud Confidence Audit (CCA). Uso de CCA:
    • Ejecute informes sobre qué procesadores no se adhieren a los estándares de propiedad de los datos (aquellos que especifican que el proveedor, y no el cliente, es el propietario de los datos).
    • Elabore informes sobre qué encargados no se adhieren a los controles de privacidad (aquellos que permiten cookies de terceros, acceso a datos personales en el dispositivo y acceso a otras aplicaciones del dispositivo), incluidos los casos en que se usa información personal para fines promocionales, etc.

Seguimiento del almacenamiento local

chevron

Los responsables y encargados del tratamiento de datos deben conocer la ubicación donde los datos se almacenan o se tratan de algún otro modo.

  • Use Netskope para evaluar dónde se almacenan o procesan los datos para cada encargado (servicio en la nube).
  • Aplique políticas con la plataforma Netskope Active para encargados que no almacenan o transfieren datos en ubicaciones seguras (en la lista de jurisdicciones adecuadas que confecciona la Comisión Europea sobre países y territorios aprobados) o procesan datos en ubicaciones indeterminadas, como las que bloquean el uso de los servicios en la nube.
  • Ejecute informes sobre el uso de aplicaciones o servicios resumidos por la ubicación del destino.

Implementar una seguridad adecuada

chevron

Los responsables deben adoptar medidas adecuadas para proteger los datos personales frente a la pérdida, la alteración o el procesamiento no autorizado.

  • Descubra y proteja los datos confidenciales en reposo en un procesador administrado (servicio en la nube) o para actividades en tiempo real en todos los servicios en la nube utilizando Netskope Cloud DLP con soporte para más de 3000 identificadores de datos, más de 500 tipos de archivos, caracteres de doble byte independientes del idioma, expresiones regulares personalizadas, análisis de proximidad, huellas dactilares y coincidencia exacta, y más.
  • Por ejemplo, use el perfil DLP de RGPD predefinido de Netskope (o use uno personalizado) para encontrar PII y cifrarla o ponerla en cuarentena y recuperarla en las instalaciones (o ponerla en retención legal para revisión) ya que se requieren procesadores y controladores para notificar a los usuarios si sus datos personales no cifrados se han perdido y debe notificar a las autoridades de supervisión de una violación de datos.
  • Aplique políticas de seguridad como "Bloquear el uso de servicios de almacenamiento en la nube clasificados como 'Medios' o inferiores" para garantizar el uso organizacional de procesadores seguros y examinados únicamente.
  • Detecte y repare automáticamente las amenazas en la nube y el malware, como los residentes de ransomware en servicios sancionados o en actividades en tiempo real, como cargas y descargas, para evitar el robo de información.
  • Identifique las credenciales comprometidas en otra infracción y correlacione la actividad dentro de los procesadores contratados por el controlador, para iniciar un flujo de trabajo para restablecer la credencial dentro del SSO en todos los procesadores administrados por la empresa.

Prevenir y aplicar la seguridad

chevron

Los responsables deben impedir la carga de datos personales en servicios en la nube personales y dispositivos personales (BYOD) o aplicar las medidas de seguridad de la organización en las nubes y dispositivos personales.

  • Comprenda y consulte todos los accesos y actividades por dispositivo y clasificación de dispositivos, por ejemplo, BYOD.
  • Aplique políticas de nivel de actividad y acceso según el tipo de dispositivo y la clasificación.
  • Aplique políticas en los dispositivos móviles para asegurarse de que los datos corporativos y personales no se respalden en aplicaciones móviles o utilicen aplicaciones móviles para respaldar datos en la nube. Integre con soluciones MDM para un control adicional a nivel de dispositivo.
  • Aplique políticas para garantizar que los datos corporativos y personales solo entren en procesadores aprobados por la empresa y no en instancias personales en el mismo procesador, por ejemplo, permita la carga de datos confidenciales en Box corporativo pero no en instancias personales de Box.
  • Diferencie entre instancias de procesadores (servicios) para garantizar que las políticas corporativas y la visibilidad solo estén vigentes para los procesadores sancionados y los datos personales relacionados con los procesos organizacionales y comerciales.

Evaluar los estándares de seguridad

chevron

Los responsables del tratamiento de datos deben conocer los estándares de privacidad y seguridad a los que se adhiere el encargado y evaluar dichos estándares.

  • Realice un seguimiento de los datos personales con análisis forense en la nube para registrar y auditar qué procesadores han procesado y/o poseen datos personales para cumplir con las solicitudes de información sobre los datos personales de una persona.
  • Evalúe la preparación empresarial de los procesadores en más de 50 parámetros con CCI (incluidas funciones de privacidad, como si la aplicación habilita subprocesadores o hace cualquier otra cosa con los datos, así como funciones de seguridad de datos, como el cifrado de datos en reposo y el tipo de cifrado). Netskope también determina la preparación de las aplicaciones para el RGPD en una escala alta, media y baja en función de los parámetros.
  • Use CCI para ver si el procesador permite el registro de auditoría para determinar si personas no autorizadas acceden al servicio en la nube.
  • Use CCI para determinar las medidas de seguridad física y lógica del procesador, como SOC-2 e ISO27001, sin mencionar los sellos de privacidad de aplicaciones como TRUSTe y las certificaciones de cumplimiento como Privacy Shield.

Los datos personales solo se pueden recopilar para un fin concreto, con las limitaciones correspondientes al procesamiento de “datos especiales” e “información confidencial”.

  • Restrinja la carga o descarga de “datos especiales” e “información confidencial” por definición con Netskope Cloud DLP.
  • Evalúe la funcionalidad y los elementos de datos de un encargado antes de empezar a usarlo para la organización usando Cloud Confidence Audit (CCA). Uso de CCA:
    • Ejecute informes sobre qué procesadores no se adhieren a los estándares de propiedad de los datos (aquellos que especifican que el proveedor, y no el cliente, es el propietario de los datos).
    • Elabore informes sobre qué encargados no se adhieren a los controles de privacidad (aquellos que permiten cookies de terceros, acceso a datos personales en el dispositivo y acceso a otras aplicaciones del dispositivo), incluidos los casos en que se usa información personal para fines promocionales, etc.

Los responsables y encargados del tratamiento de datos deben conocer la ubicación donde los datos se almacenan o se tratan de algún otro modo.

  • Use Netskope para evaluar dónde se almacenan o procesan los datos para cada encargado (servicio en la nube).
  • Aplique políticas con la plataforma Netskope Active para encargados que no almacenan o transfieren datos en ubicaciones seguras (en la lista de jurisdicciones adecuadas que confecciona la Comisión Europea sobre países y territorios aprobados) o procesan datos en ubicaciones indeterminadas, como las que bloquean el uso de los servicios en la nube.
  • Ejecute informes sobre el uso de aplicaciones o servicios resumidos por la ubicación del destino.

Los responsables deben adoptar medidas adecuadas para proteger los datos personales frente a la pérdida, la alteración o el procesamiento no autorizado.

  • Descubra y proteja los datos confidenciales en reposo en un procesador administrado (servicio en la nube) o para actividades en tiempo real en todos los servicios en la nube utilizando Netskope Cloud DLP con soporte para más de 3000 identificadores de datos, más de 500 tipos de archivos, caracteres de doble byte independientes del idioma, expresiones regulares personalizadas, análisis de proximidad, huellas dactilares y coincidencia exacta, y más.
  • Por ejemplo, use el perfil DLP de RGPD predefinido de Netskope (o use uno personalizado) para encontrar PII y cifrarla o ponerla en cuarentena y recuperarla en las instalaciones (o ponerla en retención legal para revisión) ya que se requieren procesadores y controladores para notificar a los usuarios si sus datos personales no cifrados se han perdido y debe notificar a las autoridades de supervisión de una violación de datos.
  • Aplique políticas de seguridad como "Bloquear el uso de servicios de almacenamiento en la nube clasificados como 'Medios' o inferiores" para garantizar el uso organizacional de procesadores seguros y examinados únicamente.
  • Detecte y repare automáticamente las amenazas en la nube y el malware, como los residentes de ransomware en servicios sancionados o en actividades en tiempo real, como cargas y descargas, para evitar el robo de información.
  • Identifique las credenciales comprometidas en otra infracción y correlacione la actividad dentro de los procesadores contratados por el controlador, para iniciar un flujo de trabajo para restablecer la credencial dentro del SSO en todos los procesadores administrados por la empresa.

Los responsables deben impedir la carga de datos personales en servicios en la nube personales y dispositivos personales (BYOD) o aplicar las medidas de seguridad de la organización en las nubes y dispositivos personales.

  • Comprenda y consulte todos los accesos y actividades por dispositivo y clasificación de dispositivos, por ejemplo, BYOD.
  • Aplique políticas de nivel de actividad y acceso según el tipo de dispositivo y la clasificación.
  • Aplique políticas en los dispositivos móviles para asegurarse de que los datos corporativos y personales no se respalden en aplicaciones móviles o utilicen aplicaciones móviles para respaldar datos en la nube. Integre con soluciones MDM para un control adicional a nivel de dispositivo.
  • Aplique políticas para garantizar que los datos corporativos y personales solo entren en procesadores aprobados por la empresa y no en instancias personales en el mismo procesador, por ejemplo, permita la carga de datos confidenciales en Box corporativo pero no en instancias personales de Box.
  • Diferencie entre instancias de procesadores (servicios) para garantizar que las políticas corporativas y la visibilidad solo estén vigentes para los procesadores sancionados y los datos personales relacionados con los procesos organizacionales y comerciales.

Los responsables del tratamiento de datos deben conocer los estándares de privacidad y seguridad a los que se adhiere el encargado y evaluar dichos estándares.

  • Realice un seguimiento de los datos personales con análisis forense en la nube para registrar y auditar qué procesadores han procesado y/o poseen datos personales para cumplir con las solicitudes de información sobre los datos personales de una persona.
  • Evalúe la preparación empresarial de los procesadores en más de 50 parámetros con CCI (incluidas funciones de privacidad, como si la aplicación habilita subprocesadores o hace cualquier otra cosa con los datos, así como funciones de seguridad de datos, como el cifrado de datos en reposo y el tipo de cifrado). Netskope también determina la preparación de las aplicaciones para el RGPD en una escala alta, media y baja en función de los parámetros.
  • Use CCI para ver si el procesador permite el registro de auditoría para determinar si personas no autorizadas acceden al servicio en la nube.
  • Use CCI para determinar las medidas de seguridad física y lógica del procesador, como SOC-2 e ISO27001, sin mencionar los sellos de privacidad de aplicaciones como TRUSTe y las certificaciones de cumplimiento como Privacy Shield.

Gracias a las funciones avanzadas de DLP y a los controles de acceso, hemos podido habilitar de forma segura la nube con Netskope, así como proteger los datos personales para el cumplimiento de la normativa en la nube de GDPR.

Director de Redes y Seguridad, Organización de Educación Superior
Icono de la nube
imagen plus
Recursos

Gestión de los desafíos de la nube conforme a la GDPR de la UE

Escrito en colaboración con un abogado especializado en privacidad de la UE, este documento técnico describe el RGPD y sus implicaciones para las organizaciones que utilizan la nube. Lea este documento técnico para obtener una perspectiva detallada sobre el RGPD y el cumplimiento de la nube.

Conéctese con Netskope

Acelere su programa de seguridad en la nube, datos, IA y red con Netskope