Você está na página 1de 5

10/7/2018 Diez consejos para evitar la fuga de información

by

(https://www.welivesecurity.com/la-es/)

Diez consejos para evitar la fuga de información

Como venimos planteando desde hace un tiempo en este mismo blog, la fuga de
información es uno de los temas que más preocupa a las organizaciones en la actualidad,
especialmente luego del escándalo provocado por el caso Wikileaks, que motivó a la opinión
pública a colocarse de algún lugar de una delgada línea difícil de

Editor (https://www.welivesecurity.com/la-es/author/editorla/) 28 Dec 2010 - 01:40PM

(https://w
es/autho

Como venimos planteando desde hace un tiempo en este mismo blog, la fuga de información
(http://blogs.eset-la.com/laboratorio/tag/fuga-de-informacion/) es uno de los temas que más
preocupa a las organizaciones en la actualidad, especialmente luego del escándalo provocado por el
caso Wikileaks (http://blogs.eset-la.com/laboratorio/2010/12/10/wikileaks-y-la-revolucion-digital/),
que motivó a la opinión pública a colocarse de algún lugar de una delgada línea difícil de reconocer y
comprender en profundidad.

En esta ocasión, y de una manera bastante pragmática, brindamos algunos consejos a tener en
cuenta ante este escenario, de tal modo que sea posible evitar las principales causas de fuga de
información, principalmente en el ámbito corporativo (http://blogs.eset-
la.com/laboratorio/category/gestion/):

1. Conocer el valor de la propia información. Realizar un análisis de riesgos y un estudio de valuación de activos
para poder determinar un plan de acción adecuado que permita evitar posibles filtraciones.

2. Concientizar y disuadir. Diseñar una estrategia de concientización que incluya la responsabilidad en el manejo
de la información, que funcione tanto para capacitar a las personas que podrían filtrar información por error u

https://www.welivesecurity.com/la-es/2010/12/28/diez-consejos-para-evitar-la-fuga-de-informacion/ 1/5
10/7/2018 Diez consejos para evitar la fuga de información

omisión, como para persuadir a las que deliberadamente intenten hacerlo, mostrando las potenciales
consecuencias.

3. Utilizar defensa en profundidad. Considerar el modelo de defensa en capas (http://blogs.eset-


la.com/laboratorio/2010/05/24/defensa-en-profundidad/) para tomar distintas medidas de diferente
naturaleza, a fin de no centralizar las soluciones ni promover puntos únicos de falla.

4. Incluir herramientas tecnológicas. En ámbitos corporativos, contar de ser posible con una solución técnica
de protección, por medio de hardware, software, o combinación de ambos, tanto a nivel de redes como de
equipos (servidores y estaciones de trabajo). El crecimiento de amenazas como el spyware (http://www.eset-
la.com/centro-amenazas/amenazas/2143-Spyware) hacen que los códigos maliciosos también sean potenciales
puntos de fuga de información.

5. Seguir los estándares. Alinearse con estándares internacionales de gestión de la seguridad (http://blogs.eset-
la.com/laboratorio/2010/09/10/la-importancia-de-un-sgsi/) permite disminuir el riego de que puedan ocurrir
incidentes, así como también de que el negocio se vea afectado por un determinado evento de filtración.

6. Mantener políticas y procedimientos claros. Relacionado con el punto anterior, se debe tener una clara
definición y comunicación de las políticas de seguridad y acuerdos de confidencialidad, aceptados y firmados
por todos los usuarios. Esto minimiza potenciales fugas de información, al contar con un consentimiento
firmado del usuario para no realizar ciertas acciones.

7. Procedimientos seguros  de contratación y desvinculación. En estos dos momentos se conecta o


desconecta una nueva pieza externa con el motor de la organización, por lo que deben tenerse en cuenta de
manera muy particular, controlando especialmente los accesos y registros de los usuarios en sus primeros o
últimos momentos de trabajo.

8. Seguir procesos de eliminación segura de datos (http://blogs.eset-


la.com/laboratorio/2010/10/12/eliminacion-de-informacion-digital/). Es fundamental que los datos que se
desean eliminar sean efectivamente eliminados, y los medios de almacenamiento adecuadamente tratados
antes de ser reutilizados.

9. Conocer a la propia gente. En algunos casos es posible identificar a las personas conflictivas o con un
determinado grado de disconformidad, que podrían ser foco de cierto tipo de problemas relacionados con la
confidencialidad. Muchas veces es dificultoso detectarlo, pero es recomendable prestar atención a los
indicadores de conflicto.

10. Aceptar y entender la realidad. Seguir todos estos consejos no garantiza nada, pero ayuda a comprender que
se deben tomar medidas concretas y definir un plan realista, alejado de la paranoia innecesaria. No se pueden
controlar absolutamente todas las acciones de todas las personas en todo momento, por lo que siempre habrá
un margen de error que quedará abierto, y que deberá intentar reducirse al mínimo a medida que pasa el
tiempo.

Con esta pequeña lista podemos darnos una idea, aunque ligera, de los puntos mas importantes a
tener en cuenta a la hora de combatir la fuga de información. Como es de esperarse, muchas
medidas aplican también a la solución de los más diversos problemas relacionados con la seguridad, y
justamente es por esto que conviene contar con una estrategia global, que incluya todos los aspectos
de interés para una organización.

https://www.welivesecurity.com/la-es/2010/12/28/diez-consejos-para-evitar-la-fuga-de-informacion/ 2/5
10/7/2018 Diez consejos para evitar la fuga de información

Federico Pacheco
Education & Research Manager

Editor (https://www.welivesecurity.com/la-es/author/editorla/) 28 Dec 2010 - 01:40PM

Artículos similares

CONSEJOS CONSEJOS CONSEJOS CONSEJOS


(HTTPS://WWW.WELIVESE (HTTPS://WWW.WELIVESE (HTTPS://WWW.WELIVESE (HTTPS://WWW.WELIVESE
ES/CATEGORY/CONSEJOS- ES/CATEGORY/CONSEJOS- ES/CATEGORY/CONSEJOS- ES/CATEGORY/CONSEJOS-

(https://www.welivesecu (https://www.welivesecu (https://www.welivesecu (https://www.welivesecu


es/2018/07/03/recursos- es/2018/07/02/principio- es/2018/06/22/mineria- es/2018/06/15/consejos-
espanol-aprender- minima-exposicion- criptomonedas- pentesters-ios/)
seguridad-informatica/) estrategia-seguridad/) respuesta-tres-
5 consejos para pentesters
preguntas-frecuentes/)
Recursos en español para El principio de la mínima en iOS
aprender sobre seguridad exposición como estrategia Minería de criptomonedas: (https://www.welivesecurity.c
informática de seguridad respuesta a tres de las es/2018/06/15/consejos-
(https://www.welivesecurity.com/la-
(https://www.welivesecurity.com/la-
preguntas más frecuentes pentesters-ios/)
es/2018/07/03/recursos- es/2018/07/02/principio- (https://www.welivesecurity.com/la-
espanol-aprender- minima-exposicion- es/2018/06/22/mineria-
seguridad-informatica/) estrategia-seguridad/) criptomonedas-respuesta-
tres-preguntas-
frecuentes/)

Discusión

https://www.welivesecurity.com/la-es/2010/12/28/diez-consejos-para-evitar-la-fuga-de-informacion/ 3/5
10/7/2018 Diez consejos para evitar la fuga de información

0 Comments WeLiveSecurity.com 
1 Login

Sort by Best
 Recommend ⤤ Share

Start the discussion…

LOG IN WITH
OR SIGN UP WITH DISQUS ?

Name

Be the first to comment.

✉ Subscribe d Add Disqus to your siteAdd DisqusAdd 🔒 Disqus' Privacy PolicyPrivacy PolicyPrivacy

(https://www.welivesecurity.com/la-es/)

Inicio (/la-es) Investigaciones


(https://www.welivesecurity.com/la-
Acerca de (https://www.welivesecurity.com/la- es/category/investigaciones/)
es/acerca-de/)
Tutoriales (https://www.welivesecurity.com/la-
Contáctanos es/category/tutoriales/)
(https://www.welivesecurity.com/la-
es/contactanos/) Categorías (https://www.welivesecurity.com/la-
es/categorias-2/)
Mapa del Sitio
(https://www.welivesecurity.com/la-es/mapa- RSS (https://www.welivesecurity.com/la-
del-sitio/) es/configurar-rss/)

Nuestros Expertos Noticias (https://www.welivesecurity.com/la-


(https://www.welivesecurity.com/la- es/news-widget-generator-la-es/)
es/nuestros-expertos/)
()
ESET (https://eset.com)

Política de Privacidad Información Legal (https://www.welivesecurity.com/la-


(https://www.welivesecurity.com/la-es/politica-de- es/informacion-legal/)
privacidad/)

Copyright © ESET, Todos Los Derechos Reservados

https://www.welivesecurity.com/la-es/2010/12/28/diez-consejos-para-evitar-la-fuga-de-informacion/ 4/5
10/7/2018 Diez consejos para evitar la fuga de información

https://www.welivesecurity.com/la-es/2010/12/28/diez-consejos-para-evitar-la-fuga-de-informacion/ 5/5

Você também pode gostar