lunes 12 de mayo de 2008

¿Miedo a la LOPD?. Herramientas ITIL


Acabar con el correo no deseado, cumplir con la normativa LOPD , evitar la sustración de datos en las empresas etc, se ha convertido en un reto y en una cuestion muy importante para cualquier tipo de organización.
La preocupación de cómo gestionar a través de herramientas de seguridad el correo electrónico e Internet para cumplir los requisistos de la Ley orgánica de protección de datos es todo un duelo.

Hablemos del CORREO ELECTRÓNICO...

A día de hoy, el correo electróncio es una herramienta de comunicación esencial las empresas, que a su vez genera graves problemas de seguridad y productividad a las organizaciones.

Por un lado tenemos el correo que entra ( "el no deseado" y ajeno a la actividad de la empresa) y por otro lado tenemos el correo que sale de las empresas realmente.. ¿que ocurre con el correo que sale con datos importantes y confidenciales, internos de la organización.? ¿ Se controla?

Para garantizar un entorno de trabajo seguro, productivo y protegernos del correo no deseado, virus y hacer cumplir con las políticas de uso aceptable, hay que apostar claramente por soluciones de seguridad.


Algunos consejos a la hora de elegir herramientas para que gestionen la Seguridad bajo nuestra experiencia en distintas implantaciones:


- Elegir herramientas que salaguarden el ancho de banda y los recursos del servidor al detener el correo no deseado antes de que penetre en la red de la empresa.


- Que los propios usuarios finales puedan gestionar de manera sencilla su propio correo electrónico para ahorrar tiempo al no tener que pedir ayuda al departamento TI


- Hay herramientas que solo permite que entre y salga de la empresa información autorizada, mientras que auqellos mensajes dañinos quedan bloqueados en la puerta de enlace. Esto es un punto importante que reduce el riesgo para la seguridad,

- Cuando hablo de herramientas que se adapten a la política de uso aceptable, me refiero a que hay herramientas que son muy flexibles y son capaces de adaptarse a polítocas de correo electrónico corporativo muy complejas. Aquella herramienta que sea capaz de aplicar diferentes políticas a personas o grupos de personas es la ideal.

- La ventaja que ofrecen algunas herramientas de ayuda a la empresa para cumplir con las normas legales como por ejemplo "cláusulas de responsabilidad en los mensajes " y controles y alertas sobre actividad de correo electrónico que sea cuestionable incluso ofensiva es otro punto a tener en cuenta.

¿Soluciones de seguridad para INTERNET?

Proteger y controlar el acesso a Internet en las empresas es otra cuestion importante hoy en día.

Hay herramientas que permiten que las empresas establezcan sus propias políticas internas basadas en cuotas de tiempo, tráfico... apliquen reglas según el contenido, el momento de la navegación, la categoría de las páginas..etc

Quizás, para elegir entre una u otra herramienta , las ventajas que incorporan algunas solcuines de seguridad que otras no contemplan,te pueden ayudar a la decsión final: Algunas ventajas:


- Que se controle el acceso a la Web para saber que webs se visitan, quienes y cuándo las realizan, que descargas o cargas de archivo se realizan etc.


- Que la protección contra amenazas sea en tiempo real.

- y un punto muy importante : "Que sea capaz de preveer la perdida de datos " con regulaciones para la protección de datos confidenciales.

-Evitar las famosas listas negras fomentando el uso responsable de internet y evitando el tráfico de ficheros (cumpliendo con la normativa LOPD).
Saludos
Patricia Arauzo.