Protecció des de dins: la primera línia de defensa
Software DLP de ciberseguretat contra amenaces internes
Sabies que més del 50% de bretxes de dades personals les provoquen els mateixos treballadors de les empreses? Edorteam DLP és l’única solució efectiva de protecció contra la fuita de dades personals.
Què és Edorteam DLP?
L’aplicació prevé la pèrdua de dades causada per errors humans o actes maliciosos, minimitzant fins i tot les conseqüències d’un atac ransomware.
Supervisa
Visió i control total: facilita la gestió de la ciberseguretat.
Detecta
Frena a temps robatoris dinformació i bretxes de dades accidentals.
Respon
Programa accions preventives i assegura el compliment normatiu.
Sabies que la majoria dels ciberincidents a les empreses es produeixen internament?
La nostra solució DLP monitoritza, detecta i actua en cas d’amenaça interna, ja sigui accidental o maliciosa.
Un treballador adjunta un fitxer amb dades personals d’un client i l’envia per error al destinatari equivocat.
Un treballador cau en un intent de phishing i, sense adonar-se’n, revela credencials crítiques per a l’empresa.
Un treballador roba informació confidencial en un dispositiu extraïble USB perquè està descontent a l’empresa.
Un treballador descarrega aplicacions no autoritzades al dispositiu de treball, introduint així malware a la xarxa empresarial.
SUPERVISA
Tingues en compte que navegant per internet es pot instal·lar malware que causi un mal funcionament de l’equip o, pitjor encara, una violació de seguretat. Un software DLP monitoritza i registra tot el succeït a l’equip.
Registra qui accedeix, crea, elimina o modifica fitxers en tot moment
El nostre programari DLP ofereix un registre detallat i en temps real de cada usuari que accedeix, crea, elimina o modifica fitxers, proporcionant així una visió completa de totes les activitats i transaccions realitzades, cosa que permet detectar immediatament qualsevol activitat sospitosa o inapropiada.
Monitoritza la navegació per internet, també en mode privat
La funció de monitorització de navegació per internet rastreja no només l’activitat regular, sinó també la navegació en mode privat, detectant qualsevol lloc web o activitat online potencialment perjudicial o no autoritzada, fet essencial per mantenir la seguretat i complir les polítiques corporatives.
Programa la presa periòdica de captures de pantalla
A més, Edorteam DLP té la capacitat de programar la presa de captures de pantalla a intervals regulars o durant determinades activitats, cosa que ofereix una imatge encara més detallada de les activitats de l’usuari i ajuda a identificar qualsevol problema potencial de manera més eficient.
Calcula el temps d'ús de les aplicacions i l'absència d'activitat
L’eina també calcula el temps d’ús de les aplicacions i la durada de la inactivitat per a una gestió més efectiva del temps i dels recursos, la qual cosa és crucial per optimitzar la productivitat i minimitzar el temps d’inactivitat.
Obtingues informes estadístics per usuari, departament i aplicacions
Proporciona informes estadístics detallats per usuari, departament i aplicacions, que són fàcilment personalitzables i comprensibles, per facilitar la presa de decisions basada en dades i millorar l’eficiència i l’eficàcia de les operacions.
Prova’l gratis durant 30 dies
Explica’ns com és la teva empresa i aconsegueix una demo personalitzada i gratuïta perquè provis el nostre software DLP durant 30 dies i sense compromís.
DETECTA
Amb els informes de productivitat obtindràs informació valuosa i real sobre l’activitat laboral dels teus treballadors.
Identifica i classifica fitxers que continguin dades sensibles en qualsevol equip
El programari DLP compta amb una funció que alerta l’usuari quan està tractant informació sensible, ajudant així a ser conscienciar de la importància de tractar les dades amb cautela, reduint el risc d’accidents de seguretat de dades.
Estableix contrasenyes per obrir certs programes o fitxers
Les funcionalitats del programari DLP inclouen la capacitat d’establir contrasenyes addicionals per obrir certs programes o fitxers. Això proporciona una capa extra de seguretat, restringint l’accés només a aquells amb la contrasenya correcta, evitant així el risc d’accessos no autoritzats o filtracions d’informació.
Detecta fitxers transferits a unitats d'emmagatzematge extraïble
El software DLP té la capacitat de detectar qualsevol intent de transferir fitxers a unitats d’emmagatzematge extraïble, com ara memòries USB o discs durs externs. Això evita que els documents amb informació delicada siguin copiats i extrets fora de la xarxa de l’empresa sense autorització, protegint la teva empresa contra amenaces internes i externes.
Revisa, d'una ullada, si hi ha equips sense actualitzar i altres incidències
Edorteam DLP permet fer un seguiment complet de la xarxa de l’empresa, permetent revisar una ullada si hi ha equips sense actualitzar, incidències de seguretat i qualsevol altre problema potencial. Això facilita el manteniment dels estàndards de seguretat i assegura que tots els equips estiguin funcionant de manera òptima i segura.
RESPON
Edorteam DLP garantitza el dret a la desconnexió digital i a la protecció de dades que exigeix la llei del teletreball.
Avisa a l'usuari que tracta informació sensible
El software DLP alerta l’usuari quan aquest està tractant informació sensible, com ara dades financeres o personals, assegurant-se que s’estigui fent un tractament adequat i segur d’aquestes dades per evitar possibles bretxes o filtracions d’informació.
Bloqueja l'accés a informació sensible davant de determinats esdeveniments configurables
Edorteam DLP té la capacitat de bloquejar l’accés a informació sensible depenent de certs esdeveniments configurables, cosa que proporciona un nivell addicional de seguretat en protegir l’empresa d’intrusions no autoritzades o del robatori de dades seguint polítiques predeterminades.
Rep notificacions e-mail i/o SMS davant de determinats esdeveniments configurables
El software DLP proporciona notificacions per correu electrònic i/o SMS si es produeixen certs esdeveniments configurables, això ajuda els responsables de la seguretat de la informació a respondre ràpidament a qualsevol violació potencial de seguretat o pèrdua de dades.
Pren decisions des del núvol, dins o fora de la xarxa empresarial
Amb la capacitat per prendre decisions des del núvol, dins o fora de la xarxa empresarial, el software DLP ofereix un control i gestió flexible i eficaç de la política de seguretat de dades, permetent als administradors monitoritzar, protegir i administrar la informació sensible independentment de la seva ubicació.
Ens adaptem a la mida de la teva empresa
Fins a 99 usuaris
- Fins a 50 GB d’emmagatzematge
- Totes les funcions de monitorització i registre
- Sense límit d’alertes configurables
- Auditoria CLARA ENS del CCN-CERT integrada
- Inclou eina de xifrat AES 256
- Dades i suport tècnic ubicats a Espanya
Des de 100 usuaris
- Fins a 50 GB d’emmagatzematge
- Totes les funcions de monitorització i registre
- Sense límit d’alertes configurables
- Auditoria CLARA ENS del CCN-CERT integrada
- Inclou eina de xifrat AES 256
- Dades i suport tècnic ubicats a Espanya
Des de 1.000 usuaris
- Fins a 50 GB d’emmagatzematge
- Totes les funcions de monitorització i registre
- Sense límit d’alertes configurables
- Auditoria CLARA ENS del CCN-CERT integrada
- Inclou eina de xifrat AES 256
- Dades i suport tècnic ubicats a Espanya
Per què Edorteam?
- Més de 30 anys de trajectòria des del 1992.
- Especialistes en seguretat informàtica, protecció de dades i gestió empresarial.
- Ètica professional, compromís per una feina ben feta i tracte amable i personalitzat.
Contactes
- Telèfon: 973 248 601
- Email: info@edorteam.com
- Horari d’atenció: de dilluns a dijous de 8 a 15 i de 16 a 19 h, divendres de 8 a 15 h
Opinions sobre Edorteam des de Trustpilot
Edorteam DLP inclou Edorteam Encrypt
Edorteam Encrypt xifra arxius i carpetes amb un algoritme pràcticament impenetrable. Amb ell també podràs xifrar dispositius USB externs per evitar fuites d’informació. Aquesta és una de les mesures de seguretat obligades per l’RGPD.Fes clic per saber-ne més>
Detecta y controla qualsevol violació de seguretat
Analitzem els incidents que poden causar una violació de seguretat de dades. Descarrega aquest e-book i descobreix com evitar-los.
L’app inclou Edorteam Encrypt
Amb ET Encrypt xifraràs fàcilment tota mena d’arxius amb un algoritme pràcticament impenetrable, també per enviar informació xifrada via correu electrònic.
Preguntes freqüents
Què és un software DLP?
Com funciona un software DLP?
- Monitoratge de l’Activitat: Supervisa constantment l’activitat dels usuaris a la xarxa, en dispositius mòbils i en sistemes d’emmagatzematge a la núvol per identificar accions que puguin posar en risc la seguretat de les dades.
- Detecció de Patrons: Utilitza algoritmes i regles predefinides per detectar patrons de comportament que podrien indicar una filtració de dades. Per exemple, pot identificar l’enviament de dades confidencials per correu electrònic o la seva càrrega en serveis d’emmagatzematge a la núvol.
- Aplicació de Polítiques: Permet a les organitzacions definir polítiques de seguretat personalitzades que determinin com han de gestionar-se les dades confidencials. Aquestes polítiques poden incloure restriccions sobre l’accés, la transferència o l’ús de dades sensibles.
- Accions de Prevenció: Quan es detecta una activitat que viola les polítiques de seguretat, el programari DLP pot prendre mesures preventives, com bloquejar la transferència de dades, notificar als administradors o registrar l’activitat per a la seva revisió posterior.
- Educació de l’Usuari: Sovint, els programaris DLP inclouen components de conscienciació i formació per educar els usuaris sobre les polítiques de seguretat i les millors pràctiques.
En resum, un software DLP és una eina crucial en la protecció de dades confidencials i en el compliment de regulacions de privadesa i seguretat. Ajuda les organitzacions a prevenir filtracions d’informació, minimitzar riscos i garantir que la seva informació més valuosa es mantingui segura i en mans autoritzades.
Com triar la solució DLP més adequada per a la meva empresa?
- Millorar la productivitat en identificar i abordar activitats no laborals o ineficients.
- Prevenir l’ús indegut de recursos i protegir la propietat intel·lectual.
- Detectar amenaces de seguretat, com l’accés no autoritzat a informació confidencial.
- Avaluar el rendiment individual i de l’equip per prendre decisions informades.
- Complir amb requisits legals i normatives de privadesa i seguretat.
Com triar la solució DLP més adequada per a la meva empresa?
- Funcionalitats de seguretat, com ara la encriptació, el control d’accés i les auditories.
- Compliment amb les regulacions de protecció de dades aplicables, com l’RGPD.
- Interfície fàcil d’utilitzar i compatible amb els sistemes existents.
- Actualitzacions i suport tècnic freqüents.
- Avaluacions de seguretat i revisions per part d’experts en el sector.
- Recorda que és important avaluar les necessitats específiques de la teva organització i buscar solucions que s’ajustin als teus requisits particulars.
- Compliment de regulacions i requisits legals.
- Reducció de costos associats a la gestió de documents en paper.
- Presa de decisions més informada basada en dades precises i actualitzades.
He informar els usuaris?
- Estatut dels Treballadors: L’art. 20.3 permet a “empresario adoptar las medidas que estime más oportunas de vigilancia y control para verificar el cumplimiento por parte del trabajador de sus obligaciones y deberes laborales, guardando en su adopción y aplicación la consideración debida a su dignidad humana y teniendo en cuenta la capacidad real de los trabajadores disminuidos, en su caso.”
Les facultats organitzatives empresarials es troben limitades i condicionades pels drets de l’treballador, quedant obligat a respectar-los. Perquè l’organització pugui controlar l’ús de l’ordinador sense vulnerar el dret a la intimitat, no només ha d’establir les instruccions d’ús. A més, ha d’advertir dels controls que l’empresa realitzarà per controlar aquest ús. No n’hi ha prou, doncs, amb que l’empresari estableixi vàlidament una prohibició absoluta d’ús privat dels mitjans de l’empresa. Ha advertir dels controls i procediments que s’han d’utilitzar per conèixer l’ús que dóna el treballador a l’ordinador (en aquest cas, software de monitorització i control d’accessos).
“Si se instala un software de monitorización, se debe comunicar de manera fehaciente”
Mentre no hi hagi regulació empresarial o un “codi de conducta” referent a l’ús de l’ordinador i de l’accés a Internet dels treballadors, (i no es comuniqui als treballadors de manera fefaent) no pot existir incompliment de la bona fe contractual (pel simple ús no perjudicial). Tampoc l’empresari pot exercir controls i registres en els ordinadors dels treballadors. El motiu és que aquests es troben protegits pel dret a la intimitat com a conseqüència de la doctrina fixada pel TEDH de 3 d’abril de 2007 (TEDH 2007.23) (Cas Copland). A més, la garantia d’intimitat no es restringeix al correu electrònic. També s’estén als arxius personals del treballador així com als arxius temporals. Aquests són còpies que es guarden automàticament al disc dur dels llocs visitats a través d’Internet. Aquests arxius poden contenir dades sensibles sobre la intimitat del treballador, en la mesura que poden incorporar informacions reveladores sobre aspectes privats (ideologia, orientació sexual, aficions personals, etc.).
- RLOPD (Real Decreto 1720/2007, de 21 de diciembre, por el que se aprueba el desarrollo reglamentario de la Ley Orgánica 03/2018, de 5 de diciembre, de protección de datos personales y garantía de de los derechos digitales). L’art. 89.2 estableix que “el personal debe conocer de forma comprensible las normas de seguridad que afecten al desarrollo de sus funciones, así como las consecuencias en que pudiera incurrir en caso de incumplimiento.”
Com informar als usuaris sobre el software de monitorització?
El camí més simple per a l’empresari és procedir a comunicar fefaentment als treballadors de l’organització sobre:
- Els usos permesos dels ordinadors.
- Els permisos d’accés a Internet, així com els mecanismes que s’implantaran per al seu control, (també disponibles amb el programari de monitorització).
D’aquesta manera, si aquestes tecnologies s’utilitzen per a finalitats privades en contra d’aquestes directrius o prohibicions, i amb coneixement dels controls i mesures aplicables, no es podrà entendre que en realitzar el control s’ha vulnerat “una expectativa raonable d’intimitat”.
Puc realitzar un control horari?
He de limitar el control d'accés a certes dades i funcions dels equips?
És necessari definir perfils d'usuari?
- 91.3 de l’RLOPD: Exigència de l’establiment de “ mecanismos para evitar que un usuario pueda acceder a recursos con derechos distintos de los autorizados . “
- 93.1 de l’RLOPD: Obligatorietat de la “adopción de las medidas que garanticen la correcta identificación y autenticación de los usuarios” amb independència del nivell de seguretat de les dades a utilitzar i tractar.
- 93.2 de l’RLOPD: Exigència de l’establiment de “un mecanismo que permita la identificación de forma inequívoca y personalizada de todo aquel usuario que intente acceder al sistema de información y la verificación de que está autorizado.”
- 31 bis del Codi Penal (aprovat a la Llei Orgànica 1/2015, de 30 de març). Per tal d’evitar la responsabilitat penal de l’empresa pels possibles delictes comesos pels seus directius, treballadors i col·laboradors, es preveu la implantació de models d’organització i gestió que persegueixen l’exempció/atenuació de la responsabilitat penal de l’empresa i els seus directius. El risc, ara per ara, que una persona jurídica pugui veure’s implicada en un delicte contra la intimitat o intrusisme informàtic (art. 197 del Codi Penal) és tan gran que s’han d’imposar mesures restrictives i de seguretat amb màxima cura. Evidentment, el grau tècnic d’aquest risc implicarà un assessorament tècnic independent per part d’informàtics, enginyers o personal qualificat.
Quin tipus de contrasenyes he de definir?
- 93.2 de l’RLOPD: Es definiran contrasenyes úniques per cada usuari de manera que “permita la identificación de forma inequívoca y personalizada de todo aquel usuario que intente acceder al sistema de información y la verificación de que está autorizado.”
- 93.3 de l’RLOPD: L’emmagatzematge de les contrasenyes ha de garantir “su confidencialidad e integridad.”
Puc gestionar les contrasenyes?
- Longitud mínima de la contrasenya.
- Vigència mínima i màxima de la contrasenya.
- Historial de contrasenyes.
- Llindar de bloqueig.
- Durada del bloqueig.
Aquesta configuració dóna compliment a:
- 93.4 de l’RLOPD: La periodicitat de renovació de les contrasenyes “en ningún caso será superior a un año.”
- 98 de l’RLOPD: A partir del tractament de dades considerades de nivell mitjà s’exigeix l’establiment de “un mecanismo que limite la posibilidad de intentar reiteradamente el acceso no autorizado al sistema de información.”
És possible controlar la navegació a Internet?
Puc monitoritzar l'accés dels usuaris als recursos de sistema?
Durant quant de temps puc emmagatzemar els registres d'accés?
De què em serveixen les captures de pantalla?
Com puc revisar la informació registrada?
Disposo d'alguna eina o servei d'anàlisi?
Per què he de xifrar les dades?
- 92.3 de l’RLOPD: En el trasllat o enviament de documentació “se adoptarán las medidas dirigidas a evitar la sustracción, pérdida o acceso indebido a la información durante su transporte.”
- 101.2 de l’RLOPD: La distribució dels suports que continguin dades de caràcter personal de nivell alt “se realizará cifrando dichos datos”.
- 104 de l’RLOPD: La transmissió de dades de caràcter personal de nivell alt a través de xarxes públiques o xarxes sense fil de comunicacions electròniques “se realizará cifrando dichos datos”.
Quan hauran de fer servir l'eina de xifrat meus usuaris?
- Xifrat/desxifrat de carpetes: xifra/desxifra el contingut de tota la carpeta.
- Xifrat/desxifrat del fitxer: xifra/desxifra el contingut de l’arxiu amb opció de desxifrat en línia (sense cost per al destinatari).
- Creació de carpeta segura: xifrat automàtic dels arxius continguts en la carpeta segura d’ús privat per a l’usuari.
Conversió de dispositiu extraïble (connectat per USB) a dispositiu segur: l’aplicació de xifrat permet la creació d’una carpeta segura al dispositiu extern amb xifrat automàtic dels arxius continguts per al trasllat segur del dispositiu.