La privacidad de los datos es crucial, especialmente ahora que están entrando en juego más leyes de protección de datos y privacidad de los usuarios. El monitoreo del acceso a los documentos dentro de su red mediante la identificación de los permisos compartidos para un archivo o carpeta puede ayudarle a definir mejor los privilegios de usuarios y grupos y a limitar el acceso de los usuarios a los documentos sensibles. He aquí algunas estrategias que pueden ayudarle a gestionar los permisos de uso compartido y de carpetas y a evitar las complicaciones derivadas de unos permisos de uso compartido imprecisos.
Puede empezar con unos sencillos procedimientos de gestión de archivos para monitorear los permisos de las carpetas. He aquí cinco recomendaciones para gestionar de forma efectiva los archivos y sus permisos compartidos.
Permisos basados en activos
Permisos basados en individuos
Permisos aplicados directamente
Todas las entradas de control de acceso de los usuarios se aplican directamente a la lista de recursos, documentos, archivos y carpetas.
Permisos heredados
Los permisos de los recursos se heredan del directorio principal al que pertenecen.
Permisos híbridos
Emplee tanto el control de acceso directo como el basado en permisos heredados para limitar a los distintos usuarios y grupos.
Permisos de grupo
Definir el acceso de grupo puede proporcionarle un mejor control y una forma más efectiva de monitorear los permisos de uso compartido. Incluso un solo individuo puede ser considerado un grupo basándose en el hecho de que el grupo está sujeto a expansión.
Permisos de usuario
Hay ocasiones en las que usuarios de diferentes departamentos o grupos pueden reunirse para un proyecto específico; si se da este caso, puede proporcionar acceso a los individuos en función de sus necesidades particulares.
Cualquier dato que circule por la red de su empresa pertenece a un propietario de datos, como un gestor de productos o de proyectos. Ellos tienen el control de los datos relevantes para su proyecto o producto, y tienen que ayudarle a usted, como administrador de TI, a garantizar que estos datos se utilicen, protejan y compartan continuamente solo dentro del producto o proyecto. Esto tiene que hacerse sobre una base de auditoría para proteger los datos que están en circulación.
Como administrador de TI, tiene que monitorear continuamente una serie de recursos de red dentro de su red para limitar el acceso o incluso revocar los recursos compartidos. A veces los recursos compartidos no están siendo utilizados por ningún usuario o grupo, y es necesario disolverlos para mantener los datos seguros y protegidos. La auditoría mensual o trimestral de las acciones disponibles es una buena práctica.
Con tantos datos entrando y saliendo de su red todos los días, debería formular una política de eliminación y retención de datos para escudriñar cualquier recurso de red existente y sus datos. He aquí una lista de control para poner en práctica con respecto a la retención y eliminación de datos para cumplir con cualquier normativa de privacidad por diseño.
Estos consejos sobre la gestión de permisos de uso compartido y las prácticas de protección de datos pueden ayudarle a garantizar que los datos de su organización estén debidamente protegidos.