Gestionar y proteger los permisos compartidos

La privacidad de los datos es crucial, especialmente ahora que están entrando en juego más leyes de protección de datos y privacidad de los usuarios. El monitoreo del acceso a los documentos dentro de su red mediante la identificación de los permisos compartidos para un archivo o carpeta puede ayudarle a definir mejor los privilegios de usuarios y grupos y a limitar el acceso de los usuarios a los documentos sensibles. He aquí algunas estrategias que pueden ayudarle a gestionar los permisos de uso compartido y de carpetas y a evitar las complicaciones derivadas de unos permisos de uso compartido imprecisos.

Un modelo binario para los permisos y el uso compartido

Puede empezar con unos sencillos procedimientos de gestión de archivos para monitorear los permisos de las carpetas. He aquí cinco recomendaciones para gestionar de forma efectiva los archivos y sus permisos compartidos.

Permisos basados en activos

  1. Permisos aplicados directamente
  2. Permisos heredados
  3. Permisos híbridos

Permisos basados en individuos

  1. Permisos de grupo
  2. Permisos de usuario
  • Permisos aplicados directamente

    Todas las entradas de control de acceso de los usuarios se aplican directamente a la lista de recursos, documentos, archivos y carpetas.

  • Permisos heredados

    Los permisos de los recursos se heredan del directorio principal al que pertenecen.

  • Permisos híbridos

    Emplee tanto el control de acceso directo como el basado en permisos heredados para limitar a los distintos usuarios y grupos.

  • Permisos de grupo

    Definir el acceso de grupo puede proporcionarle un mejor control y una forma más efectiva de monitorear los permisos de uso compartido. Incluso un solo individuo puede ser considerado un grupo basándose en el hecho de que el grupo está sujeto a expansión.

  • Permisos de usuario

    Hay ocasiones en las que usuarios de diferentes departamentos o grupos pueden reunirse para un proyecto específico; si se da este caso, puede proporcionar acceso a los individuos en función de sus necesidades particulares.

Escrutinio efectivo del propietario de los datos.

Cualquier dato que circule por la red de su empresa pertenece a un propietario de datos, como un gestor de productos o de proyectos. Ellos tienen el control de los datos relevantes para su proyecto o producto, y tienen que ayudarle a usted, como administrador de TI, a garantizar que estos datos se utilicen, protejan y compartan continuamente solo dentro del producto o proyecto. Esto tiene que hacerse sobre una base de auditoría para proteger los datos que están en circulación.

Monitoreo continuo.

Como administrador de TI, tiene que monitorear continuamente una serie de recursos de red dentro de su red para limitar el acceso o incluso revocar los recursos compartidos. A veces los recursos compartidos no están siendo utilizados por ningún usuario o grupo, y es necesario disolverlos para mantener los datos seguros y protegidos. La auditoría mensual o trimestral de las acciones disponibles es una buena práctica.

Política de conservación de datos.

Con tantos datos entrando y saliendo de su red todos los días, debería formular una política de eliminación y retención de datos para escudriñar cualquier recurso de red existente y sus datos. He aquí una lista de control para poner en práctica con respecto a la retención y eliminación de datos para cumplir con cualquier normativa de privacidad por diseño.

  1. Establezca un límite de tiempo para cuando los datos se consideren obsoletos.
  2. Identifique los datos obsoletos.
  3. Identifique automáticamente el tipo de datos y el propietario de los mismos, así como su uso, acceso y sensibilidad.
  4. Elimine automáticamente los datos que hayan superado su periodo de conservación.
  5. Migre automáticamente los datos confidenciales extraviados a una carpeta adecuada.
  6. Registre e informe sobre los procedimientos de protección de datos, los periodos de conservación y las políticas de eliminación.

Estos consejos sobre la gestión de permisos de uso compartido y las prácticas de protección de datos pueden ayudarle a garantizar que los datos de su organización estén debidamente protegidos.

 
 
Solución de gestión y automatización de endpoints UEM/AEM

Para una gestión de activos fácil y efectiva en la que confían las siguientes empresas