¿Qué es la gestión de riesgos de datos?
Serías una de las pocas personas que no haya visto un titular —o que no se haya visto afectado personalmente por— alguna de las miles de filtraciones de datos que han ocurrido en la última década. Por mencionar algunas:
- En 2013, Yahoo sufrió un ataque que dejó expuestas más de tres mil millones de cuentas en sus servidores, entre las que se incluían los nombres, las fechas de nacimiento, los números de teléfono y las contraseñas de los usuarios.
- En 2018, los datos de 500 millones de huéspedes de Marriott —incluidos sus nombres, direcciones postales, números de teléfono, direcciones de correo electrónico, números de pasaporte, fechas de nacimiento, género, información de sus cuentas del programa de fidelidad Starwood Preferred Guest, horas de llegada y salida, y fechas de reservación— quedaron expuestos tras una filtración de datos.
- Las contraseñas de cientos de millones de usuarios de Facebook quedaron expuestas debido a que Facebook almacenaba la información en texto sin cifrar, lo que permitía que más de 20 000 empleados tuvieran acceso a ella.
Aunque las grandes organizaciones son las que suelen acaparar los titulares, un estudio de Beazley Breach Response Services revela que el 71 % de los ataques de ransomware en 2018 se dirigieron en realidad a pequeñas empresas.
Aunque las filtraciones de datos no son el único tipo de riesgo que una organización debe gestionar, suelen ser las más visibles. Para evitar convertirse en otro titular, demanda o organización insegura, la gestión de riesgos de datos se ha convertido en un componente integral de la infraestructura de TI.
¿Qué es la gestión de riesgos de datos y cómo se puede implementar en su organización?
¿Qué es la gestión de riesgos de datos?
El riesgo de datos es la posibilidad de sufrir pérdidas comerciales debido a:
- Mala gobernanza de los datos: la incapacidad de una organización para garantizar que sus datos sean de alta calidad a lo largo de todo su ciclo de vida.
- Mala gestión de los datos: procesos deficientes para la obtención, validación, almacenamiento, protección y procesamiento de los datos para sus usuarios.
- Seguridad de datos deficiente: Dificultades para proteger los datos digitales contra acciones no deseadas, como un ciberataque o una filtración de datos.
La gestión de riesgos de datos es el proceso controlado que utiliza una organización al adquirir, almacenar, transformar y utilizar sus datos, desde su creación hasta su retirada, con el fin de eliminar los riesgos asociados a los datos.
Un sistema integral de gestión de riesgos de datos minimiza la posibilidad de que los datos queden expuestos o sean objeto de una violación de seguridad, y además fomenta la productividad en el lugar de trabajo gracias a una información bien organizada y precisa.
Por qué es importante la gestión de riesgos de datos
Cuando los datos empresariales quedan expuestos o en peligro, se generan costos tanto directos como indirectos asociados a la negligencia. Cuando los datos están en riesgo, una empresa puede ser responsable de los gastos para cubrir:
- Reparación de los daños causados por un ataque a su infraestructura de TI
- Costos asociados a la filtración de activos, incluidas las multas reglamentarias y los costos de asesoramiento legal
- Aumento del trabajo manual debido al tiempo que lleva contener un incidente
- Tiempo de inactividad de los centros de datos y pérdida de la continuidad de las operaciones
- Disminución de la productividad en el lugar de trabajo
- Pérdida de valor de marca y reputación
Los riesgos relacionados con los datos que no se conocen, no se gestionan ni se mitigan suelen acabar convirtiéndose en filtraciones de datos, las cuales resultan particularmente costosas. Según el estudio «El costo de una filtración de datos» de 2018, realizado por Ponemon, el costo promedio global de una filtración de datos es de 3.86 millones de dólares; el costo promedio por cada registro perdido o robado que contenga información sensible y confidencial es de 148 dólares por registro; y los costos de las filtraciones han aumentado año tras año.
A medida que los costos asociados al riesgo de los datos siguen aumentando, proteger y mantener los datos es esencial para las organizaciones.
Riesgos de datos a los que hay que estar atentos
Las deficiencias en un plan de gestión de riesgos de datos dejan vulnerabilidades en las siguientes áreas:
- Dependencia de un proveedor: Los proveedores de SaaS pueden, en esencia, retener tus datos como rehenes si decides cambiar de proveedor. Específicamente, la dependencia de un proveedor, también conocida como “lock-in”, puede poner en riesgo tus datos cuando los proveedores limitan o encarecen de manera exorbitante la transferencia de datos, la transferencia de aplicaciones, la transferencia de infraestructura o el acceso al conocimiento del personal al momento de cambiar de proveedor.
- Falla del dispositivo de almacenamiento: Cualquier cosa, desde un problema mecánico hasta un ataque de malware, puede provocar la pérdida de datos si tu dispositivo de almacenamiento falla. Reduce los costos y los riesgos implementando copias de seguridad de los datos y un almacenamiento a prueba de fallas.
- Corrupción de datos: Entre los errores humanos, las filtraciones de datos y las fallas en las bases de datos, puede ocurrir corrupción de datos en tu organización. Además, los datos inexactos o corruptos son peligrosos para la reputación de tu marca y la productividad general.
- Remanencia de datos: Los datos que permanecen en tu organización, incluso después de intentar eliminarlos, se denominan «remanencia de datos». Estos datos residuales son particularmente peligrosos porque es posible que tu organización no se dé cuenta de su existencia y puedan quedar expuestos fácilmente sin que te des cuenta.
- Cumplimiento normativo en materia de datos: Si no se gestionan los datos de manera adecuada o de acuerdo con las leyes y regulaciones del sector, se incurrirá en multas y consecuencias legales.
- Vulnerabilidades en la seguridad: Los ciberdelincuentes buscan vulnerabilidades en tu sistema de seguridad; ya sea un software sin parches o empleados que puedan caer en un ataque de ingeniería social, cualquier vulnerabilidad en tu seguridad representa un riesgo para tus datos.
- Datos no utilizados: También conocidos como «datos oscuros», son los activos que una organización recopila, procesa y almacena, pero que no utiliza. Almacenar datos oscuros más allá de su vida útil puede generar riesgos de seguridad, problemas de cumplimiento normativo y preocupaciones relacionadas con el almacenamiento que podrían evitarse.
Hacer una copia de seguridad de tus datos es una forma de ayudar a minimizar el daño causado por cada uno de estos riesgos, en caso de que ocurran, ya que permite restaurar de manera rápida y sencilla un solo archivo o todo un almacén de datos, sin importar los riesgos a los que te hayas enfrentado.
Mejores prácticas en la gestión de datos y la gestión de riesgos en centros de datos
El número de modelos de gestión de datos aumenta continuamente para adaptarse a las exigencias normativas y empresariales en constante cambio, así como al volumen creciente de datos de entrada. Mantenerse a la vanguardia de las mejores prácticas de gestión de datos es fundamental para el éxito de su organización. Dado que los datos se almacenan en varias ubicaciones, siempre es clave asegurarse de proteger tanto los datos como la infraestructura, desde los centros de datos hasta las máquinas de los usuarios finales.
Según el Instituto Nacional de Estándares y Tecnología, las mejores prácticas actuales para la gestión de datos incluyen:
- Defina el alcance del análisis de riesgos basándose en la infraestructura y la tecnología
- Identificar y definir amenazas y riesgos
- Evaluar la probabilidad de que se produzcan los riesgos y su impacto
- Evaluar la calidad de los controles existentes
- Evaluar riesgos y determinar respuestas
- Desarrollar, probar e implementar planes para el tratamiento de riesgos
- Proporcionar supervisión y retroalimentación continuas
- Abordar las oportunidades identificadas
Reduce los riesgos de pérdida de datos con copias de seguridad confiables
Además, asegúrate de que tu organización cuente con una solución de respaldo y recuperación ante desastres (BDR). Las soluciones BDR pueden tomar instantáneas de tus datos varias veces al día, lo que te permite eliminar el tiempo de inactividad y garantizar la continuidad del negocio, ya que tu información puede restaurarse a un estado anterior a la pérdida de datos en cuestión de segundos.
Datto SIRIS es una solución integral y confiable de respaldo y recuperación ante desastres (BDR) diseñada para proveedores de servicios de gestión (MSP) con el fin de prevenir la pérdida de datos y minimizar el tiempo de inactividad de los clientes.
Para obtener más información sobre Datto SIRIS , visita la página del producto o solicita una demostración hoy mismo.


