Implantación de data loss prevention "DLP" aplicada al proceso de envío de correos electrónico de la Universidad Católica de Cuenca con herramientas libres

 

Authors
Coello Mora, Felipe Santiago
Format
BachelorThesis
Status
publishedVersion
Description

La información es actualmente considerada como el principal activo de las empresas, por este motivo debería pensarse en implementar métodos y tecnologías que apoyen a la protección de los datos considerados sensibles para evitar que sean divulgados y/o sustraídos por personas mal intencionadas internas o externas que busquen usufructuar de su uso o intenten dañar el prestigio institucional.\nUn método muy utilizado en la actualidad para poder prevenir la divulgación de la información es “Data Loss Prevention” DLP, que apoyado por herramientas o soluciones desarrolladas por reconocidas marcas de la Industria relacionada a seguridad informática permiten que se puedan desplegar en las empresas, sin embargo es imperativo primero realizar un trabajo dentro de la Institución que implica mucho esfuerzo que al final lo que se busca es tener un inventario de activos críticos de información y de ser posible sus riesgos relacionados para poder tratarlos convenientemente y en mutuo acuerdo con los dueños de dicha información. Otro pilar fundamental a tener en cuenta que debe ser tratado de especial forma es el recurso humano ya que de esto puede depender el éxito o fracaso del despliegue de una solución DLP para lo que es necesario definir un plan de socialización.\nLa Universidad al tener que proteger mucha información relacionada a evaluación Institucional constante del CEAACES, Patentes de Investigación, etc. se perfila como un buen candidato para adoptar una solución DLP, por lo que se ha visto la necesidad de presentar en el presente trabajo de investigación los conceptos más relevantes y las recomendaciones para que la Universidad pueda pensar en el futuro la posibilidad de poner en práctica las recomendaciones aquí descritas. Uno de los servicios de TI que más contribuye con la pérdida de información accidental o intencional es el correo electrónico por lo que se pondrá especial énfasis en éste servicio. Para poder tener una idea más clara del funcionamiento de una herramienta en un entorno real se preparará un ambiente aislado para una prueba de concepto.
The information is currently considered as the main asset of companies, for this reason should think of implement methods and technologies to support the protection of data considered sensitive to avoid being disclosed and / or stolen by people with bad intentions internal or external that try usufruct to use or attempt to damage the institutional prestige.\nA common method used today to prevent the disclosure of information is "Data Loss Prevention" DLP, which supported by tools or solutions developed by recognized brands in related industry to security permit can be deployed in companies, however it is imperative to first do a job within the institution that involves a lot of effort, in the end what is sought is having an inventory of critical information assets and where possible risks related to properly handling and in mutual agreement with owners of this information. Another fundamental pillar to consider that must be treated specially is the human resources as this may depend the success or failure of the deployment of a DLP solution for what is necessary to define a plan of socialization.\nThe University has to protect many information related to constant assessment Institutional CEAACES, Patent Research, etc. It is emerging as a good candidate to adopt a DLP solution, which has been the need to present in this research the most relevant concepts and recommendations for the University to think in the future the possibility of implementing the recommendations described here. One of the IT services that most contributes to the data loss of accidental or intentional is the email service, so special emphasis is placed on this service.\nAn isolated environment was assembled to make a proof of concept with the purpose of clarify the operation of a DLP tool.

Publication Year
2015
Language
spa
Topic
Data Loss Prevention
Erramienta Libre Dlp (MYDLP)
ANÁLIS De Riesgos
Repository
Repositorio Universidad Católica de Cuenca
Get full text
https://dspace.ucacue.edu.ec/handle/ucacue/5775
Rights
openAccess
License
Atribución 4.0 Internacional