{"id":611137,"date":"2023-02-06T10:37:29","date_gmt":"2023-02-06T10:37:29","guid":{"rendered":"https:\/\/teknomers.com\/es\/saas-en-el-mundo-real-quien-es-responsable-de-proteger-estos-datos\/"},"modified":"2023-02-06T10:37:30","modified_gmt":"2023-02-06T10:37:30","slug":"saas-en-el-mundo-real-quien-es-responsable-de-proteger-estos-datos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/saas-en-el-mundo-real-quien-es-responsable-de-proteger-estos-datos\/","title":{"rendered":"SaaS en el mundo real: \u00bfQui\u00e9n es responsable de proteger estos datos?"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Cuando las aplicaciones SaaS comenzaron a ganar popularidad, no estaba claro qui\u00e9n era el responsable de proteger los datos.  Hoy en d\u00eda, la mayor\u00eda de los equipos de seguridad y TI comprenden el modelo de responsabilidad compartida, en el que el proveedor de SaaS es responsable de proteger la aplicaci\u00f3n, mientras que la organizaci\u00f3n es responsable de proteger sus datos. <\/p>\n<p>Sin embargo, lo que es mucho m\u00e1s turbio es d\u00f3nde recae la responsabilidad de los datos del lado de la organizaci\u00f3n.  Para las grandes organizaciones, esta es una pregunta particularmente desafiante.  Almacenan terabytes de datos de clientes, datos de empleados, datos financieros, datos estrat\u00e9gicos y otros registros de datos confidenciales en l\u00ednea. <\/p>\n<p>Las infracciones de datos de SaaS y los ataques de ransomware de SaaS pueden provocar la p\u00e9rdida o exposici\u00f3n p\u00fablica de esos datos.  Dependiendo de la industria, algunas empresas podr\u00edan enfrentar severas sanciones regulatorias por violaciones de datos adem\u00e1s de las relaciones p\u00fablicas negativas y la p\u00e9rdida de fe que estas violaciones traen consigo. <\/p>\n<p>Encontrar el modelo de seguridad adecuado es el primer paso antes de implementar cualquier tipo de SSPM u otra soluci\u00f3n de seguridad SaaS. <\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/www.adaptive-shield.com\/lp\/request-a-demo?utm_source=TheHackerNews&amp;utm_medium=sponsored_content&amp;utm_campaign=thn_saasintherealworldwhosresponsibletosecurethisdata\" target=\"_blank\">Descubra c\u00f3mo la soluci\u00f3n SSPM de Adaptive Shield puede ayudar a proteger su pila de SaaS.<\/a><\/p>\n<h2>Conociendo a los jugadores<\/h2>\n<p>Hay varios grupos diferentes de jugadores involucrados en el ecosistema de seguridad SaaS. <\/p>\n<p><strong>Propietarios de aplicaciones SaaS<\/strong> \u2013 Cuando las unidades comerciales se suscriben al software SaaS, alguien dentro de la unidad comercial suele ser responsable de configurar e incorporar la aplicaci\u00f3n.  Si bien pueden recibir ayuda de TI, la aplicaci\u00f3n es su responsabilidad.<\/p>\n<p>Eligen ajustes y configuraciones que se alinean con sus necesidades comerciales, agregan usuarios y se ponen a trabajar.  Los propietarios de aplicaciones SaaS reconocen la necesidad de seguridad de los datos, pero no es su responsabilidad o algo de lo que saben mucho.  Algunos asumen err\u00f3neamente que la seguridad de los datos es solo responsabilidad del proveedor de SaaS. <\/p>\n<p><strong>TI central<\/strong> \u2013 En la mayor\u00eda de las grandes organizaciones, TI central es responsable de aspectos como la infraestructura, el hardware y las contrase\u00f1as.  Administran IDP y servidores, as\u00ed como tambi\u00e9n supervisan las actividades de la mesa de ayuda.  Las aplicaciones SaaS normalmente no caen bajo su dominio directo.<\/p>\n<p>TI central est\u00e1 m\u00e1s familiarizado con los requisitos de seguridad que el empleado promedio, pero no es su principal preocupaci\u00f3n.  Sin embargo, es importante tener en cuenta que no son profesionales de la seguridad. <\/p>\n<p><strong>Equipos de seguridad<\/strong> \u2013 El equipo de seguridad es la opci\u00f3n natural para implementar controles y supervisi\u00f3n de seguridad.  Tienen la tarea de crear e implementar una pol\u00edtica de ciberseguridad que se aplique en toda la organizaci\u00f3n. <\/p>\n<p>Sin embargo, tienen varios desaf\u00edos que inhiben su capacidad para proteger las aplicaciones.  Para empezar, a menudo desconocen las aplicaciones SaaS que utiliza la empresa.  Incluso para las aplicaciones que conocen, carecen de acceso a los paneles de configuraci\u00f3n dentro de la pila de SaaS y no siempre conocen los aspectos de seguridad \u00fanicos asociados con cada aplicaci\u00f3n.  Estos son controlados y mantenidos por los propietarios de la aplicaci\u00f3n SaaS y TI central. <\/p>\n<p><strong>Equipos GRC<\/strong> \u2013 Los equipos de cumplimiento y gobierno tienen la tarea de garantizar que toda la TI cumpla con los est\u00e1ndares de seguridad espec\u00edficos.  Si bien no desempe\u00f1an un papel espec\u00edfico en la protecci\u00f3n de los activos corporativos, tienen supervisi\u00f3n y necesitan determinar si la empresa est\u00e1 cumpliendo con sus responsabilidades de cumplimiento. <\/p>\n<p><strong>Proveedor de SaaS<\/strong> \u2013 Si bien el proveedor de SaaS est\u00e1 exento de cualquier responsabilidad de proteger los datos, es el equipo que construy\u00f3 el aparato de seguridad para la aplicaci\u00f3n SaaS y tiene un conocimiento profundo de su aplicaci\u00f3n y sus capacidades de seguridad.<\/p>\n<h2>Definici\u00f3n de roles y responsabilidades<\/h2>\n<p>Asegurar toda la pila SaaS requiere una estrecha colaboraci\u00f3n entre los expertos en seguridad y aquellos que administran y ejecutan sus aplicaciones SaaS individuales.  Desarrollamos este gr\u00e1fico RACI para compartir nuestra perspectiva sobre los departamentos que son responsables, deben rendir cuentas, consultarse e informarse sobre las diferentes tareas involucradas en la protecci\u00f3n de los datos de SaaS. <\/p>\n<p>Tenga en cuenta que esta tabla no es \u00fanica para todos, sino un marco basado en la forma en que vemos que muchas empresas manejan sus roles de seguridad SaaS.  Debe adaptarse a las necesidades de su organizaci\u00f3n. <\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/02\/1675679848_945_SaaS-en-el-mundo-real-\u00bfQuien-es-responsable-de-proteger.png\" alt=\"Seguridad SaaS\" border=\"0\" data-original-height=\"667\" data-original-width=\"728\" title=\"Seguridad SaaS\"\/><\/div>\n<p>Obtenga m\u00e1s informaci\u00f3n sobre las funciones y responsabilidades de los usuarios de SaaS. <a rel=\"nofollow noopener\" href=\"https:\/\/www.adaptive-shield.com\/lp\/request-a-demo?utm_source=TheHackerNews&amp;utm_medium=sponsored_content&amp;utm_campaign=thn_saasintherealworldwhosresponsibletosecurethisdata.1\" target=\"_blank\">Programe una demostraci\u00f3n hoy.<\/a><\/p>\n<h2>Construyendo la infraestructura adecuada<\/h2>\n<p>Desarrollar la matriz RACI es importante, pero sin las herramientas adecuadas, implementar las responsabilidades de seguridad se convierte en una tarea casi imposible. <\/p>\n<p>Las organizaciones necesitan una plataforma de seguridad SaaS que facilite una comunicaci\u00f3n clara entre el equipo de seguridad y los propietarios de la aplicaci\u00f3n.  Esta comunicaci\u00f3n debe incluir alertas cuando se produzcan errores de configuraci\u00f3n que debiliten la postura de seguridad de la aplicaci\u00f3n individual y cuando las herramientas de gobierno de IAM detecten amenazas. <\/p>\n<p>La comunicaci\u00f3n debe ser independiente del canal, de modo que los usuarios puedan recibir mensajes y alertas por correo electr\u00f3nico, Slack, Splunk o la plataforma de mensajer\u00eda que elijan.  Todas las notificaciones relacionadas con la seguridad tambi\u00e9n deben incluir pasos de remediaci\u00f3n, proporcionando a los propietarios de aplicaciones y al departamento de TI central una comprensi\u00f3n clara de los pasos necesarios para mitigar el riesgo. <\/p>\n<p>Dentro de la plataforma, cada propietario debe tener visibilidad y acceso a la aplicaci\u00f3n o aplicaciones bajo su control.  Deber\u00edan poder ver el estado de su configuraci\u00f3n de seguridad, su puntuaci\u00f3n de seguridad, sus usuarios, las aplicaciones SaaS de terceros que est\u00e1n conectadas a su aplicaci\u00f3n y los dispositivos que se utilizan para acceder a su aplicaci\u00f3n SaaS. <\/p>\n<p>Los propietarios de aplicaciones y TI central tambi\u00e9n deben tener la capacidad de descartar una alerta de seguridad debido, ya sea porque no se aplica o debido a necesidades comerciales, y consultar con el equipo de seguridad sobre el riesgo.<\/p>\n<h2>Proteger los datos de SaaS requiere un esfuerzo entre equipos<\/h2>\n<p>Es f\u00e1cil pasar por alto la seguridad de las aplicaciones SaaS.  Se encuentra fuera de la vista del equipo de seguridad y es administrado por profesionales competentes cuyas responsabilidades no incluyen la seguridad. <\/p>\n<p>Sin embargo, los datos contenidos en las aplicaciones SaaS suelen ser el elemento vital de una organizaci\u00f3n, y la falta de protecci\u00f3n de los datos puede tener consecuencias desastrosas. <\/p>\n<p>La protecci\u00f3n completa de los datos contra la exposici\u00f3n requiere un esfuerzo y un compromiso entre equipos de todas las partes involucradas, as\u00ed como una plataforma SSPM sofisticada creada para SaaS en el mundo real.<\/p>\n<p>Descubra c\u00f3mo un SSPM puede ayudar a proteger sus datos. <a rel=\"nofollow noopener\" href=\"https:\/\/www.adaptive-shield.com\/lp\/request-a-demo?utm_source=TheHackerNews&amp;utm_medium=sponsored_content&amp;utm_campaign=thn_saasintherealworldwhosresponsibletosecurethisdata.2\" target=\"_blank\">Reserve una demostraci\u00f3n.<\/a><\/p>\n<p><noscript><br \/>\n<img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/02\/SaaS-en-el-mundo-real-\u00bfQuien-es-responsable-de-proteger.gif\" alt=\"\" height=\"1\" style=\"display:none;\" width=\"1\"\/><br \/>\n<\/noscript><\/p>\n<p><noscript><img height=\"1\" style=\"display:none\" width=\"1\" alt=\"Las noticias del hacker\"\/><\/noscript><br \/>\n<\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/02\/saas-in-real-world-whos-responsible-to.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Cuando las aplicaciones SaaS comenzaron a ganar popularidad, no estaba claro qui\u00e9n era el responsable de proteger los<\/p>\n","protected":false},"author":1,"featured_media":611138,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,1755,1224,4662,4668,4667,340,4654,4658,4659,4653,4655,4663,2692,1232,1295,2744,23105,4666,4665,4660],"class_list":["post-611137","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-datos","tag-estos","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-mundo","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-proteger","tag-quien","tag-real","tag-responsable","tag-saas","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/611137","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=611137"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/611137\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/611138"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=611137"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=611137"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=611137"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}