
Sistemas de cifrado multiusuario
Hoy en día, prácticamente toda la información de las estaciones de trabajo está disponible en formato de archivo. Pero en los entornos informáticos modernos, el control total del uso y la distribución de los datos resulta casi imposible.
Restringir el acceso de los usuarios autorizados a los archivos necesarios no es nada fácil, pero el repetido almacenamiento en diferentes sitios, el acceso parcialmente autorizado de personas externas (socios o asesores de la empresa) y el uso de proveedores de servicios externos, plantean retos adicionales en lo que a seguridad de datos se refiere.
Algunos datos deben ser protegidos para cumplir con la normativa legal (los datos del personal y de los clientes, por ejemplo). Sin embargo, el acceso a datos críticos, como por ejemplo informes sobre gestión, resultados del departamento de I+D o desarrollo de productos, también debe controlarse por el propio beneficio de la empresa.
Los sistemas de cifrado multiusuario resuelven este reto técnico y organizativo. La protección de datos mediante el cifrado de archivos permite la protección de cada archivo por separado con su propia clave y algoritmo de cifrado. De esta manera, cada archivo permanece protegido de forma individual, independiente de donde se encuentre (disco duro, servidor de red o soportes móviles, por ejemplo), y solo pueden leerlo de forma clara los usuarios autorizados.
Algunos requisitos organizativos necesarios para implementar una solución de seguridad de archivos son:
- Mantener intacto el funcionamiento habitual de trabajo
- Cumplir las políticas de seguridad de la empresa
- Tener una alta aceptación por parte del comité de empresa
Los requisitos técnicos incluyen:
- Alta capacidad de integración en las estructuras informáticas actuales
- Ninguna restricción en el sistema de archivos
- Apoyo a la "división de poderes" mediante la implementación de diferentes roles (usuario, encargado de seguridad, administrador de sistema y proveedor externo, por ejemplo)
SafeGuard LAN Crypt es una solución de software que protege los archivos contra el acceso y la lectura no autorizados. Los archivos son cifrados y solo pueden leerlos los usuarios autorizados. Diversos departamentos y grandes empresas han probado también el concepto colectivo.