Lo que pide un auditor, o el motor de evidencias de Sekit.
Control de permisos de administrador local y dispositivos USB
Las reglas sobre quién puede tener permisos de administrador en su propio equipo y sobre el uso de memorias USB y discos externos.
Prevención de fuga de datos (DLP)
Los controles que evitan que datos sensibles salgan de la empresa sin autorización, y las técnicas para enmascarar o anonimizar datos.
Del catálogo de evidencias de Sekit
En la práctica
El riesgo de fuga de datos en las pymes se concentra en dos puntos ciegos: datos sensibles sin catalogar, como una hoja de cálculo de correos de clientes en una unidad compartida, y puertos USB abiertos en cualquier laptop sin restricción técnica. Las herramientas de descubrimiento que escanean endpoints y almacenamiento cloud en busca de patrones sensibles detectan lo primero, pero muchas empresas nunca ejecutan una y confían en que los empleados sepan dónde residen los archivos confidenciales. Lo segundo cuesta menos corregir: los controles del sistema operativo pueden bloquear o autorizar mediante lista blanca el almacenamiento removible en toda la flota, así que la regla no depende del criterio individual y debe verificarse en lugar de darse por hecho.
Brechas habituales
Nadie ha ejecutado un escaneo de descubrimiento, así que los datos sensibles guardados en unidades compartidas o endpoints inesperados nunca se han identificado.
Los puertos USB están técnicamente abiertos en todos los dispositivos, así que la política de medios removibles depende por completo de que los empleados decidan cumplirla.
Los derechos de administrador local se otorgan de forma amplia, así que un usuario puede reconfigurar las restricciones USB o instalar herramientas de transferencia de datos no aprobadas sin que nadie lo note.
Preguntas que hará tu auditor
¿Se bloquean los puertos USB y los medios removibles a nivel del sistema operativo?
Sí, el almacenamiento removible se bloquea o se autoriza mediante lista blanca a través de controles del sistema operativo en cada dispositivo gestionado, y no se deja únicamente en manos de la política.
¿Cómo encuentran datos sensibles guardados fuera de su ubicación esperada?
Herramientas de descubrimiento automatizado escanean endpoints, unidades compartidas y almacenamiento cloud en busca de patrones sensibles de forma recurrente.
¿Quién puede tener derechos de administrador local en su propia laptop?
Solo un grupo documentado y limitado, registrado en las reglas de control de administrador local y medios removibles, y revisado de forma periódica.
Dónde lo exige la regulación
NIS2 12.3 exige una política de medios removibles, y ENS mp.eq.3 espera que los dispositivos portátiles y su almacenamiento lleven una protección equivalente dondequiera que viajen.
Controles relacionados
Vía el tema compartido del Sekit CSF, no el índice del propio marco.