Un dedo que apunta a una imagen flotante de una torre de alta tensión con un relámpago en rojo

Protección de datos críticos en la industria de energía con unidades cifradas Kingston IronKey

La protección de los datos nunca ha sido tan importante

En el sector energético, se ha producido un aumento en la cantidad de ataques centrados en la industria, sus procesos y los datos que posee. Muchas de estas vulneraciones a menudo acaparan las portadas, lo que no solo tiene un impacto en las funciones de la organización, sino también en el cliente, provocando enormes daños financieros y a la reputación.

Si combina esto con el cumplimiento normativo y las sanciones financieras (como consecuencia de las vulneraciones exitosas), nunca ha sido tan importante garantizar la seguridad de todos los puntos de conexión.

Problema

Un actor importante en el espacio energético de EMEA necesitaba asegurarse de que podía proteger los puntos de conexión, a la vez que permitía que los empleados continuaran utilizando datos portátiles, tanto en la oficina como cuando desempeñaban funciones esenciales en el campo. La solución actual era el uso de unidades USB sin cifrar, lo que se identificó rápidamente como una vulnerabilidad.

Dadas las circunstancias únicas de funcionamiento de las empresas de energía, donde los empleados no siempre tienen conectividad con los sistemas centrales de la empresa, permitir el uso de almacenamiento portátil sigue siendo un requisito empresarial esencial.

Esto significa que, si bien la solución puede parecer simple, hay otras consideraciones para garantizar que estos puntos de conexión sean seguros, sin detrimento de la capacidad de uso de los empleados. Si existen medidas de seguridad aparentemente draconianas y molestas, estas pueden invocar métodos alternativos que son menos seguros, no se pueden rastrear y abren las puertas a aplicaciones y virus nefastos.

Al mismo tiempo, siempre es prudente incorporar capas más amplias de protección para mitigar los riesgos, en caso de que sucediera lo peor.

Solución

IronKey VP50, que protege los datos confidenciales de la empresa de energía

Con nuestro servicio gratuito Pregunte a un Experto, nos pusimos en contacto con este cliente de alto perfil y pudimos recomendar una solución que lograra la combinación perfecta de seguridad de tipo militar, escala y costo.

A través de esta recomendación, nos aseguramos de que tampoco fuera un proceso prohibitivo garantizar que los empleados almacenen y transfieran datos de manera segura, a la vez que se impide la ingesta de malware y virus, algo a lo que, anteriormente, las funciones de TI dedicaban una enorme cantidad de tiempo.

Nuestras unidades flash USD cifradas IronKey VP50 y DT4000G2DM permitieron a la organización implementar una unidad USB de seguridad de nivel empresarial asequible para los datos en tránsito con cifrado basado en hardware AES de 256 bits.

Para obtener la mejor rentabilidad, pudimos estructurar diferentes niveles de seguridad en función del riesgo percibido para la organización. Así, nuestro IKVP50 brinda protección de nivel FIPS-197 y, para los datos más críticos, escalamos a nuestro DT4000G2DM para tener el nivel más alto de protección con FIPS-140-2 Nivel 3.

No importa el producto que se utilice, ambos tienen la capacidad de bloquear y cambiar el formato de la unidad después de 10 intentos incorrectos, si alguna vez hubo acceso no autorizado.

Como medida adicional, todas las unidades pudieron facilitar el uso seguro de puertos USB e impedir el uso de procesos de solución poco seguros mediante la creación de una lista blanca. Como este también era un requisito específico, la habilidad de nuestras unidades de integrarse con un proceso de administración centralizado, significa que tienen el control total y que se hacen auditorías del contenido que se transfiere, así como de quién lo transfiere, lo que permite realizar bloqueos a escala en caso de detectarse amenazas.

Como resultado, este proveedor de energía se asegura de que sus terminales estén protegidas contra ataques sofisticados y de que sus datos estén seguros, al mismo tiempo que garantiza el cumplimiento de la normativa reglamentaria.

#KingstonIsWithYou

Pregunte a un experto

Pregunte a un experto

La planificación de la solución correcta requiere una comprensión de los objetivos de seguridad de su proyecto. Permita que los expertos de Kingston lo orienten.

Pregunte a un experto

Artículos de Kingston IronKey

Artículos relacionados