Introducción:
Tema – Etiquetado, cifrado y control de acceso a la información confidencial
"Proteger documentos y correos electrónicos con políticas automáticas que aseguran la confidencialidad y el cumplimiento regulatorio en el sector bancario."
Contexto
Un banco regional con sucursales en varios países gestiona diariamente información sumamente confidencial: datos personales de clientes, estados de cuenta, documentos de auditoría y reportes regulatorios.
Aunque la información se envía cifrada por ciertos canales, no existe un control uniforme que garantice que todos los documentos críticos se protejan de forma consistente.
La gerencia de TI busca una solución que aplique protección persistente a la información, sin importar dónde se almacene o cómo se comparta.
Escenario práctico
Durante una revisión interna, se detecta que un analista descargó a su computadora personal un reporte de cartera vencida y lo envió por correo sin cifrar a un proveedor. El archivo terminó almacenado en un servidor sin medidas de seguridad, exponiendo datos personales y financieros de cientos de clientes.
Problemas identificados
Enfoque de implementación
El banco implementa Azure Information Protection (AIP) como parte de la suite de Microsoft Purview Information Protection para automatizar la clasificación y el cifrado:
Componentes implementados
Funcionalidad |
Cómo se implementa con AIP |
Etiquetado automático |
Reglas que detectan datos de tarjetas, números de identificación fiscal y términos regulatorios clave para aplicar etiquetas como Confidencial – Datos Financieros. |
Cifrado persistente |
Protección que viaja con el documento o correo, sin importar dónde se almacene o a quién se comparta. |
Control de acceso dinámico |
Permisos asignados por rol o unidad de negocio, integrados con Microsoft Entra ID. |
Seguimiento y revocación |
Capacidad de ver quién ha abierto o intentado abrir un documento, y revocar acceso en tiempo real si es necesario. |
Integración con Purview DLP |
Bloqueo automático de envíos no autorizados de información sensible por correo o chat. |
Beneficios para el sector bancario
Resultado esperado
Recomendaciones clave