Home›Perspectivas›Artículos›Cómo proteger los archivos críticos de una empresa de energía en la nube
Blog · Automatización · Energía y servicios públicos
Cómo proteger los archivos críticos de una empresa de energía en la nube
Miles de usuarios, millones de archivos y datos de clientes que la ley obliga a proteger. Lo que aprendimos al llevar a la nube la información crítica de una distribuidora líder de gas natural en Colombia.
Por qué la información de una empresa de energía es un activo a proteger
En Colombia, la Ley Estatutaria 1581 de 2012 regula el tratamiento de datos personales. Entre sus principios está el de seguridad: la información debe manejarse con las medidas técnicas, humanas y administrativas necesarias para evitar su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento. La Superintendencia de Industria y Comercio es la autoridad encargada de vigilar su cumplimiento.
Para una distribuidora con millones de usuarios, eso tiene implicaciones muy concretas. A las exigencias legales se suman los riesgos propios de cualquier organización con miles de personas trabajando con archivos:
- Información dispersa. Si los archivos están en todas partes, es difícil saber qué existe, quién lo tiene y qué tan protegido está.
- Correo como canal de transferencia. Los adjuntos viajan sin cifrar, no se pueden revocar y tienen límites de tamaño que empujan a usar servicios no autorizados.
- Equipos sin trazabilidad. Un PC perdido o comprometido puede contener información crítica sin que nadie lo sepa.
- Herramientas aisladas. Soluciones distintas por área multiplican costos y dificultan la auditoría.
Transferencia, colaboración y correo seguro en una sola plataforma
GoAnywhere MFT es la plataforma de transferencia segura de archivos de Fortra. Además de automatizar y cifrar el intercambio de archivos entre sistemas, personas y aliados, incluye módulos de colaboración que resuelven el día a día de los usuarios. En este proyecto se combinaron tres elementos:
- GoAnywhere MFT en la nube, sobre contenedores. GoAnywhere puede desplegarse en múltiples plataformas, incluidos Docker y los principales proveedores de nube. El despliegue en contenedores permitió implementar rápido y operar un entorno más sencillo de escalar y mantener.
- GoDrive. Servicios de sincronización y uso compartido de archivos (EFSS) para colaboradores y aliados, con cifrado AES-256 de los archivos sincronizados en los equipos, permisos por carpeta, versionamiento, recuperación de archivos y aplicación móvil.
- Secure Mail. Envío de archivos y mensajes cifrados desde el correo, incluido un complemento para Outlook, con enlaces únicos por HTTPS, fecha de vencimiento, límite de descargas y posibilidad de revocar el acceso.
La solución se integró con el directorio activo de la empresa y con su servicio de correo (SMTP), y se complementó con trazabilidad de los PC de los colaboradores.
Proteger la información no es ponerle más candados a cada archivo, sino darle a la gente una forma segura y sencilla de trabajar con ellos.
Cinco lecciones para llevar la información crítica a la nube
1. Centralizar antes de cifrar
Cifrar archivos dispersos solo traslada el problema. El primer paso es definir dónde debe vivir la información crítica y ofrecer un lugar único y seguro para trabajarla. A partir de ahí, el cifrado y la trazabilidad se aplican de forma consistente.
2. Integrar con la identidad existente
Si los usuarios deben recordar una clave más, la adopción se resiente. La integración con el directorio activo permite que los permisos sigan la estructura real de la empresa y que las altas y bajas de personal se reflejen de inmediato.
3. Reemplazar el adjunto, no el correo
El correo seguirá siendo el canal favorito de la mayoría. En lugar de pelear contra esa costumbre, conviene ofrecer una alternativa desde el mismo cliente de correo: paquetes cifrados, sin límite práctico de tamaño y con control sobre quién descarga y hasta cuándo.
4. Pensar en el equipo del colaborador
La información crítica no solo está en los servidores. Asegurar los PC de los colaboradores y tener trazabilidad sobre ellos cierra una de las brechas más comunes en cualquier organización.
5. Desplegar en contenedores para ganar velocidad
Una plataforma en contenedores en la nube acorta los tiempos de implementación, simplifica las actualizaciones y permite crecer sin rediseñar la infraestructura. Para muchas empresas, además, hace que la solución sea asequible en toda la organización y no solo en un área.
El resultado: información centralizada, cifrada y trazable
Hoy la compañía tiene más de 1.000 equipos de colaboradores asegurados, más de 5 millones de archivos cifrados al servicio de más de 5.000 usuarios y trazabilidad del 100 % de sus equipos. La implementación en la nube fue rápida, la información crítica quedó centralizada y la plataforma opera integrada con el directorio activo y el correo corporativo.
Para una empresa que presta un servicio esencial a millones de hogares y negocios, eso se traduce en algo muy concreto: saber dónde está su información, quién accede a ella y poder demostrarlo cuando se lo pidan.
¿Por dónde empezar?
Si en su organización los archivos sensibles todavía viajan como adjuntos, viven en los discos de los PC o se comparten con servicios que TI no controla, vale la pena empezar por un inventario de cómo se mueve hoy la información crítica. En Redsis combinamos más de 25 años de experiencia en plataformas de misión crítica con soluciones de automatización e integración de Fortra, como GoAnywhere MFT y JAMS.
Lea el caso completo
Conozca cómo una distribuidora líder de gas natural en Colombia protegió su información crítica en la nube con GoAnywhere MFT.