Articulo: La necesidad de comenzar ¡un viaje personal hacia un espacio de trabajo digital seguro y productivo!
Hello EveryOne!! Hoy en Obss quiero hablar de la importancia de crear un entorno de trabajo productivo y digital seguro.
Entornos como IA, Blog, Colaboración, Cumplimiento, Copilot para Microsoft 365, DLP, Gobernanza, Identidad, Protección de la información, Microsoft 365, Aplicaciones de Microsoft 365, Microsoft Defender XDR, Microsoft Entra, Microsoft Intune, Microsoft Purview, Microsoft Teams, OneDrive, Productividad , Retención, Seguridad, SharePoint pueden convertir el día a día de un CISO en auténticas agotadoras jornadas de trabajo.
Es necesario que administremos eficazmente nuestro entorno de Microsoft 365. No se trata solo de marcar algunas casillas; se trata de fomentar un espacio de trabajo digital seguro y productivo que se alinee con los objetivos de nuestra organización y que por supuesto se alinee con nuestra salud mental.
Os dejo, algunas prácticas que en mi opinión, considero valiosas para garantizar que nuestros Tenant de M 365 funcionen sin problemas: (Como podréis observar, esto no es mas que la punta del iceberg, ya que, en el escenario actual, no considero realizar esto sin tener detrás un buen Plan de Sistemas que incluya un inventario de Activos, Análisis de riesgos, etc., etc.).
Comenzamos:
Elaboración de un plan de gobernanza : la estructuración de un plan de gobernanza sienta las bases para navegar por M365. Esto implica identificar a las partes interesadas, aclarar roles, elaborar políticas de gestión de datos y establecer procedimientos operativos. Un plan de gobernanza sólido garantiza que nuestro entorno M365 respalde nuestros objetivos mientras cumple con las normas y, al delimitar los marcos adecuados para los usuarios finales, estos pueden ser lo más productivos posible.
Adoptar la autenticación multifactor (MFA) : MFA es como tener una cerradura adicional en la puerta: requiere múltiples formas de identificación antes de otorgar acceso. Con la MFA integrada de M365 o Authenticator, agregamos una capa crucial de seguridad, lo que reduce el riesgo de entrada no autorizada, incluso si las contraseñas caen en las manos equivocadas. Pero seamos realistas, muchas organizaciones aún no la tienen implementadas… En cualquier caso, Microsoft ofrece todos los ingredientes para poder implementarlo.
Revisión periódica de los permisos de los usuarios : así como el equipo evoluciona, también deberían hacerlo sus derechos de acceso. La revisión y actualización periódica de los privilegios de los usuarios garantiza que todos tengan el nivel de acceso adecuado para su función actual, lo que minimiza la posibilidad de acceso no autorizado a los datos. No es una tarea agradable pero si necesaria. Así que no pierdas esto de vista.
Uso compartido externo consciente : M365 facilita la colaboración fluida tanto Ad-Intra como Ad-Extra, pero es esencial administrar el uso compartido externo para evitar fugas de datos. Una vez hemos establecido políticas claras para la colaboración externa y utilizaremos herramientas de M365 para hacer cumplir estas políticas y monitorear la actividad compartida. Por otro lado, también es importante involucrar a los usuarios y mostrarles cómo pueden trabajar mejor juntos y, sobre todo, explicarles por qué.
Vigilar las auditorías y los informes: La auditoría y los informes no consisten sólo en marcar casillas de cumplimiento y almacenarlas; son vitales para detectar problemas de seguridad y monitorizar el comportamiento de los usuarios. Las funciones de auditoría e informes de M365 brindan una vista integral, lo que nos ayuda a estar al tanto de posibles amenazas y requisitos de cumplimiento.
Elaboración de una estrategia de retención de datos : los datos no son eternos y su almacenamiento tampoco debería serlo. Una política de retención de datos ayuda a gestionar los costos de almacenamiento y garantiza el cumplimiento de las regulaciones. Con las herramientas de M365, configurar y aplicar políticas de retención de datos es muy sencillo. Si vamos a trabajar en esto como organización, involucremos a la empresa. Después de todo, ellos saben mejor qué tipo de datos utilizan y a qué tipo de leyes y regulaciones están sujetos sus datos.
Aprovechamiento de enlaces y archivos adjuntos seguros : la protección avanzada contra amenazas de Microsoft ofrece un escudo contra enlaces y archivos adjuntos maliciosos. Los enlaces seguros y los archivos adjuntos seguros protegen a nuestro equipo de intentos de phishing y malware, brindándole tranquilidad en un mundo digital plagado de riesgos.
Priorizar la copia de seguridad de datos : si bien M365 ofrece funciones de protección de datos y ahora esta a puertas de lanzar al publico su propio sistemas de copias de Seguridad de entornos M365, las copias de seguridad diarias no son negociables. Utilizar el clasico 3-2-1-1-0 es vital para nuetra organzacion
- 3 Deben existir tres copias (una primaria y dos copias de seguridad).
- 2 Deben existir dos copias locales en diferentes medios (NAS, SAN, Cintas, disco USB, etc.)
- 1 Debe existir una copia fuera de sitio en la nube o en un lugar seguro.
- 1 Debe existir un copia inmutable, puede ser on-premise o cloud.
- 0 La solución de respaldo debe ser capaz de validar de manera automática que el respaldo funcionará cuando se necesite. Esta última funcionalidad es opcional pero sin duda evitará muchos dolores de cabeza.
En caso de una catástrofe, como un ataque de ransomware, tener copias de seguridad garantiza que podamos recuperarnos rápidamente y minimizar las interrupciones. Microsoft ha comenzado, como he resaltado en este mismo punto, a ofrecer una solución de respaldo, pero en mi opinión por ahora, yo elegiría una solución de respaldo como Veeam o Commvault.
Mantenerse actualizado con nuevas funciones y actualizaciones : Microsoft implementa constantemente actualizaciones y parches para reforzar la seguridad y el rendimiento. La aplicación inmediata de estas actualizaciones mantiene nuestro entorno de M365 resistente y optimizado para la productividad. A pesar de que Microsoft tiene una hoja de ruta clara e indica lo que está por venir, todavía se ven muchas organizaciones luchando con los rápidos desarrollos dentro del panorama de TI; si a esto le añadimos la llegada de la IA, estos desarrollos solo irán más rápido. Centrarnos en estos desarrollos puede ayudar a conseguir un poco más de tracción en la organización, al menos esa es mi experiencia.
Elaboración de un plan de respuesta a incidentes : tener un buen Plan de sistemas y buena buena gestión de riegos es vital para una organización pero para mitigar el impacto de los incidentes de seguridad no lo es menos poseer un plan de respuesta a incidentes. Éste debe describir funciones, procedimientos y protocolos para detectar, informar y responder a incidentes de forma rápida y eficaz y aunque en último lugar este plan debe abordar el plan de comunicación hacia el exterior..
Adherirse a estos principios, profundizaremos y desarrollaremos nuestro entorno de M365 que no solo satisface las necesidades de nuestra organización sino que también mantiene nuestros datos seguros y nuestro equipo productivo. Este es sólo un conjunto limitado de muchas más posibilidades, así que no te dejes cegar por esto.
Gracias por llegar hasta el final de este articulo y esperamos que os haya ayudado y como siempre recuerda que puedes compartir tus experiencias con nosotros.