Confidencial: Herramienta de Confianza ante Ciberataques
LA INFORMACIÓN EN LA ORGANIZACIÓN
La información es uno de los principales activos de una organización que normalmente se intercambia a través de mensajes de correo o de plataformas de mensajería instantánea. En ambos casos la entrada y distribución de mensajes con enlaces y/o ficheros adjuntos puede provenir de cualquier tipo de origen, permitiendo la introducción de enlaces o ficheros maliciosos ( “malware”) capaces de infectar al ordenador que abre el correo y originar la distribución en cadena exponencial dentro de la organización.
Además, muchas de las plataformas de mensajería más habituales se basan en nubes públicas, no controlables por los usuarios o por organizaciones privadas comprometidas con la seguridad.
A diferencia de lo anteriormente explicado, en la plataforma de mensajería instantánea Confidencial, desarrollada por Sortis, la inyección y distribución de mensajes está limitada a usuarios autorizados, bloqueando por tanto la entrada de información potencialmente peligrosa, procedente de orígenes desconocidos.
Así mismo, los mecanismos de encriptación y de firma digital de la plataforma incluidos, adicionales a los mecanismos de seguridad de las comunicaciones, eliminan la posibilidad de intrusiones por parte de terceros, que en otros sistemas de correo o plataformas de mensajería podrían producirse suplantando a un usuario autorizado o alterando el contenido de sus mensajes introduciendo enlaces o ficheros potencialmente peligrosos.
Incluso si en un momento determinado, una amenaza potencial encuentra una vía de entrada en los sistemas de la organización,
Confidencial mantiene, de forma automática, una copia de backup de los mensajes y ficheros de sus usuarios, que permite restaurar la información dañada.
Estas características junto con la posibilidad de ubicar las infraestructuras físicas de la plataforma en centros de datos bajo control de la organización, sitúan a Confidencial como una opción valorar muy positivamente en las políticas activas de seguridad a implantar en las organizaciones para salvaguardar la información intercambiada en caso de ciberataques.