0x
005558
24-06-2024

Controles de ciberseguridad para los servicios web de geozonas

¿Qué controles de ciberseguridad proporciona Dlubal para los servicios web de la herramienta de geozonas?


Respuesta:

Controles técnicos

  • Modelo de seguridad de múltiples niveles: tenemos implementado un modelo de seguridad de múltiples niveles para proteger nuestros datos y sistemas.
  • Cortafuegos NGFW y sistemas de detección y protección de intrusiones (IDS/IPS): empleamos cortafuegos avanzados y IDS/IPS, incluyendo núcleo de detección por inteligencia artificial (IA), para proteger nuestra infraestructura técnica de accesos no autorizados y amenazas.
  • Proxy WAF y pasarelas de aplicación: utilizamos proxies WAF, pasarelas de aplicación, estándares OWASP, protección rápida contra vulnerabilidades desconocidas y conjuntos de reglas personalizadas para adaptar la implementación de WAF a políticas específicas de la organización.
  • Cifrado: los datos en tránsito y en reposo están cifrados utilizando protocolos estándar de la industria para asegurar la confidencialidad e integridad.

Controles de Acceso: implementamos controles de acceso estrictos y controles de acceso basados en roles (RBAC) para limitar el acceso a datos y sistemas sensibles.

  • Protección de puntos finales: nuestra protección de puntos finales ("endpoints") incluye protección contra ransomware y furtividad de datos, EDR/XDR, y medidas de seguridad basadas en IA.
  • Auditorías de seguridad regulares y evaluaciones de vulnerabilidad: realizamos auditorías de seguridad regulares y evaluaciones de vulnerabilidad a través de proveedores externos para identificar y remediar debilidades potenciales de seguridad.

Detección de inteligencia cibernética

  • Monitoreo continuo: contamos con sistemas para el monitoreo continuo del tráfico de red y actividades del sistema para detectar anomalías y amenazas potenciales utilizando inteligencia artificial.
  • Inteligencia de amenazas: aprovechamos servicios y fuentes de inteligencia de amenazas para mantenernos actualizados sobre las últimas amenazas cibernéticas y mejorar nuestras capacidades de detección.

Protocolo de reporte de incidentes cibernéticos

  • Plan de respuesta a incidentes: Contamos con un plan integral de respuesta a incidentes que describe los pasos a seguir en el caso de un incidente de ciberseguridad.
  • Reporte de incidentes: Todos los incidentes se informan inmediatamente a nuestro equipo de seguridad, y se genera un informe detallado del incidente. Esto incluye una evaluación del impacto, pasos de mitigación tomados y lecciones aprendidas.
  • Protocolo de comunicación: Tenemos un protocolo de comunicación definido para asegurar una comunicación oportuna y efectiva con todas las partes interesadas durante y después de un incidente.

Documentos de apoyo

Contamos con varios documentos que detallan nuestros controles de ciberseguridad, planes de respuesta a incidentes, y medidas de inteligencia de amenazas. Estos incluyen:

  • Documentación de política de seguridad
  • Plan de respuesta a incidentes
  • Informes de inteligencia de amenazas
  • Informes de auditoría y evaluación

Sin embargo, no los compartimos por razones de seguridad, ya que contienen información sensible que podría comprometer potencialmente nuestra seguridad.

Nuestros documentos y flujos de trabajo internos se basan en las recomendaciones de ISO/IEC 27001 y NIST CSF.



;