El panorama de la seguridad de los datos y la información está cambiando más rápidamente que nunca. Los conocimientos sobre piratería informática están aumentando, al igual que la velocidad de comercialización y adopción de nuevas tecnologías. Esto, junto con el aumento de las leyes destinadas a proteger a los propietarios de datos, supone un gran reto para las empresas.

EPI-USE Labs puede ayudarle a navegar por este complejo  campo con una suite de soluciones que abarcan el riesgo, la seguridad, la privacidad y la conformidad de los datos. Para ofrecer a nuestros clientes la máxima protección, nos hemos asociado con Soterion, cuyo software de cumplimiento de normativas resuelve los problemas de GRC (Governance, Risk management y Compliance) para clientes SAP.

Play video

 ¿Cuáles son sus desafíos en cuanto a la privacidad y seguridad de su datos SAP?

Mejorar el cumplimiento de la privacidad de los datos SAP

Mejorar el cumplimiento de la privacidad de los datos SAP

El objetivo de cualquier proyecto de privacidad es aumentar el cumplimiento de las leyes de privacidad de datos exigidas dentro de la jurisdicción de la empresa. La estructura de SAP hace que abordar dicho cumplimiento sea especialmente complicado. Una de las razones más convincentes para la conformidad en cuanto a la privacidad de los datos son las multas coercitivas; las nuevas leyes prevén la aplicación de elevadas sanciones económicas por parte de los organismos legales.

Llevamos más de 20 años realizando proyectos de privacidad en todo el mundo, en distintos sectores, y hemos identificado los pasos esenciales en el planteamiento de un proyecto común:

  • Identifique sus riesgos: Evaluación de impacto y riesgo
  • Encuentre y localice su PII
  • Revisión de los riesgos y controles de acceso
  • Limpiar el retraso en producción
  • Gestión de la PII en copias de producción
  • Gestión de las solicitudes de acceso del sujeto a los datos (DSAR)
  • Tramitar las solicitudes individuales de supresión
  • Identificación proactiva delas partes interesadas
  • Auditoría y revisión continuas
Responder al Derecho de Acceso/Supresión

Responder al Derecho de Acceso/Supresión en sistemas de Producción

Tanto si se adhiere a la PDPA en Tailandia, a una de las leyes estatales en Estados Unidos o al RGPD en Europa, está obligado a responder al Derecho de Acceso y Supresión de datos personales en su entorno.


El derecho a la supresión no anula ninguno de sus otros requisitos legales y de cumplimiento, como la conservación de registros para auditorías fiscales. Ahora se debe encontrar la manera de validar si los datos son necesarios por cualquier otra razón legal y, si no es así, eliminar los datos confidenciales de su sistema.


SAP plantea un reto para la eliminación de datos: al tratarse de una base de datos relacional, los datos sensibles están intrínsecamente ligados a las transacciones comerciales. Por tanto, los métodos tradicionales de archivo o eliminación implican la necesidad de eliminar por completo las transacciones y los datos maestros.


EPI-USE Labs ofrece una alternativa con Data Redact,  que elimina la PII de los registros pero mantiene la integridad referencial de la solución. Y Data Disclose proporciona una asignación eficaz de la IIP en un archivo PDF, lo que permite un proceso eficiente para responder al Derecho de Acceso

Codificar datos en sistemas de no producción

Codificar datos en sistemas de no producción

Todas las empresas necesitan probar sus procesos, ya se trate de las actualizaciones anuales de la fiscalidad de las nóminas, de la actualización de paquetes de servicios o de nuevas personalizaciones. Nadie descubrir que tiene un problema con los nuevos procesos en Producción, por lo que la mayoría de las empresas tomarán una copia de sus sistemas de producción y crearán entornos de prueba.

El número de entornos de prueba varía en función de la empresa, pero una configuración típica constaría de:

  • Desarrollo con datos reales limitados o inexistentes
  • Calidad: una copia reducida de Producción
  • Preproducción: una copia completa de la base de datos de producción

Las nuevas leyes de privacidad establecen que se debe contar con consentimiento informado y explícito para el uso de los datos relativos a los interesados. Según nuestra experiencia, la mayoría de las empresas no cuentan con el consentimiento para utilizar datos con fines de prueba. Incluso si se dispusiera de un proceso de consentimiento, existe el reto adicional de saber qué hacer en caso de que el interesado no dé su autorización.

Nosotros recomendamos la anonimización de datos con Data Secure, que proporciona anonimización de datos in situ y directa, o la posibilidad de codificar a la salida al vincularse con Client Sync, parte de la suite Data Sync Manager.

Comprender los riesgos de privacidad y seguridad de los datos

Comprender y mitigar sus riesgos de privacidad y seguridad de los datos

Para resolver un problema, primero hay que entenderlo. Tanto en el caso de la privacidad como en el de la seguridad de los datos, hay que comprender los riesgos que entrañan los procesos empresariales y su entorno informático.

Piense en sus procesos empresariales y en los riesgos de seguridad. Por ejemplo, ¿toman notas sus compañeros de secretaría o de RR.HH. durante las llamadas? Si es así, ¿cuál es el proceso de seguridad de esas notas? ¿Se siguen las mejores prácticas de seguridad de datos en toda la empresa?

En cuanto a su entorno informático, las tres principales consideraciones son:

  • Amenaza externa: Seguridad de redes e infraestructuras, como cortafuegos o protección VPN.
  • Amenaza interna: El riesgo de acceso de los datos en la red/ sistema SAP.
  • Riesgo de cumplimiento: ¿Dónde está su IIP y cómo se gestiona?

Nuestro servicio de evaluación de la privacidad de datos SAP proporciona transparencia sobre los riesgos internos y de cumplimiento para su empresa.

 

Impulsar una GRC centrada en la empresa para SAP

Impulsar una GRC centrada en la empresa para SAP

Las soluciones de Gobernanza, Riesgo y Cumplimiento (GRC) tienen en cuenta muchos aspectos del riesgo de acceso. Estamos asociados con Soterion, el cual ofrece un análisis rápido y eficaz de sus riesgos de GRC con un conjunto de reglas estándar para cubrir:

  • Segregación de Funciones (SoD)
  • Privacidad: usuarios accediendo a datos sensibles 
  • Acceso a datos entre jurisdicciones
  • Riesgo crítico de transacción.

Estas soluciones pueden integrarse entre SAP y las aplicaciones en la nube (como SAP SuccessFactors) para proporcionar una visión holística de su riesgo de acceso.

Además, Soterion también le ofrece una evaluación de las licencias de su sistema, los procesos de acceso de emergencia ('firefighter access') y más.

Reducir la "superficie de ataque"

Reducir la "superficie de ataque" de su infraestructura SAP

Para proteger datos confidenciales, considere la posibilidad de reducir «la superficie de ataque» en su entorno SAP, es decir, la topografía de los sistemas y datos que pueden ser atacados. El enmascaramiento u ofuscación de datos puede mantener la integridad referencial y la funcionalidad de los datos de sus sistemas de prueba, formación, sandbox y desarrollo sin hacer identificables a los sujetos de los datos ni dejar expuestos los campos de datos sensibles.

Data Secure, parte de la suite Data Sync Manager (DSM) de EPI-USE Labs, es una solución completa de protección de datos que enmascara los datos SAP para salvaguardar la información confidencial. Permite que los datos funcionen correctamente con cientos de reglas de enmascaramiento prediseñadas. Se pueden crear nuevas reglas desde cero, ampliar las existentes o descargar contenidos de otros usuarios de la comunidad en nuestra plataforma de colaboración, Client Central. El resultado es protección de datos en tiempo real.

Muchas empresas han integrado entornos SAP con datos distribuidos entre ERP, CRM, SRM y entornos externos. Data Secure anonimiza de manera consistente los objetos de datos integrados en diferentes sistemas.

¿Necesitas codificar datos fuera de SAP? Nuestro equipo de desarrollo personalizado puede crear una solución que codifique datos, extendiendo Data Secure a sistemas que no son SAP.

SOFTWARE

Data Privacy Suite para soluciones SAP 

Cumpla con la legislación de privacidad de datos

Nuestra innovadora solución de cumplimiento y privacidad de datos ayuda a las empresas con sistemas SAP® a acatar legislaciones como el RGPD (el Reglamento General de Protección de Datos) y otras normativas sobre confidencialidad de datos.

 

Soterion Access Risk Manager

Obtén una GRC efectiva y centrada en el negocio para SAP.

Con Soterion y EPI-USE Labs, puedes evaluar, actualizar y mantener roles y autorizaciones de manera rentable e intuitiva, cumpliendo con las regulaciones de privacidad de datos.

Play video
 

Archive Central

 Restringiendo información específica para el cumplimiento normativo

Archive Central™  es una solución web segura basada en roles que permite a los Oficiales de Privacidad de Datos (DPOs) o usuarios de negocio acceder a datos históricos para consultas, informes y comparaciones. Cifra información sensible, como los datos personales (PII), para garantizar la seguridad y el cumplimiento normativo.

Play video

SERVICIOS

 Asesoramiento sobre privacidad de datos

Play video

SAP es uno de los sistemas más robustos del mundo, pero también uno de los más complejos, y su estructura hace que abordar el cumplimiento de la legislación sobre privacidad de datos resulte especialmente complicado. Se requiere un conocimiento detallado del dominio para mapear y comprender la integración interfuncional de múltiples objetos y sistemas SAP.

Como socio de SAP desde hace muchos años, EPI-USE Labs conoce en profundidad cómo se estructuran los datos de SAP. Hemos desarrollado un profundo conocimiento de SAP, y nuestro mapeo de integridad está definido tanto a nivel de campo individual como entre sistemas.

 Ayudamos a nuestros clientes a cumplir la normativa sobre protección de datos codificando los datos que no se copian en los sistemas de producción. También abordamos la desensibilización de datos en Producción con nuestra tecnología de redacción. Nuestro software de vanguardia, combinado con nuestra amplia experiencia en proyectos en múltiples países y sectores, nos permite ofrecerle una orientación experta sobre sus retos en materia de privacidad de datos.

Servicios de eliminación masiva de datos

Elimine datos históricos para los cuales ya no tiene bases legales para almacenar, como detalles de cuentas bancarias, mediante un proceso sencillo.

Más información

Evaluaciones de privacidad y seguridad

Podemos ayudarle a identificar y comprender su Información de Identificación Personal (PII) y a evaluar sus riesgos de acceso.

Más información

Evaluaciones de riesgos de acceso y rediseño de roles

Obtenga información sobre los riesgos de acceso en su sistema SAP y mitíguelo con un rediseño de roles que se ajuste a sus necesidades. 

Obtenga más información sobre cómo gestionar la privacidad, seguridad y riesgos de sus datos SAP

Data Security Blogs

Blogs:
Hablemos de Data Security

Más información

SAP data privacy Ultimate Guide

Explore la guía definitiva:
Camino hacia el cumplimiento de la privacidad de datos

Más información

Data Privacy and Security webinar

Webinars:
Privacidad y seguridad de datos

Más información

Privacy and Security success stories

Casos de Éxito:
Privacidad y seguridad de datos

Más información

Useful SAP downloads

Descargar: ebooks,
white papers y más

Descargar

Contáctenos

Gestione la privacidad, la seguridad y los riesgos de sus datos SAP