¿Cómo protegerse contra las filtraciones de datos? No almacene información de los usuarios

by Paul McGuire | agosto 22, 2022
Una figura ensombrecida con luz azul delante de un ordenador.

Con las filtraciones de datos cada vez más frecuentes, ninguna empresa está completamente a salvo de los ciberataques. Entonces, ¿cómo puede prepararse para los riesgos y el daño a su marca si un mal actor viola su plataforma? No almacenando datos confidenciales.

El número de filtraciones de datos -y el coste medio de las mismas- es sin precedentes. altaLa seguridad de los datos empresariales es un problema cada vez más grave, ya que los delincuentes encuentran constantemente nuevas formas de acceder a los datos de las empresas, incluso cuando se aplican políticas de seguridad como la de "confianza cero". En el último escándalo de este tipo, cerca de 2000 se expusieron los números de teléfono móvil de los usuarios.

El elemento humano es el más fácil de explotar. Las credenciales comprometidas no solo son el vector de ataque más común, sino que tienen un efecto devastador en la confianza de los usuarios y la reputación de la marca. 65% de las víctimas de una violación de datos pierden la confianza en una organización como consecuencia de ello, y aún más contarán a otros su experiencia negativa.

Por supuesto, es vital contar con una seguridad sólida para los usuarios, y hoy en día es bien sabido que la autenticación multifactor (MFA) ha pasado de ser óptima a ser esencial.

Sin embargo, todas las empresas son vulnerables, ya que los actores maliciosos desarrollan constantemente nuevas técnicas. Abordar el problema desde otro ángulo ofrece una posible solución: ¿y si no hubiera datos sensibles almacenados?

 

 

¿Cuánta IIP necesita realmente?

 

La importancia de proteger la información de identificación personal (IIP) está ampliamente reconocida y se aplica a través de políticas como el GDPR de la UE. Anonimizar y cifrar rigurosamente los datos de los usuarios es un proceso caro y complejo, y desastroso cuando sale mal y se filtran datos.

Sin embargo, una alternativa mucho más sencilla es no solicitar estos datos a los usuarios. Para la mayoría de las organizaciones, la única razón para hacer un perfil tan detallado de los usuarios es autenticar a fondo su identidad. Pero esto no sólo añade gravedad al riesgo de filtración de datos, sino que también provoca frustración en los usuarios y problemas de accesibilidad.

Desde el punto de vista de la seguridad, una identidad digital sólo es útil si puede autenticarse de forma fiable con una credencial de confianza, sin causar demasiadas fricciones al usuario. Esto puede resolverse con un factor de seguridad mucho más sencillo que no se base en conocimientos compartibles.

Seguridad de conocimiento cero

Autenticación basada en SIM con IDlayr es una solución de factor de posesión que realiza una comprobación en tiempo real del número de teléfono de un usuario, sin persistir esta información. Al trabajar con la tecnología de las redes móviles globales, demuestra la posesión real de una identidad digital única, sin exigir esfuerzo al usuario.

El resultado es tanto un control sin fisuras y a prueba de manipulaciones como una mayor privacidad del usuario. IDlayr es una plataforma Zero-Knowledge, sin datos personales almacenados que puedan ser violados. Ahorre tiempo, dinero y tranquilidad almacenando sólo lo que realmente necesita saber sobre sus usuarios.

¿Quiere saber más sobre la autenticación de nueva generación?

La autenticación SIM es criptográficamente segura, fácil de implementar y de utilizar. A diferencia de las inseguras contraseñas y OTPs por SMS, la autenticación SIM combina la seguridad a prueba de phishing con la facilidad de uso, proporcionando una solución ideal y rentable para proteger a todos sus usuarios.

Para saber cómo implantar una autenticación de alta seguridad y baja fricción para sus usuarios, hable con Ventas.