¿Mis documentos e información están seguros en Office 365?

Por Caltico

Es normal que tengas ciertas dudas, respecto a la seguridad de la información que se almacena en los servidores alojados en la nube. Una de las inquietudes que seguramente tendrás, es saber si tus documentos y archivos se encuentran seguros en Microsoft Office 365.

Años atrás, la seguridad de los datos e información de las empresas u organizaciones, estaba fundamentada en un firewall de última generación. Actualmente se pueden encontrar en el centro de datos de tu organización:

  • Servicios online
  • Almacenamiento en la nube
  • Diversos dispositivos de tus empleados y usuarios(BYOD)
  • Entre otros servicios….

Por estas y otras razones, deberás comprender el riesgo que representa desarrollar una estrategia o implementación de herramientas, que a su vez gestionen los datos e información de tu organización.

En este post se detallará el por qué tus documentos estarán más seguros y protegidos con la implementación de Microsoft Office 365, en tu empresa. Comencemos….

Azure Active Directory

Con Azure Active Directory, podrás aislar tus documentos y archivos empleando límites de seguridad. Con esta acción protegerás tus datos del acceso de los co-inquilinos.

Autenticación de múltiples factores

Podrás optimizar la seguridad de tus datos, a través de la autenticación de factores múltiples. Esta funcionalidad es de enorme importancia en la actualidad, ya que las empresas transitan a diario en un entorno multidispositivo y centrado en la nube.

En ese sentido, tendrás la posibilidad de ejecutar la autenticación de múltiples factores, a través de:

  • Llamadas telefónicas
  • Mensajes de texto
  • Notificaciones en aplicaciones dedicadas
  • Terceros

Seguridad y acceso a la ubicación de los datos

Es de destacar, que la información que tienes en Office 365 queda almacenada en el centro de datos de Microsoft. La misma, está protegida y distribuida geográficamente mediante capas de seguridad de defensa profunda.

Estos datos se elaboran desde cero, para así proteger tus documentos y servicios de amenazas ambientales, desastres naturales, y además, el acceso no autorizado.

Es necesario señalar, que Office 365 está creado para tener alta disponibilidad. Además, puede ejecutarse en los centros de datos geo redundantes, es decir, que tengan conmutación por error, de forma automática.

Este centro de datos se encuentra restringido 24 horas debido a la funcionalidad de trabajo y supervisión, mediante el empleo de:

  • Videovigilancia
  • Sensores de movimiento
  • Alarmas de violación de seguridad

Además, los controles de acceso incluyen:

  • Entradas seguras
  • Cercas perimetrales
  • Video vigilancia continua
  • Oficiales de seguridad en las instalaciones
  • Redes de comunicación en tiempo real

Entre otros procesos de seguridad y autenticación, se tienen los siguientes:

  • Insignias y tarjetas inteligentes
  • Escáner biométrico
  • Autenticación de dos factores
  • Protección para accesos no autorizados
  • Sistema de prevención y extinción de incendios automatizada
  • Bastidores sísmicamente reforzados

También Microsoft, mantiene confidencialidad referente a los sitios sin identificación, y además, a la ubicación geográfica. Con todas estas características, ¿Te atreverías a dudar de la seguridad que le brinda Office 365 a tu empresa?.

Copias de seguridad de datos y redundancia

Microsoft Office 365 te ofrece las prácticas más competitivas en operaciones y diseño, tales como: Distribución de servicio, monitoreo, flexibilidad, redundancia, entre otras. Actualmente este servicio se está publicando de manera trimestral.

Compromiso de servicio de tiempo de actividad

El tiempo de servicio de actividad que te ofrece Microsoft Office 365, es del 99,99%. Todo ello, a través del acuerdo de nivel de servicio de respaldo financiero.

Es importante aclarar, que si en algún momento experimentas una actividad mensual por debajo del 99,9%, la empresa Microsoft te lo compensará a través de créditos de servicio.

Servicio de gestión de derechos

Este tipo de servicio se rige por políticas de identidad, cifrado y autorización, todo ello con la finalidad de proteger tus archivos y correos electrónicos. El mismo, funciona con diversos dispositivos, tales como: Dispositivos móviles, tabletas y ordenador.

En ese sentido, tu información será protegida, tanto dentro de tu empresa como fuera de ella. Esto se debe a que la protección permanece con tus datos.

No acceder o extraer sus datos para publicidad

Existen determinados servicios en línea que se encargan de escanear la información almacenada. De esta manera, dan publicidad a otros servicios. Esto quiere decir, que todos tus datos pueden ser vistos por terceros.

Con Office 365, los controles de privacidad se encuentran habilitados para todos sus usuarios. Es por ello que estos, podrán activar y desactivar todas las funcionalidades referentes a la privacidad.

Vale la pena señalar, que en el contrato que ofrece Microsoft se encuentran contempladas las medidas de seguridad y privacidad de datos.

Verificación y cumplimiento independientes

Empresas independientes son las encargadas de verificar que Office 365 cumpla los siguientes requerimientos:

  • Norma ISO 27001
  • Clausulas modelo de la Unión Europea
  • El acuerdo HIPAA BAA (ley de responsabilidad y portabilidad del seguro médico).
  • La ley federal de administración y seguridad de la información (FISMA)

También, Microsoft tiene en su haber más de 900 controles para el debido cumplimiento de Office 365. Estos les ayudan a estar al día con los estándares de la industria.

Encripción de datos

Mediante el servicio alojado en la nube, tu empresa podrá entregar comunicaciones comerciales de carácter confidencial, además con seguridad optimizada. Esto les permitirá a tus usuarios, recibir y enviar correos electrónicos encriptados de manera sencilla desde sus escritorios.

Enterprise Mobility Suite & Intune

La plataforma de administración de dispositivos móviles, Microsoft Intune, la podrás emplear para administrar y proteger diferentes dispositivos para: Windows, Apple, iOS y Android. Además, tendrás la posibilidad de proteger, controlar e identificar datos y archivos confidenciales, a través de controles de prevención de pérdidas.

Si deseas mantener seguridad para tus aplicaciones en la nube, las cuales son las encargadas de proteger tus aplicaciones móviles, EMS contempla:

  • Potente visibilidad
  • Detección ante posibles amenazas
  • Descubrimiento de TI oculta
  • Prevención de ataques

Además, Enterprise Mobility Suite & Intune, supervisa la forma en que se comporta el usuario, y también las características de flujo de tus documentos y archivos. Con esta acción, podrá recopilar toda la información relacionada con la forma de trabajo de los usuarios en la nube.

Como ya has podido apreciar, Microsoft Office 365 ha sido diseñado para mantener tus datos 100% seguros. Esta plataforma incluye seguridad en los siguientes niveles:

  • Nivel de desarrollo de aplicaciones
  • Nivel referente al centro de datos físicos
  • Nivel de acceso del usuario final

Para finalizar es necesario destacar, que Microsoft Office 365 mantiene un nivel alto de seguridad de datos, además por un precio bastante razonable.

En Caltico nos ocupamos de realizar las implementaciones de Microsoft Office 365 en empresas, no dudes en contarnos tu caso para poder evaluarlo y echarte una mano con ello.