GlosarioOperaciones de cumplimiento

DLP

Respuesta corta

DLP (Data Loss Prevention) es el conjunto de políticas y herramientas que detectan y bloquean la salida no autorizada de datos sensibles de la organización, ya sea por correo, subidas a la nube, memorias USB, apps de mensajería o herramientas de IA. Cubre tanto las filtraciones accidentales como el robo deliberado.

Dónde actúa el DLP

El DLP de endpoint vigila lo que ocurre en los portátiles, como copiar archivos a un USB o pegar datos en una web. El DLP de red y de correo inspecciona el tráfico y los mensajes salientes. El DLP en la nube aplica reglas dentro de plataformas SaaS como Microsoft 365 y Google Workspace, por ejemplo bloqueando que se compartan públicamente archivos con datos de clientes.

Primero, clasificar

El DLP solo protege lo que sabe reconocer. Eso exige saber qué datos sensibles tiene la empresa y etiquetarlos, por ejemplo datos personales, información financiera o código fuente. Después, las reglas deciden qué ocurre: avisar al usuario, bloquear la acción o alertar al equipo de seguridad. Empezar en modo de supervisión evita bloquear trabajo legítimo.

Nuevos canales de fuga

Que los empleados peguen información confidencial en asistentes de IA y cuentas personales en la nube, a menudo como parte del shadow IT, es hoy una de las vías de fuga más habituales. Aquí las políticas, las herramientas aprobadas y la concienciación importan tanto como la tecnología.

Dónde aparece en cumplimiento

La prevención de fugas de datos pasó a ser un control en ISO 27001:2022 (Anexo A 8.12). Según el RGPD, la divulgación no autorizada de datos personales es una brecha de datos, así que el DLP también reduce la exposición regulatoria. El cifrado lo complementa protegiendo los datos que sí salen.

Términos relacionados

Sigue leyendo sobre este tema

La seguridad como proceso repetible: gestión de políticas, registros de riesgos, evidencias, evaluación de proveedores y preparación para auditorías.

Ir a la guía del tema