La redacción adaptativa es una forma de redacción mediante la cual las partes sensibles de un documento se eliminan automáticamente según una política [ 1 ] . Se utiliza principalmente en soluciones de prevención de pérdida de datos (DLP) de próxima generación [ 2 ] .
Contenido y contexto
La política es un conjunto de reglas basadas en el contenido y el contexto. El contexto puede incluir:
- ¿Quién está enviando (o subiendo) la información?
- ¿Quién recibe la información (incluido un sitio web si se carga o descarga)?
- El canal de comunicación (por ejemplo, correo electrónico, web, copia a un soporte extraíble).
El contenido puede ser información visible, como la que se ve en la pantalla. Por ejemplo, enviar información de tarjetas de crédito sin protección fuera de una organización infringe la Norma de Seguridad de Datos de la Industria de Tarjetas de Pago (PCI DSS). Muchas organizaciones aceptan información de tarjetas de crédito a través del correo electrónico entrante , pero responder a un correo electrónico que contenga dicha información implicaría enviar información prohibida. Esto constituiría una infracción de la política. Por lo tanto, se puede utilizar la anonimización adaptativa para eliminar únicamente el número de tarjeta de crédito, permitiendo que se envíe el correo electrónico.
El contenido puede ser información «invisible», como la que se encuentra en las propiedades del documento y el historial de revisiones , o bien contenido «activo» incrustado en un documento electrónico, como una macro . La divulgación de información «invisible» ha causado problemas a organismos gubernamentales en varias ocasiones. [ 3 ] [ 4 ]
Objetivo
La redacción adaptativa está diseñada para mitigar los eventos de "falsos positivos" generados por las soluciones de seguridad de software de prevención de pérdida de datos (DLP) [ 5 ] . Los falsos positivos ocurren cuando una política de DLP se activa e impide una comunicación saliente legítima [ 6 ] . En la mayoría de los casos, esto se debe a un descuido del remitente.
Véase también
Referencias
- ↑ "Desmintiendo la jerga de ciberseguridad, primera parte: ¿Qué es la redacción adaptativa?" . emailsecurity.fortra.com . Consultado el 22 de abril de 2026 .
- ↑ "VESTERGAARD FRANDSEN A/S v BESTNET EUROPE LTD". Informes de casos de patentes, diseños y marcas comerciales . 130 (11): 894– 905. 28-10-2013. doi : 10.1093/rpc/rct060 . ISSN 0080-1364 .
- ↑ «La policía federal publica por error metadatos de investigaciones criminales» . The Guardian . 27 de agosto de 2014. Archivado del original el 4 de junio de 2023.
- ↑ Cómo los conservadores orquestaron la carta de los líderes empresariales y se equivocaron
- ↑ "Eliminando los 'falsos positivos' con calificadores de expresiones léxicas | Seguridad del correo electrónico" . emailsecurity.fortra.com . Consultado el 22 de abril de 2026 .
- ↑ "¿Qué es la prevención de pérdida de datos (DLP)? - Significado | Proofpoint UK" . Proofpoint . 23/10/2024 . Consultado el 22/04/2026 .
- Criptografía
- seguridad de los datos
- Tecnologías de la información