La autorización multipartita ( MPA ) es un proceso para proteger una red de telecomunicaciones , un centro de datos o un sistema de control industrial contra acciones malintencionadas de un empleado o técnico inexperto que actúe solo. La MPA requiere que un segundo usuario autorizado apruebe una acción antes de que se lleve a cabo. Esto protege de forma proactiva los datos o sistemas contra acciones indeseadas.
Arquitectura
Los métodos existentes para proteger datos y sistemas de ataques internos maliciosos incluyen auditorías , rotación de puestos y separación de funciones . La auditoría es un método reactivo que busca descubrir quién hizo qué a posteriori. La rotación de puestos y la separación de funciones son técnicas restrictivas que buscan minimizar el acceso prolongado a datos o sistemas confidenciales para limitar actos indeseables. En cambio, la MPA es una solución proactiva.
Una ventaja de MPA sobre otros métodos de protección contra actos maliciosos cometidos por empleados internos o operadores inexpertos es su enfoque proactivo, que impide que una sola entidad, actuando de forma aislada, comprometa datos o sistemas. MPA previene el acto malicioso inicial en lugar de lidiar con una brecha de seguridad o una vulneración de seguridad a posteriori.
En implementaciones en la nube como AWS, la autorización multipartita opera junto con los controles de administración de identidad y acceso existentes, lo que hace que la ruta de autorización sea menos permisiva en lugar de reemplazar los controles de acceso existentes. [ 1 ]
Solicitud
La tecnología de autorización multipartita (MPA) puede proteger las actividades y fuentes de datos más vulnerables y sensibles de ataques perpetrados por personas internas comprometidas que actúen solas. Es similar a los sistemas de armas que requieren que dos personas giren dos llaves diferentes para activarlos. Una sola persona no puede hacerlo. Otro ejemplo es el acceso a una caja fuerte en un banco. Dicho acceso requiere la participación de varias personas: el propietario de la caja fuerte y un funcionario del banco. Ambas personas actúan conjuntamente para acceder a la caja fuerte, mientras que ninguna podría hacerlo sola. De manera similar, la MPA garantiza que un segundo organismo revise y apruebe cualquier actividad que involucre datos o sistemas críticos o sensibles antes de que se lleve a cabo.
La autorización multipartita es adecuada para una amplia variedad de aplicaciones. Puede implementarse para proteger cualquier tipo de datos confidenciales en formato electrónico o cualquier actividad dentro de una infraestructura de red o un sistema de control informatizado. Un ejemplo de registro de datos que podría protegerse mediante autorización multipartita es un historial clínico electrónico . Esta tecnología proporciona protección proactiva contra acciones indeseables por parte de técnicos inexpertos o empleados malintencionados.
En la computación en la nube, la aprobación multipartita de AWS es una funcionalidad de AWS Organizations que protege las operaciones predefinidas mediante flujos de trabajo de aprobación distribuidos. Cuando un usuario intenta realizar una operación protegida, el sistema crea una sesión de aprobación que requiere que un número configurable de aprobadores la aprueben antes de que se ejecute la operación. Esto extiende el concepto de aprobación multipartita más allá de los sistemas físicos, abarcando la gobernanza de la infraestructura en la nube y protegiendo operaciones como el acceso a bóvedas lógicamente aisladas. [ 1 ]
Referencias
- 1 2 "¿Qué es la aprobación multipartita? - Aprobación multipartita" . docs.aws.amazon.com . Consultado el 24 de marzo de 2026 .
- Patente estadounidense 7,519,826, emitida el 14 de abril de 2009, para "Control de acceso y autorización de tareas multipartitas en tiempo casi real".
Guía del usuario de aprobación multipartita de AWS Guía del usuario de MPA
Lecturas adicionales
- IT BusinessEdge, 25 de noviembre de 2009: "Protección contra empleados malintencionados: autorización multipartita".
- seguridad de los datos