Las empresas son responsables de almacenar y compartir adecuadamente la información. Acontecimientos nefastos del pasado —como la infracción de seguridad masiva de Yahoo, que puso en peligro los datos confidenciales de millones de usuarios— reiteran por qué los empresarios están tan preocupados por la seguridad de la información en sus organizaciones.
Una violación de la seguridad no sólo pone en peligro la privacidad de los usuarios, sino que también afecta las finanzas y la reputación de una compañía. Por eso, las empresas necesitan adherirse a mandatos de cumplimiento como el GDPR, PCI DSS e HIPAA para mantener sus datos seguros. Ahí es donde ADSelfService Plus les echa una mano.
La normativa sobre cumplimiento de datos se revisa periódicamente. En este proceso se tienen en cuenta los conocimientos de los expertos en descifrado de contraseñas, el comportamiento de los hackers y pasadas infracciones de datos. Esto es lo que dice la normativa sobre las buenas prácticas de seguridad:
Normativa de cumplimiento | Descripción | Directrices de la seguridad de las contraseñas |
GDPR | El GDPR fue promulgado por la Unión Europea. Se centra en la normativa para recopilar, almacenar y tratar adecuadamente los datos personales y sensibles de los individuos. |
|
HIPAA | La HIPAA incluye normas para proteger la información relacionada con la salud de las personas que maneja cualquier empresa, instituto u organismo. |
|
PCI DSS | La PCI DSS incluye normas que deben cumplir las empresas que manejan datos sensibles de titulares de tarjetas. |
|
Essential Eight | El Essential Eight comprende las estrategias básicas de mitigación propuestas por el gobierno australiano para reforzar la defensa informática de las organizaciones. |
|
CJIS | El CJIS, una división de la Oficina Federal de Investigación de EE.UU., establece normas y controles adecuados para proteger, transmitir, almacenar y acceder a la información sobre justicia penal. |
|
SOX | La ley SOX fue promulgada por el gobierno estadounidense para proteger a los accionistas y el público de errores contables y actividades fraudulentas en las organizaciones. |
|
NIST | El estándar NIST elaborado por el Instituto Nacional de Estándares y Tecnología, es el más influyente y recomendado para crear contraseñas seguras que no puedan ser hackeadas. |
|
Asigne políticas de claves detalladas a usuarios pertenecientes a diferentes grupos y OU según sea necesario.
Elija el número mínimo de requisitos de complejidad que deben satisfacer las contraseñas de sus usuarios según las necesidades de seguridad de su organización.
1. Funciones avanzadas detalladas: Asigne políticas de claves detalladas a usuarios pertenecientes a diferentes grupos y OU según sea necesario.
2. Personalice los requisitos de complejidad: Elija el número mínimo de requisitos de complejidad que deben satisfacer las contraseñas de sus usuarios según las necesidades de seguridad de su organización.
Aplique la configuración del historial de contraseñas del AD durante el restablecimiento de claves para restringir el uso de contraseñas antiguas.
Permita o impida copiar y pegar claves en los campos de contraseña.
1. Amplios autentificadores: Elija entre unos 20 autenticadores diferentes para configurar MFA para sus usuarios.
2. Ctrl+C and Ctrl+V: Allow or prevent copying and pasting passwords in password fields.
Elija entre alrededor de 20 autenticadores diferentes para configurar MFA para sus usuarios.
1. Amplios autenticadores: Elija entre alrededor de 20 autenticadores diferentes para configurar MFA para sus usuarios.
Libere a los usuarios del Active Directory de largas llamadas a la mesa de ayuda permitiéndoles realizar sus tareas de restablecimiento de contraseñas/desbloqueo de cuentas de autoservicio. ¡Haga cambios de clave para empleados sin complicaciones con la consola "Cambiar contraseña" de ADSelfService Plus!
Acceda con un solo clic a más de 100 aplicaciones en la nube. Con el inicio de sesión único empresarial, los usuarios pueden acceder a todas sus aplicaciones en la nube con sus credenciales de Active Directory.
Avise a los usuarios del Active Directory de la inminente caducidad de sus contraseñas/cuentas notificándolos por correo electrónico.
Sincronice los cambios de contraseña/cuenta de usuario de Windows Active Directory en varios sistemas y de forma automática. Estos incluyen Office 365, G Suite, IBM iSeries y más.
Garantice contraseñas de usuario seguras y resistentes a diversas amenazas de hackeo con ADSelfService Plus obligando a los usuarios de Active Directory a utilizar claves que se ciñan a los estándares de seguridad mediante la visualización de los requisitos de complejidad de las claves.
Portal que permite a los usuarios de Active Directory actualizar su información más reciente y función de búsqueda rápida para localizar información sobre compañeros utilizando claves de búsqueda, como el número de contacto de la persona en cuestión.