Articulo de referencia

gestión de derechos de información

La gestión de derechos de información (IRM) es un subconjunto de la gestión de derechos digitales (DRM), tecnologías que protegen la información confidencial del acceso no autor...

La gestión de derechos de información (IRM) es un subconjunto de la gestión de derechos digitales (DRM), tecnologías que protegen la información confidencial del acceso no autorizado. [ 1 ] A veces se la denomina E-DRM o Gestión de Derechos Digitales Empresariales . Esto puede generar confusión, ya que las tecnologías de gestión de derechos digitales (DRM) suelen asociarse con sistemas de empresa a consumidor diseñados para proteger contenido multimedia como música y vídeo. La IRM es una tecnología que permite el control remoto de la información (principalmente en forma de documentos).

Esto significa que la información y su control ahora pueden crearse, visualizarse, editarse y distribuirse de forma independiente. Un sistema IRM auténtico se utiliza normalmente para proteger la información en un modelo B2B, como datos financieros, propiedad intelectual y comunicaciones ejecutivas. Actualmente, IRM se aplica principalmente a documentos y correos electrónicos.

Características

Las tecnologías IRM suelen tener una serie de características que permiten al propietario controlar, gestionar y proteger la información del acceso no deseado. [ 2 ]

Cifrado de información

Las soluciones de gestión de derechos de información utilizan cifrado para evitar el acceso no autorizado. Se puede usar una clave o contraseña para controlar el acceso a los datos cifrados.

Gestión de permisos

Una vez que un documento está cifrado para protegerlo contra usuarios no autorizados, un usuario de IRM puede aplicar ciertos permisos de acceso que permiten o impiden que un usuario realice determinadas acciones sobre la información. Algunos de estos permisos estándar se incluyen a continuación.

  • Protección robusta durante su uso, como el control de copiar y pegar , la prevención de capturas de pantalla , la impresión y la edición.
  • Un modelo/política de derechos que permite una fácil asignación de clasificaciones empresariales a la información.
  • El uso sin conexión permite a los usuarios crear/acceder a documentos sellados por IRM sin necesidad de acceso a la red durante ciertos períodos de tiempo.
  • Auditoría completa tanto del acceso a los documentos como de los cambios en los derechos/políticas realizados por los usuarios empresariales.

También permite a los usuarios cambiar o revocar los permisos de acceso sin tener que volver a compartir el documento.

Ejemplos

Un ejemplo de uso de IRM sería proteger un documento de ingeniería confidencial que se distribuye en un entorno donde no se puede confiar necesariamente en los destinatarios del documento.

Como alternativa, se puede proteger un correo electrónico con IRM. Si un correo se reenvía accidentalmente a una persona no autorizada, solo los usuarios autorizados podrán acceder a él. Un sistema IRM bien diseñado no limitará la posibilidad de compartir información. Las reglas se aplican únicamente cuando alguien intenta acceder. Esto es importante, ya que a menudo se comparte información confidencial con usuarios que deberían tener acceso legítimo, pero no lo tienen. La tecnología debe facilitar el control de la información confidencial en tales situaciones.

La gestión de información de seguridad (IRM) es mucho más segura que las contraseñas compartidas . La gestión de claves se utiliza para proteger la información mientras está almacenada en un disco duro , una unidad de red u otro dispositivo de almacenamiento . La IRM continúa protegiendo y controlando el acceso al documento cuando este se utiliza. Funcionalidades como impedir las capturas de pantalla, prohibir la copia de datos del documento seguro a un entorno no seguro y proteger la información contra ataques programáticos son elementos clave de una solución IRM eficaz.

Convenciones de nomenclatura

La gestión de derechos de información también se conoce con los siguientes nombres:

  • Gestión de derechos empresariales
  • Gestión de derechos digitales empresariales (DRM empresarial) o gestión de derechos digitales empresariales
  • Gestión de derechos de documentos
  • Gestión inteligente de derechos

Véase también

Referencias

  1. Herrera Montaño, Isabel; García Aranda, José Javier; Ramos Díaz, Juan; Molina Cardín, Sergio; de la Torre Díez, Isabel; Rodrigues, Joel JPC (14 de julio de 2022). "Estudio de técnicas de protección contra fuga de datos y métodos para abordar la amenaza interna" . Computación en clúster . 25 (6): 4289– 4302. doi : 10.1007/s10586-022-03668-2 . ISSN 1573-7543 . 
  2. JoanneHendrickson. "Administración de derechos de información en Exchange Server" . docs.microsoft.com . Consultado el 22 de julio de 2022 .