1.5 Mejorar la seguridad del host y proteger los datos críticos del host

Cuando se trabaja con datos confidenciales de clientes se necesita seguridad adicional en diversos niveles.

El gobierno federal de los EE. UU. es un importante cliente de Micro Focus y requiere el nivel más alto de seguridad en sus productos, por ejemplo, FIPS 140-2 para un cifrado de datos eficaz, PKI del Ministerio de defensa para una autenticación de dos factores basada en certificados y FDCC/USGCB para confirmar que Reflection puede brindar soporte a una configuración de escritorio asegurada.

El elevado nivel de seguridad de Reflection le ayudará a cumplir con las reglamentaciones no gubernamentales/industriales estipuladas por las auditorías PCI, Sarbanes-Oxley (SOX), HIPAA/HITECH, RGPD y Basilea II.

Reflection incluye funciones de privacidad de la información diseñadas para proteger los datos de los clientes y crear un entorno de escritorio seguro.

1.5.1 Configurar filtros de privacidad

Los filtros de privacidad le permiten ocultar datos confidenciales del host, como información de identificación personal, e impedir que se impriman, guarden o copien dichos datos.

Supongamos, por ejemplo, que desea proteger los números de teléfono de sus clientes. Con Reflection, es fácil:

  1. En el menú Archivo de la Cinta, seleccione Parámetros del espacio de trabajo de Reflection. (En el modo Navegador, seleccione Configuración y luego Parámetros del espacio de trabajo de Reflection en el menú Reflection.)

  2. En Parámetros del espacio de trabajo de Reflection, haga clic en Configurar privacidad de información.

  3. En Filtros de privacidad, haga clic en Agregar.

  4. En Agregar filtro de privacidad, introduzca una descripción, seleccione Expresión sencilla y, a continuación, escriba símbolos # en el recuadro para representar los dígitos de los datos que desea proteger. Por ejemplo:

    ###-###-####

    Asegúrese de utilizar los formatos utilizados por los sistemas de host para mostrar estos números. Si los números de teléfono se escriben tanto con guiones como sin ellos, deberá configurar otro filtro sin guiones. Por ejemplo:

    ##########

  5. En Reglas de redacción de los filtros de privacidad, especifique cómo desea redactar los datos:

    • Para censurar los datos confidenciales de forma que no aparezcan en el Bloc de notas, la Escritura reciente y otras funciones de productividad, seleccione Habilitar redacción (sólo datos exportados).

    • Para censurar datos en las pantallas, seleccione Redactar datos de visualización (terminales compatibles: IBM).

  6. Haga clic en Aceptar para guardar los cambios.

  7. Conéctese a una aplicación de host que muestre datos de números de teléfono para comprobar que se editan los datos.

1.5.2 Proteger los datos de tarjetas de crédito

Para que su organización cumpla los requisitos de los Estándares de seguridad de Payment Card Industry (PCI DSS), Reflection puede proteger de forma automática los datos de tarjetas de crédito o débito que se introduzcan o se guarden en pantallas de host IBM. Supongamos, por ejemplo, que desea proteger los datos de las tarjetas de crédito.

  1. En el menú Archivo de la Cinta, seleccione Parámetros del espacio de trabajo de Reflection. (En el modo Navegador, seleccione Configuración y luego Parámetros del espacio de trabajo de Reflection en el menú Reflection.)

  2. En Parámetros del espacio de trabajo de Reflection, haga clic en Configurar privacidad de información.

  3. En Reglas de detección del número de cuenta primaria (PAN), seleccione Detección de PAN simple.

  4. En Reglas de edición del número de cuenta primaria (PAN), seleccione Habilitar redacción (sólo datos exportados), Redactar datos de visualización (terminales compatibles: IBM) y Redactar datos mientras se escribe (terminales compatibles: IBM).

  5. Haga clic en Aceptar para guardar los cambios.

  6. Conéctese a una aplicación de host que contenga un campo de entrada con suficiente espacio para introducir un número de tarjeta de crédito.

  7. Escoja una tarjeta de crédito de su billetera y escriba su número en el campo de entrada. Recuerde que al introducir el último dígito se edita todo el número de la tarjeta de crédito, salvo los últimos 4 dígitos.

1.5.3 Transferencias de archivos seguras

Los protocolos tradicionales, como Telnet y FTP, no son intrínsecamente seguros y ponen en riesgo los datos confidenciales del host.

Con Reflection podrá gestionar los riesgos conforme a sus necesidades, con soporte completo a las infraestructuras de seguridad, funciones de seguridad a nivel de usuario y tecnología de cifrado existentes que se ajustan a la estricta legislación de seguridad actual. Este nivel de seguridad combinado con soporte para un amplio rango de hosts no tiene par entre los productos de la competencia.