Pregunte a un experto
Para planificar la configuración de memoria adecuada es necesario conocer los objetivos de seguridad de sus proyectos. Permita que los expertos de Kingston le orienten.
Su navegador no está actualizado. Actualice ahora su navegador para disfrutar de una mejor experiencia en este sitio. https://browser-update.org/update-browser.html
Las organizaciones sanitarias siempre necesitarán almacenar y transferir datos sanitarios personales, conocidos también como datos sanitarios protegidos (DSP, o PHI por sus siglas en inglés). Priorizar la protección de los datos seguirá siendo fundamental para protegerlos contra ciberataques y pérdidas, y mantenerlos seguros. De hecho, una encuesta realizada por la American Medical Association llegó a la conclusión de que el 92% de los pacientes considera que la privacidad de sus datos médicos es un derecho, y que deberían ser protegidos. Esto es más fácil decirlo que hacerlo, ya que los datos también deben poder portarse y compartirse sin demasiados rodeos.
Aunque proteger los DPS podría parecer trivial, una vulneración puede tener graves consecuencias. Por ejemplo, en 2021 Scripps Health tuvo que pagar una indemnización de $3,5 millones después de un ataque de ransomware.
Sin alarmismos, es necesario reconocer que el volumen de vulneraciones que afectan a las entidades sanitarias crece por momentos. Los malos entienden el valor de comprometer la información sanitaria, y los ataques de ransomware crecen con rapidez, convirtiendo a este sector en un objetivo estratégico.
Abordemos estos singulares retos y la necesidad de cumplir una normativa en constante cambio simplificando las cosas: el sencillo requisito de que el cifrado de los datos debe ser una parte fundamental de la estrategia de seguridad de cualquier organización sanitaria.
Después de todo, lo que puede verse puede ser atacado... ¡o protegido! Es importante saberlo al considerar un plan de protección de los datos.
En Kingston sabemos que una adecuada protección de los datos sanitarios es un tema serio. A la hora de implementar un cifrado de seguridad en los datos sanitarios, es necesario tener en cuenta varias cosas. En primer lugar, es importante entender el valor del cifrado a efectos de cumplimiento normativo. La HIPAA y otros reglamentos internacionales, como el RGPD y la CCPA (Ley de Privacidad del Consumidor de California) estipulan requisitos de cifrado de los datos personales. Mediante el cifrado, las organizaciones pueden protegerse de las consecuencias de las vulneraciones de datos y mantener el cumplimiento de estas normativas.
Pero incluso el cifrado no es simple. Suele haberlo de dos tipos: Cifrado basado en hardware y basado en software.
Entender la diferencia entre el cifrado basado en software y el basado en hardware tiene implicaciones para la protección de los datos sanitarios de los pacientes. El cifrado por software suele ser inicialmente más económico de implementar, pero su seguridad depende del sistema anfitrión. En consecuencia, es enormemente más vulnerable al pirateo, ya que las contraseñas o las claves de recuperación suelen hallarse en la memoria del sistema anfitrión y en los archivos de paginación y de hibernación. Además, muchos formatos de archivos cifrados pueden atacarse empleando herramientas de software gratuitas, o de un precio mínimo, que abundan en Internet, capaces de ejecutar ataques de fuerza bruta para quebrar el proceso de autenticación. Los ordenadores actuales pueden realizar más de 1.000 millones de intentos de adivinar contraseñas POR SEGUNDO. Además, los archivos cifrados por software pueden ser copiados y atacados en paralelo por una red de ordenadores, reduciendo todavía más el tiempo necesario para que tengan éxito los ataques de fuerza bruta para conseguir contraseñas.
El cifrado por hardware es un ecosistema de seguridad dedicado, íntegramente contenido dentro del dispositivo de almacenamiento, sea una unidad USB o un disco SSD externo. El cifrado basado en hardware está siempre activado, protegiendo los datos en todo momento, en tanto que cualquiera puede suprimir el cifrado basado en software de una unidad con solamente reformatearlo. Para los prestadores de servicios sanitarios, ello implica que un empleado infiel puede desactivar la protección y convertir una unidad con cifrado por software en un dispositivo de almacenamiento vulnerable.
En consecuencia, por lo general el cifrado por hardware es exponencialmente mucho más seguro, ya que no expone las contraseñas y claves de cifrado al sistema anfitrión. Sin embargo, esta seguridad añadida supone un incremento de costes en comparación con las unidades de almacenamiento no cifradas. Considerando que en 2022 el costo promedio de una vulneración ha sido de $4,35{{Footnote.A68763}} millones solamente en Estados Unidos, el supuesto ahorro del cifrado por software es ilusorio, al existir mejores opciones para los datos móviles: unidades USB y discos SSD externos cifradas por hardware con cifrado XTS-AES de 256 bits, que incorporan protecciones contra ataques de fuerza bruta y de BadUSB. Si una unidad cifrada por hardware se extravía, puede suponerse razonablemente que se mantendrá protegida, y que seguirá protegiendo los DPS con sus sólidas defensas.
La línea de unidades Kingston IronKey con cifrado por hardware XTS-AES de 256 bits incluye unidades de manejo sencillo, que resuelven las habituales frustraciones de los usuarios con las medidas de seguridad. Admiten múltiples contraseñas, lo cual permite a los usuarios o prestadores de servicios recuperar el acceso a las unidades en caso de olvidarse de una contraseña. Ahora existe una alternativa a las contraseñas complejas que nadie puede recordar: frases de contraseña, de hasta 64 caracteres, que pueden ser el título de un libro o de una canción favorita, una lista de palabras, la estrofa de un poema o una canción, u otras frases fáciles de recordar para los médicos y el personal sanitario, aunque prácticamente imposibles de adivinar en un ataque de fuerza bruta debido a la limitación de intentos mediante bloqueo y criptoborrado.
Las frases de contraseña están disponibles en los discos SSD externos Vault Privacy 50, 50C y Vault Privacy 80. Las unidades con teclado, como la Vault Privacy 80ES y la Keypad 200, están basadas en PIN, y son similares al uso de un teléfono móvil en aquellos casos en que los usuarios prefieran un PIN. Además, la VP80ES admite frases de contraseña, que se introducen a través de un teclado alfanumérico de fácil uso en una pantalla táctil.
Todas las unidades IronKey incorporan una sólida protección contra ataques de fuerza bruta. Cuando un atacante pretende adivinar la contraseña, la unidad cuenta los intentos no válidos y bloquea las contraseñas de usuarios; una vez agotados los intentos de adivinar la contraseña del Administrador, la unidad se criptoborra automáticamente, y todos los datos se pierden para siempre. El cifrado por software no posee la capacidad de ofrecer una protección sólida contra este tipo de ataques.
Las unidades independientes del sistema operativo, como Vault Privacy 80ES y Keypad 200, son ideales para proteger los datos transferidos entre los dispositivos médicos y los ordenadores, algo habitual en los servicios sanitarios. Por ejemplo, muchos equipos de laboratorio requieren que los técnicos realicen transferencias manuales de los datos al sistema informático de la organización.
Además de dispositivos cifrados por hardware, las organizaciones sanitarias deberían considerar otras medidas de higiene de ciberseguridad, como capacitar a los empleados en las buenas practicas, implementar autenticación de varios factores y actualizar periódicamente el software y los sistemas. Incluso en organizaciones sanitarias pequeñas, las copias de seguridad periódicas en discos SSD externos cifrados por hardware pueden marcar la diferencia entre ser víctimas de ataques de ransomware y poder recuperar los sistemas rápidamente.
Mediante la implementación de un modelo multicapas para la seguridad y la integración de la protección de los datos en los hábitos de sus empleados, las organizaciones sanitarias pueden proteger eficazmente la información de sus pacientes. La integración de las unidades con cifrado por hardware IronKey de Kingston como parte de una estrategia de protección de datos puede ser un método eficaz de garantizar el cumplimiento de la HIPAA y de otras normas de protección de datos sanitarios.
Puede encontrar más productos Kingston IronKey compatibles con la necesidad de proteger los datos sanitarios, o Preguntar a un experto sobre cómo las unidades Kingston IronKey pueden ayudarle a mantener seguros los datos de sus pacientes.
#KingstonIsWithYou #KingstonIronKey
¿Esto le ha resultado útil?
Para planificar la configuración de memoria adecuada es necesario conocer los objetivos de seguridad de sus proyectos. Permita que los expertos de Kingston le orienten.
¿Cuál es la diferencia entre el cifrado por hardware y por software?
No products were found matching your selection
¿Desea proteger mejor sus datos y entender qué es el cifrado? Kingston le explica los rudimentos.
La protección con contraseña basada en hardware, no software, es la mejor para archivos y unidades.
Protege los datos personales y privados importantes de un PC con disco SSD cifrado por hardware.
Características de seguridad de unidades USB que debe tener en cuenta para proteger sus datos.
Qué es el método de copia de seguridad 3-2-1 y por qué supone la mejor defensa contra el ransomware.
Prácticas recomendadas en seguridad de datos con Dr. Vynckier y copias de seguridad sin conexión.
David Clarke habla sobre cifrados, medidas de superusuario, gestión de vulnerabilidades y formación.
Conozca cómo las soluciones Kingston IronKey mejoraron la seguridad de los datos en EgoMind.
Las diferencias entre las clases de SSD residen en dos componentes: el procesador y la memoria NAND.
Analizamos la NIS2 y el DORA, y cómo las organizaciones pueden convertirlos en una oportunidad.
Analizamos los cambios de las organizaciones a la hora de almacenar y cifrar datos confidenciales.
Kingston analiza cómo blindar archivos confidenciales ante la vulnerabilidad del correo electrónico.
Descubra cómo las soluciones cifradas por hardware Kingston IronKey cumplen con la Directiva NIS2.
Kingston IronKey ofrece opciones hardware para proteger a las pymes frente a la ciberdelincuencia.
FIPS 140-3 de nivel 3 está certificado por la agencia líder mundial NIST como el culmen del cifrado.
Preguntas que debe hacerse al buscar la unidad SSD perfecta para el centro de datos de su empresa.
Nuestra infografía muestra las diferencias entre el cifrado por software y por hardware.
2023 ha sido un año pletórico de retos e innovaciones. Y, ¿qué nos deparará 2024?
Dos métodos para proteger a las pymes del ransomware: el cifrado y las copias de seguridad.
En el informe, explicamos cómo imponer una estrategia de DLP sin prohibir el uso de unidades USB.
Seguridad de grado empresarial y grado militar: dos normas con requisitos diferentes.
Cómo puede el cifrado por hardware proteger la confidencialidad de los dispositivos de los abogados.
Las unidades Kingston IronKey sometidas a pruebas de penetración son garantía de seguridad.
Las unidades cifradas por hardware Kingston IronKey protegen los datos itinerantes.
Las políticas de TTPD son problemáticas para los empleadores. ¿Cómo equilibrar la seguridad y la comodidad?
Las unidades cifradas mejoran la ciberseguridad y el cumplimiento de las empresas financieras.
PPD: herramientas para que los administradores protejan datos sensibles contra el ciberdelito.
¿Cómo reforzar la seguridad de las redes frente a los viajes internacionales y el trabajo a distancia?
Si se pierde o roba una unidad cifrada, no acarreará gastos judiciales muchísimo mucho más caros.
Por qué las agencias de seguridad confían en Kingston IronKey para proteger sus datos.
Los especialistas de TI deben incorporar protección de datos de los PC de los trabajadores remotos.
Las 3 principales prácticas de PPD de Kingston para organizaciones que manejan datos sensibles.
Se puede leer y escribir de/en una unidad Flash USB cifrada con un iPad o iPhone si dispone del adaptador correcto. Aquí se lo explicamos.
Sepa por qué el cifrado por hardware es superior al software para proteger los datos de su despacho.
Breve explicación de la finalidad y los tipos de software de protección de datos disponibles.
Las frases de contraseña son superiores a las contraseñas complejas, y sus ventajas son mayores.
La ley HIPAA exige a las entidades de salud proteger los datos en todo momento, incluso en tránsito.
Exige el cifrado de datos sensibles, el nombramiento de un Director de Seguridad y la adopción de programas y políticas de ciberseguridad.
Las USB cifradas Kingston IronKey son fundamentales para organizaciones de todos los tamaños.
Comparamos unidades USB cifradas y no cifradas, y explicamos cómo proteger los datos
Sepa cómo Kingston IronKey protege la propiedad intelectual con personalización.
Kingston IronKey es la solución ideal para proteger los datos de los servicios financieros.
Sepa cómo Kingston IronKey protege datos de operaciones militares.
Cómo lograr que su organización use unidades cifradas como parte de su política de seguridad.
Sepa cómo Kingston IronKey protege los datos de telecomunicaciones con el cifrado.
El cifrado es una opción sumamente práctica para proteger los archivos importantes de los clientes.
USB cifradas Kingston IronKey: parte importante en la estrategia de seguridad de la organización.
Kingston IronKey ayuda a mitigar las pérdidas de datos debido al extravío de dispositivos electrónicos
Aquí analizamos cómo las USB cifradas se han convertido en herramienta esencial para proteger datos.
Cómo se utiliza el SSD externo IronKey Vault Privacy 80: establecer una contraseña, conectarse a un PC, entre otras funciones.
Las empresas estudian opciones para protegerse de las violaciones de los datos móviles privados.
Descubra cómo Kingston IronKey protege datos sensibles en el sector financiero.
Aquí se explica cómo Kingston IronKey ayudó a proteger los datos sensibles del sector energético.
Los expertos de KingstonCognate opinan sobre las ciberamenazas y los retos de la ciberseguridad.
Protección de datos sobre la marcha con la Norma de cifrado avanzado (AES) de 256 bits.
El cifrado basado en software puede ser desactivado por el usuario. Si la unidad se extravía, se expone a multas y gastos legales.
Preguntamos a Tomasz Surdyk cómo pueden protegerse las entidades en el mundo digitalizado.
No inserte ninguna unidad USB en su equipo si no sabe exactamente de dónde procede.
Qué aprendimos de los expertos de Kingston y de los influentes tecnológicos sobre la implementación del trabajo desde casa en un chat de Twitter.
Existen ventajas en utilizar tanto el almacenamiento en la nube como el cifrado basado en hardware.
Presentamos 12 recomendaciones para que las pymes refuerce su ciberseguridad.
Nuestras investigaciones singulares revelan factores para identificar qué afectará a los mercados en 2022.
2021 ha sido un año pletórico de retos e innovaciones. Y, ¿qué nos deparará 2022?
Sally Eaves comparte sus opiniones sobre la seguridad de las pymes y sobre la educación y el apoyo.
Bill Mew nos explica por qué los más importantes retos para la seguridad necesitan el compromiso de los directivos.
Rob May nos explica lo cerca que estamos de la informática periférica y la seguridad que requiere.
La pandemia ha incrementado el tráfico de Internet, lo cual ha destacado la importancia del papel de los centros de datos.
El uso de software DLP, VPN, SSD y USB cifrados ayudará a mitigar algunos riesgos del trabajo remoto.
Cameron Crandall, de Kingston, le ayudará a decidirse si debería o no migrar su almacenamiento de servidores a discos SSD NVMe.
Existen muchas ventajas a la hora de usar un procesador de cifrado de hardware dedicado en las unidades flash USB.
Some of Kingston and IronKey's Secure USB Flash drives are powered by partners, licensed technology, or services.
¿Qué nos deparará 2021 en materia de tecnologías y tendencias? ¿Qué predicen sobre el futuro los miembros de KingstonCognate y los expertos del sector?
La ciberseguridad y la privacidad de los datos son responsabilidad de todos. ¿Cuáles son las principales consideraciones?
Sepa por qué el futuro de su empresa depende del SDS posibilitado por los SSD, y cómo se integran estos discos en las soluciones de almacenamiento definidas por software.
Kingston y Matrix42 se han aliado para ofrecer una solución óptima para la protección de terminales y mitigar los riesgos en diversos sectores.
Las organizaciones deben considerar los ingresos, los beneficios y los riesgos con el mismo grado de importancia para mitigar los riesgos de protección de los datos y de ciberseguridad. Lea este artículo del experto Bill Mew, donde expone una explicación detallada de estas demandas.
¿Qué ha cambiado desde la introducción del RGPD, en opinión de los expertos del sector?
Los centros de datos deberían utilizar discos SSD de servidor. Suponen numerosas ventajas con respecto a las unidades cliente, y sus costes han descendido.
NVMe es ahora el protocolo estándar para los discos SSD, pensado para capacitar a los entornos empresariales y de centros de datos.
Los administradores de centros de datos en la nube y locales pueden aprender mucho de la supercomputación.
Sepa cómo Hardwareluxx consiguió gestionar el crecimiento de su tráfico web utilizando discos SSD DC500M de Kingston.
El SDS no ha cumplido sus promesas, pero ahora que NVMe es más asequible, el hardware estándar está preparado para hacerlo.
Elegir el disco SSD adecuado para su servidor es importante, ya que estos dispositivos están optimizados para funcionar a un nivel de latencia previsible, en tanto que los discos SSD de cliente (sobremesa/portátil) no lo están. El resultado de esta diferencia es un mejor tiempo de actividad y menor retardo en las aplicaciones y servicios críticos.
Para trabajar desde casa necesita un buen espacio de trabajo para su PC, el equipo adecuado para mantener conferencias y una conexión segura.
¿Qué estrategias pueden aplicar las organizaciones para proteger mejor los datos de sus clientes después de la implementación del RGPD, de cara a la continua evolución de las ciberamenazas a la seguridad? Kingston ha reunido los conocimientos de algunos de los comentaristas británicos más experimentados en ciberseguridad para hablar sobre cómo ha evolucionado la protección de datos desde la implementación del RGPD.
Este informe técnico demuestra cómo el uso de los discos de estado sólido (SSD) DC500 Enterprise para centros de datos de Kingston Technology le permitirán reducir los costes de capital y de licencias en un 39%.
Unidades SSD para centros de datos Serie 500 (DC500R/DC500M) – Coherencia, previsibilidad del rendimiento de la latencia (tiempo de respuesta) y de las IOPS (operaciones de entrada/salida por segundo).
Ya se sabe que el trabajo a distancia es un factor favorable para la empresa. No obstante, los retos que supone para la seguridad de sus redes y para el cumplimiento del RGPD son demasiado grandes como para ignorarlos.
Cómo activar y desactivar la función BitLocker con eDrive de Microsoft para aprovechar el cifrado de hardware de su SSD de Kingston.
En síntesis: las unidades USB cifradas de Kingston / IronKey demuestran ser la solución óptima en materia de fiabilidad, compatibilidad y seguridad de soluciones de protección de datos móviles.
Some of Kingston and IronKey's Secure USB Flash drives are powered by partners, licensed technology, or services.
El cifrado de 256 bit AES basado en hardware con modo de cifrado de bloque XTS se utiliza en DT 4000G2 y DTVP 3.0.
La protección PFAIL de firmware/hardware es un método sumamente efectivo para evitar la pérdida de datos en los SSD de empresa.
Las cargas de trabajo del OLTP están compuestas de grandes cantidades de transacciones rápidas y pequeñas que requieren tiempos de respuesta de menos de un segundo.
La HPC puede requerir enormes cantidades de datos. Los SSD consumen una fracción de la energía que necesitan los discos giratorios.
Los SSD Kingston tienen funciones de integridad de datos como ECC y bloques de memoria vacíos que evitan que los datos se escriban en bloques defectuosos.
Este programa ofrece las opciones más solicitadas por los clientes, incluyendo numeración en serie, doble contraseña y logotipos personalizados. En pedidos mínimos de 50 unidades, el programa entregará a su organización exactamente lo que necesite.
La forma de trabajar cotidiana ha cambiado radicalmente y, por consiguiente, también los métodos de trabajo tradicionales: gracias a los soportes de almacenamiento móviles, podemos acceder a nuestros datos prácticamente en todo momento y desde cualquier lugar, y trabajar con ello dondequiera que estemos.
La mayoría de las unidades flash USB seguras de IronKey y Kingston cuentan con la certificación FIPS 140-2.
En este caso que nos ocupa, el Aeropuerto de Heathrow, de Londres (30 de octubre de 2017), utiliza unidades USB no cifradas para su almacenamiento de datos fuera de la nube. Lamentablemente, no han adoptado como norma el uso de unidades USB cifradas.
El almacenamiento puede ser el componente más difícil para el rendimiento de la VDI.
Las pruebas de verificación son la piedra angular de nuestro cometido de ofrecer los productos más fiables del mercado. Durante las primeras etapas de la producción, realizamos pruebas rigurosas de todos nuestros productos. Estas pruebas sirven para asegurar que exista un excelente control de calidad durante todo el proceso de manufactura.