Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Prevención de fuga de datos con asistentes

5 tareas · 40 min · Principiante

Michay Contadores tiene una herramienta de prevención de fuga de datos (DLP, por sus siglas en inglés) que vigila el navegador y el correo, y desde agosto de 2026 una política específica para asistentes de IA. En septiembre la herramienta registró siete incidentes. El responsable de seguridad quiere saber si la política dice lo que él cree que dice, si la gente la respeta y qué no está viendo la herramienta. Tienes los tres documentos que lo responden: la política, el registro de incidentes y la cobertura. Solo lees archivos guardados; no se ejecuta ni se bloquea nada.

0 de 5 · 0%

Objetivo de la sala

Michay Contadores tiene una herramienta de prevención de fuga de datos (DLP, por sus siglas en inglés) que vigila el navegador y el correo, y desde agosto de 2026 una política específica para asistentes de IA. En septiembre la herramienta registró siete incidentes. El responsable de seguridad quiere saber si la política dice lo que él cree que dice, si la gente la respeta y qué no está viendo la herramienta. Tienes los tres documentos que lo responden: la política, el registro de incidentes y la cobertura. Solo lees archivos guardados; no se ejecuta ni se bloquea nada.

Un asistente de IA abre tres puertas distintas para los datos. Lo que la persona pega o sube al asistente (la entrada). Lo que el asistente devuelve, que puede mezclar datos de varios documentos (la salida). Y los canales por los que se llega a él: el navegador gestionado, una extensión, una aplicación en el celular. Una política de prevención de fuga útil pone reglas en las tres y comprueba que la herramienta de verdad alcanza esos canales.

Cada regla une un canal, una clase de dato y una acción: bloquear, avisar o registrar. La acción importa tanto como el dato: avisar deja pasar si la persona continúa.

Responde para continuar

¿Dónde actúa la prevención de fuga de datos frente a un asistente?

Ver pista de ayuda

Piensa en las tres puertas por las que pasa un dato hacia un asistente y de vuelta.

Leer una política de prevención es leer una tabla: canal, dato, acción. Lo primero que se mira es qué datos tienen acción de bloqueo y cuáles solo de aviso. Los datos más dañinos de perder, como tarjetas y cuentas bancarias, deberían ir con bloqueo; lo demás depende de qué tanto daño haga y cuánta fricción acepte el trabajo.

Busca en la política la regla que cubre los números de tarjeta y de cuentas bancarias cuando alguien los pega en un asistente externo, y mira qué acción tiene.

Responde para continuar

¿Qué regla de la política bloquea los números de tarjeta y cuentas bancarias pegados en un asistente externo?

Ver pista de ayuda

Abre `politica-dlp.txt` y busca la fila cuyo canal es un asistente de IA externo y cuya acción es bloquear.

Una acción de aviso solo funciona si la gente se detiene. El registro de incidentes tiene una columna que lo dice: si la persona continuó tras el mensaje. Cuando la misma persona sigue una y otra vez, el aviso se convirtió en un trámite: la regla no protege, y el patrón es el que merece una conversación y una acción más firme, no un castigo automático.

Lee el registro de septiembre. Fíjate en quién aparece más de una vez con «continuó» en un mismo tipo de incidente.

Responde para continuar

¿Qué usuario siguió adelante tras el aviso al subir documentos Confidenciales a un asistente externo en más de una ocasión?

Ver pista de ayuda

Mira la última columna de `incidentes-septiembre.txt` y cuenta las repeticiones por usuario.

Un registro de incidentes mide lo que la herramienta vio, no lo que pasó. Si hay un canal sin inspección, ahí no hay incidentes porque no hay ojos, y una cifra baja da una falsa calma. El archivo de cobertura lista cada canal y si se inspecciona. La nota de TI añade cuánta gente usa ese canal: con eso se calcula si el hueco es un detalle o una puerta grande.

Responde para continuar

¿Qué canal no inspecciona la herramienta de prevención de fuga de datos?

Ver pista de ayuda

Lee `cobertura.txt` y busca la fila cuyo valor es «no».

La política y el registro apuntan a dos fallos distintos. Uno de regla: los documentos Confidenciales solo avisan, y la herramienta confía en que la persona se detenga. Otro de cobertura: el celular personal no se inspecciona. Más avisos o más formación no cierran ninguno de los dos; endurecer la regla y cubrir el canal sí, y deja la formación para explicar el porqué.

Cuando se endurece una regla se cuida el trabajo: se ofrece una vía aprobada para quien de verdad necesita usar un asistente con ese dato, en vez de empujarlo a esconderse en el canal sin cobertura.

Responde para continuar

¿Qué orden de medidas corrige los dos fallos de la política de Michay?

Ver pista de ayuda

Cada fallo pide su corrección: uno es de acción de la regla y el otro de cobertura del canal.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad