Artículo

La paradoja de gestionar la autonomía del usuario

by Chris Peake

30 Abril 2024

En el mejor de los casos, la tecnología empodera a las personas: les permite trabajar de manera más eficiente, colaborar desde cualquier lugar y con cualquier persona, y obtener acceso a información y conocimientos al instante. Estas capacidades dependen de la habilidad para acceder a los datos, compartirlos y utilizarlos. La posibilidad de colaborar está creciendo de manera exponencial y proteger los datos (ya sea que estén altamente regulados o no) es esencial para el negocio.

Como consecuencia, los departamentos de TI se encuentran en la posición aparentemente paradójica de ampliar el acceso a la información y, al mismo tiempo, protegerla de amenazas en constante evolución. En el vertiginoso entorno empresarial de hoy en día, el área de TI tiene la tarea de determinar cómo otorgarles a los usuarios la autonomía para usar la tecnología y los datos con el fin de resolver problemas empresariales, sin la necesidad de involucrar al departamento de TI o pedirle permiso en cada caso.

Surge la necesidad de resolver estos desafíos. El trabajo híbrido implica que más personas acceden a los datos desde más lugares que nunca. El auge de la IA promete transformar el lugar de trabajo, pero plantea nuevas preguntas sobre la seguridad y la gobernanza. Los entornos complejos con muchas ubicaciones de almacenamiento de datos se convirtieron en la norma.

Con estas presiones en mente, se volvió sumamente crítico adoptar herramientas y estrategias prácticas para la gestión de datos que les permitan a los usuarios trabajar de forma segura y eficiente. Mediante el enfoque adecuado, la protección de los datos y la autonomía se refuerzan entre sí y existen en mayor armonía que nunca antes. Smartsheet equilibra la autonomía y la gobernanza de la empresa basada en datos de la siguiente manera:

Mejora de la visibilidad a través de la tecnología

Las herramientas que elija tienen un impacto significativo en la experiencia del usuario. En el pasado, muchas organizaciones veían esto como un juego de suma cero. Otorgaban grados de libertad a los usuarios que restaban valor a la postura general de seguridad.

En la actualidad, con la evolución de las prácticas recomendadas de seguridad, surgió un nexo de capacidades de seguridad que ofrece lo mejor de ambos mundos. En Smartsheet, el Control de acceso basado en funciones (RBAC) concede permisos de acuerdo con las responsabilidades laborales en lugar de las solicitudes individuales. Esto simplifica el trabajo de los usuarios y, a la vez, reduce la carga administrativa de los equipos de TI de nuestros clientes. Un principio fundamental de nuestra plataforma es “confiar, pero verificar”.

Mediante el uso de informes de eventos y herramientas de gestión de incidentes y eventos de seguridad (SIEM), los administradores de Smartsheet puede consolidar información sobre el uso de la plataforma en un solo lugar. Las soluciones SaaS con integración de supervisión de eventos, como Smartsheet, ofrecen lo mejor de ambos mundos: servicios en la nube de fácil gestión con una sólida protección que proporcionan a los administradores la visibilidad necesaria para garantizar que el comportamiento de los usuarios cumpla con requisitos específicos de la organización.

Establecimiento de límites para la salida y la permanencia de los datos

Un paso crucial para proteger los datos de su organización es establecer límites de gobernanza de datos. Para empezar, se debe contar con una política organizativa sólida, pero también se requieren herramientas que permitan implementar esas políticas escritas en el producto real. El objetivo final es establecer los límites de protección de datos con anticipación, para que los usuarios puedan colaborar y compartir información fácilmente a través de la herramienta.

Los controles de gobernanza de Smartsheet les permiten a los administradores del sistema personalizar los requisitos de su organización en materia de cumplimiento y gobernanza de datos. Estos controles proporcionan mayores capacidades de gobernanza que facilitan la definición y aplicación de las restricciones de las políticas. Las políticas de salida de datos restringen las acciones que permiten que los datos salgan de su cuenta de Smartsheet, y los controles de conservación de datos eliminan automáticamente los recursos, según la política establecida, para garantizar que solo se guarden los datos actuales y relevantes.

Generación de confianza mediante las asociaciones

Cuando tiene socios en los que puede confiar, puede lograr niveles más altos de cumplimiento y seguridad y, al mismo tiempo, enfocarse más en las cuestiones más importantes de su empresa. Para ayudarlo a tomar decisiones en materia de asociación basadas en la confianza, es importante considerar la transparencia y los valores.

Un proveedor demuestra buena fe cuando proporciona documentación en un lenguaje sencillo y está dispuesto a involucrarse de manera proactiva con el personal para aclarar cualquier pregunta o inquietud por adelantado. Además, un buen socio le brindará sugerencias y prácticas recomendadas que lo ayudarán a mejorar el uso y la seguridad de su servicio, y respaldará sus valores establecidos de confianza y seguridad con acciones y prácticas.

Esta es una gran parte de las responsabilidades diarias para mí y mi equipo en Smartsheet. Incorporamos seguridad en nuestra plataforma para garantizar la protección constante de su recurso más valioso: sus datos. Ya sea que consultemos directamente con el equipo directivo de TI de un cliente o trabajemos con socios de alojamiento reconocidos en la industria, debemos garantizar que podemos brindar servicios a su organización de forma segura, en una plataforma en la que pueda confiar.

Gobernanza de datos que les permite a los usuarios trabajar de manera eficiente y segura

A medida que las organizaciones adoptan tecnologías que conectan fuerzas de trabajo en diferentes lugares y amplían el acceso a los datos, se vuelve cada vez más fundamental equilibrar la autonomía y la seguridad. Para lograr ese equilibrio, Smartsheet proporciona visibilidad y automatiza la aplicación de políticas, de modo que los líderes de TI pueden fomentar la innovación y empoderar a los usuarios de forma segura y, al mismo tiempo, mantener los datos protegidos.

Obtenga más información sobre las capacidades de seguridad y gobernanza de Smartsheet.