Finanzas Economía Mexicana Trabajadores México IMSS Empleo Formal Wall Street

Biometría 'blinda' los datos de oficina

Acceso. Los negocios ahora más que nunca deben pensar en la protección de datos y algunas impresoras ya lo integran. (ARCHIVO)

Acceso. Los negocios ahora más que nunca deben pensar en la protección de datos y algunas impresoras ya lo integran. (ARCHIVO)

AGENCIAS

A medida que las impresoras, en particular los equipos multifuncionales (MFD), se convierten en dispositivos del Internet de las Cosas (IoT) más sofisticados, su valor para una organización aumenta como herramientas de productividad que inician el camino hacia una oficina sin papel. Por ello no es de extrañar que la industria necesite encontrar la manera de ayudar a las empresas a garantizar el acceso a estos dispositivos. Además, regulaciones como el GDPR (Reglamento General de Protección de Datos, por sus siglas en inglés) que implican fuertes consecuencias financieras, hacen que la seguridad de los datos sea un requisito cada vez más solicitado. No obstante, las organizaciones han tenido pocas opciones hasta hace poco.

"Al usar software de gestión de impresión, por ejemplo, el acceso a los MFD requiere la verificación de la persona a través de un nombre de usuario y contraseña, o una tarjeta, para que el sistema compare los datos con un directorio corporativo. Sin embargo, las empresas tienen una necesidad inherente cada vez mayor de que el acceso a la información sea más seguro, por lo que muchas compañías están pidiendo más alternativas", señaló Nikolay Velinski, director regional en Y Soft para Latinoamérica.

De acuerdo con la empresa, las organizaciones están solicitando métodos similares a los de acceso gubernamental, como la biometría y análisis para la detección de posibles fraudes. "Como regla general, los expertos en seguridad recomiendan que la elección del método de verificación de identidad se equilibre en costos, riesgos asociados, tecnologías y, por último, la experiencia del usuario", dijo Velinski.

Algunos de los próximos métodos de identificación ya se aplican a las PC, por ejemplo, la autenticación móvil y la nube. "Con la creciente adopción de Windows 10 y Windows Hello para empresas, es posible la entrega basada en la nube para la verificación de identidad. Ya sea que se verifique contra un Active Directory local o Azure Active Directory, las contraseñas se reemplazan por una autenticación de dos factores vinculada a un dispositivo mediante un biométrico o PIN", explicó el directivo.

NOTIFICACIONES EN LA RED

En el caso de dispositivos móviles, hay un cambio hacia la autenticación fuera de banda (OOB, out of band). Un ejemplo es una notificación basada en red que requiere que el usuario ingrese un código, uno que solo él conozca o tenga (como un token de seguridad), su huella dactilar o un reconocimiento facial.

De acuerdo con Y Soft, los dispositivos de impresión en red pueden incluir una notificación de inserción móvil que proporcione una contraseña como segundo método de acceso.

Este tipo de tecnologías de acceso adaptativo es muy común en la banca en línea que utiliza un conjunto de reglas y datos para permitir el acceso a la información. Estos pueden incluir información sobre el usuario, el tipo de equipo, la hora del día, la ubicación del dispositivo y el tipo de acceso solicitado. Si el riesgo se considera demasiado alto, se deniega el acceso y, el usuario debe demostrar su identidad mediante capas o métodos adicionales. Para las impresoras en red, por ejemplo, las solicitudes de acceso fuera del horario establecido pueden requerir capas de seguridad adicionales.

Debido a que el reconocimiento facial y las huellas digitales ya son métodos comunes para garantizar el acceso a teléfonos inteligentes, no es difícil transferir esa tecnología a equipos de oficina en red, como son las impresoras y los dispositivos multifuncionales.

Velinski detalla que en sistemas biométricos se puede optar por los biológicos o activos como las huellas digitales, la impresión de la palma y el reconocimiento facial, hasta el escaneo del iris, los latidos del corazón o incluso la lectura de las venas. La segunda opción es la conductual o pasiva, métodos que requieren de acciones mensurables y generalmente tienen algún tipo de medida de tiempo. "Son pasivos porque el usuario a menudo no tiene conocimiento del análisis que se realiza para verificar. Los ejemplos incluyen tono de voz, firma, teclas, gestos y hasta la manera de andar del usuario".

NIVELES DE SEGURIDAD

La elección de cualquiera de los métodos puede depender del nivel de seguridad necesario, la experiencia de usuario, el costo y la complejidad tecnológica requerida.

Sin embargo se trata de tecnología que las compañías deben considerar pues, de acuerdo con el Informe Cuantificando identidades en América Latina, la biometría garantiza uno de los niveles de autenticación menos franqueables en la actualidad. En México, se estima que tenga una tasa de crecimiento del 25%. "Si bien los rasgos biológicos activos cambian lentamente y son típicamente inalterables sin un trauma considerable, algunos pueden considerarlos algo invasivos. Los rasgos de comportamiento, por otro lado, pueden cambiar (edad, estrés, lesión o enfermedad) y generalmente requieren del registro de múltiples intentos para asegurar una buena base de datos de respaldo", explicó el director de Y Soft.

Sin embargo, sí resultan más fiables, pues a diferencia de las contraseñas o PIN actuales que se pueden olvidar, manipular o compartir, los datos biométricos se consideran más seguros, especialmente si se combinan dos o más métodos distintos.

Pero hay que tener precauciones. "Algo que las empresas deben tomar muy en cuenta es que los rasgos biométricos, al tratarse de información de identificación personal, están sujetos a las regulaciones de privacidad como la ley GDPR, la cual indica que únicamente se tiene derecho a resguardar los datos de un usuario cuando éste da su consentimiento explícito y se garantiza que la información será procesada e y almacenada según la legislación de cada país.

Leer más de Finanzas

Escrito en: IOT

Noticias relacionadas

Siglo Plus

+ Más leídas de Finanzas

TE PUEDE INTERESAR

LECTURAS ANTERIORES

Fotografías más vistas

Videos más vistos semana

Acceso. Los negocios ahora más que nunca deben pensar en la protección de datos y algunas impresoras ya lo integran. (ARCHIVO)

Clasificados

ID: 1464880

YouTube Facebook Twitter Instagram TikTok

elsiglo.mx