Prevención de pérdida de datos de Slack

Con la Prevención de pérdida de datos (DLP) para Slack, puedes reducir el riesgo de compartir información confidencial, maliciosa o de identificación personal en tu organización de Slack. La DLP de Slack analiza el contenido de los mensajes, los archivos basados en texto y los canvas que envían los miembros de tu organización, y verifica que dicho contenido no infrinja las reglas que creas.

image (2).png

Cómo funciona

  • Los propietarios principales de la organización y los miembros que tengan el rol del sistema de administrador de roles pueden asignar el rol del sistema de administrador de DLP a los miembros. 
  • Los administradores de DLP pueden crear reglas personalizadas mediante expresiones regulares o elegir entre diferentes reglas preconfiguradas para analizar mensajes y archivos en Slack que puedan requerir medidas administrativas.
  • Se pueden personalizar las reglas en mayor detalle con el fin de que se apliquen solo a tipos de conversaciones y espacios de trabajo específicos en tu organización de Enterprise Grid.
  • Los administradores de DLP recibirán un resumen diario de las infracciones de las reglas a través de Slackbot y podrán realizar acciones sobre los mensajes y archivos desde el panel de control de DLP. 

Nota: La DLP no analizará los canvas de las conversaciones de Slack Connect.

 

Crear reglas de DLP

Puedes escribir tu propia regla personalizada o elegir entre diferentes reglas preconfiguradas para analizar Slack en busca de datos como números de tarjetas de crédito o información de identificación personal. Al crear una regla, los administradores de DLP pueden elegir entre las siguientes acciones cuando se infrinja una regla:

  • Mostrar solo la alerta del panel de DLP 
  • Mostrar una advertencia a los miembros que infrinjan una regla de DLP*
  • Ocultar (o «desechar») los mensajes o archivos hasta que se puedan revisar.

* Las advertencias para los miembros no se pueden ver en los canvas que infringen una regla de DLP.

  1. En tu computadora, haz clic en el nombre de tu organización, que aparece en la barra lateral.
  2. Coloca el mouse sobre Herramientas y ajustes en el menú y haz clic en Ajustes de la organización.
  3. En la barra lateral izquierda, haz clic en  Seguridad y, luego, elige Prevención de pérdida de datos.
  4. En la esquina superior derecha, haz clic en Crear regla.
  5. En Nombre de la regla, elige un nombre para tu regla.
  6. Selecciona una opción del menú desplegable para elegir una regla preconfigurada o haz clic en Usar una expresión regular personalizada e ingresa una cadena de expresión regular que quieras rastrear.
  7. Selecciona una Acción a realizar y (si corresponde) personaliza el texto que aparece cuando se infringe tu regla, luego, haz clic en Siguiente.
  8. Decide si la regla se aplica a las conversaciones de Slack Connect, a espacios de trabajo específicos o a tipos de conversación concretos en tu organización de Grid.
  9. Haz clic en Guardar regla para finalizar.  

Nota: Slack desarrolló las reglas de DLP preconfiguradas mediante algoritmos con base en las prácticas recomendadas del sector. Ten en cuenta que es posible que las reglas preconfiguradas no detecten todos los datos objetivo y, en cambio, detecten falsos positivos.

 

Administrar reglas de DLP

Puedes editar y cambiar una regla de DLP o desactivarla cuando ya no la necesites.

  1. En tu computadora, haz clic en el nombre de tu organización, que aparece en la barra lateral.
  2. Coloca el mouse sobre Herramientas y ajustes en el menú y haz clic en Ajustes de la organización.
  3. En la barra lateral izquierda, haz clic en  Seguridad y, luego, elige Prevención de pérdida de datos.
  4. En la pestaña Reglas, haz clic en el   ícono con tres puntos junto a la regla que quieras cambiar. 
  5. Elige Editar o Desactivar y sigue las instrucciones.  
  6. Haz clic en Guardar regla o Desactivar para finalizar.


Administrar infracciones a reglas de DLP

Cuando un miembro de tu organización envía un mensaje que infringe una regla de DLP, verás una alerta en el panel de control de DLP de Slack. Desde el panel de control, puedes archivar la alerta, eliminar el mensaje o restaurarlo (si estaba oculto). Recuerda que las alertas vencen pasados los 90 días y se eliminarán del panel de control de DLP.

  1. En tu computadora, haz clic en el nombre de tu organización, que aparece en la barra lateral.
  2. Coloca el mouse sobre Herramientas y ajustes en el menú y haz clic en Ajustes de la organización.
  3. En la barra lateral izquierda, haz clic en  Seguridad y, luego, elige Prevención de pérdida de datos.
  4. En la pestaña Alertas, haz clic en un mensaje marcado. 
  5. Haz clic en Administrar en la esquina superior derecha y selecciona una acción.

Nota: Slackbot notificará a las personas si se eliminan sus mensajes o archivos marcados.

¿Quién puede usar esta función?
  • Los miembros que tengan el rol del sistema de administrador de DLP
  • Disponible en el plan Enterprise Grid