Pensameintos acerca de la seguridad de documentos
¿Con que tenemos que enfrentarnos cuando decidimos implementar un sistema de seguridad documental, y es en principio, un sistema de gestión documental digital la solución?
En la era de las tecnologías de la información nos encontramos ante un hecho evidente, archivos sensibles diversos: estados financieros, nóminas, documentos estratégicos, entre otros, se enfrentan a amenazas de todo tipo pudiendo caer en manos de la competencia, con el consiguiente perjuicio. Las últimas noticias han dejado muy claro que la información privada de tarjetas de crédito, cuentas de correo o cuentas bancarias está en constante peligro de ser obtenida por delincuentes cibernéticos. Es debido a esto, que el acceso a páginas seguras en internet y la seguridad de los archivos son materia de gran interés por parte de usuarios y negocios.
Seguridad manual y de gestión documental digital
En toda empresa, las medidas de seguridad de un buen sistema de gestión documental son de suma importancia, para salvaguardar los intereses empresariales y datos importantes , evitando así la posibilidad de suplantación de identidad, robo o fraude.
En un sistema documental basado en el papel, casi siempre, la seguridad de los documentos funciona mediante el acceso restringido. Sin embargo mantener todos y cada uno de los documentos bajo llave, es harto complicado, entorpeciendo además, decisiones corporativas que requieran el acceso inmediato a los mismos, con el retraso que esto significaría. Por lo que un sistema de seguridad de ese tipo no es lo suficientemente eficiente ni rápido , ya que perjudicaría la fluidez en la toma de decisiones de la firma.
Sin embargo, un sistema de gestión documental basado en documentos electrónicos, logrará una mejora en la seguridad para los documentos de la empresa y, por ende, su operatividad a la hora de trabajar y tomar decisiones. En un adecuado sistema documental digital, el ingreso a documentos confidenciales y carpetas se puede limitar empleando medios electrónicos, de forma selectiva, mediante la clasificación del perfil del empleado por niveles de permisos, o bien mediante contraseña.
Aun de esta forma, emplear permisos como único sistema de seguridad, tampoco garantiza la completa seguridad de los documentos. Pueden aparecer fallos de seguridad que, en su mayoría, provienen de los propios empleados, por información usada de forma inadecuada. Debido a esto, es crucial la correcta formación en seguridad, de los empleados.
Amenazas en línea
Es imposible reflexionar sobre la seguridad de documentos sin tocar el tema de Internet y las amenazas asociadas a esta, como piratas informáticos, software malicioso, virus e incluso suplantadores de identidad. Afortunadamente, todas estas amenazas pueden ser controladas mediante un buen software de seguridad, como un buen antivirus, programas anti-spyware o cortafuegos, además de la adopción de mecanismos de acceso seguros, por ejemplo SSL. Por esta razón, es fundamental la actualización periódica de aplicaciones y sistemas operativos, para eliminar las posibles brechas de seguridad que vayan apareciendo.
La auténticación de documentos es otra medida clave de seguridad. El sistema de auténtica e identificación electrónica más utilizada, en la mayoría de casos, requerida por ley, es simplemente la firma electrónica. Ésta permite, por un lado, que los documentos de salida sean firmados por los remitentes y, por otro, que los receptores estén seguros que reciben documentos provenientes del emisor correcto y de que luego de autenticados, no han sido modificados.
Trazabilidad y seguimiento de los documentos
Según la legislación europea vigente, cualquier sistema de gestión documental debe conservar las pistas de auditoría de las operaciones realizadas sobre los documentos. De esta forma, es posible realizar un preciso seguimiento de los documentos y de quienes han accedido a ellos, con las posibles modificaciones realizadas. Por lo tanto, los datos pueden ser rastreados para llegar al documento original, si este es factura, bono, recibo, financiero, etc. Sistemas de gestión documental avanzados tienen un sistema de seguimiento de los procedimientos realizados sobre todos los documentos.
La seguridad de documentos, información y normas ISO
Finalmente, es innegable que la seguridad de la información es un asunto de relevancia empresarial que no se puede descuidar y en la actualidad, una de las preocupaciones más comunes. Como prueba de lo dicho, en estos días, existen firmas - tanto públicas como privadas - ocupadas en el tema de seguridad, exclusivamente y han publicado directrices con el fin de ayudar a las corporaciones a enfrentar las amenazas a la seguridad.
Un ejemplo es la norma ISO 27002. la Organización Internacional de Normas la implementó como un estándar, cuyo propósito esta orientado a la seguridad de la información. La mencionada norma, inicialmente publicada como un cambio de denominación de la norma ISO 17799, describe una infinidad de posibles controles y mecanismos de control para lograr una mayor seguridad de los datos y documentos de la empresa.
Y por último, un buen sistema de seguridad de documentos, comúnmente implementado mediante un sistema de gestión documental, no sólo protege a la empresa, sino que también mejora la percepción y confianza de clientes en lo que respecta a la calidad del servicio o el producto que ofrece.
Josep Martí Cid Director Comercial de Área - Pixelware http://www.pixelware.com Especialistas en Contratación
Registro automático