{"id":14188,"date":"2020-07-08T17:59:16","date_gmt":"2020-07-08T15:59:16","guid":{"rendered":"https:\/\/protecciondatos-lopd.com\/empresas\/?p=14188"},"modified":"2021-10-13T08:55:49","modified_gmt":"2021-10-13T06:55:49","slug":"gestion-claves","status":"publish","type":"post","link":"https:\/\/protecciondatos-lopd.com\/empresas\/gestion-claves\/","title":{"rendered":"\u00bfQu\u00e9 es la gesti\u00f3n de claves de cifrado?"},"content":{"rendered":"<p>Cuantos m\u00e1s datos protejas, m\u00e1s dependiente ser\u00e1s de las claves de cifrado. Dado que los profesionales de seguridad tienen suficientes dificultades para rastrear los archivos normales, \u00bfc\u00f3mo vas a rastrear tus metarchivos asociados sin pol\u00edticas o procedimientos formales? En este post vamos a explicar en qu\u00e9 consiste la<strong> gesti\u00f3n de claves de cifrado<\/strong>, para qu\u00e9 sirve y c\u00f3mo implantar un adecuado sistema de gesti\u00f3n de claves en la empresa.<\/p>\n<div id=\"toc_container\" class=\"no_bullets\"><p class=\"toc_title\">Contenido del art&iacute;culo<\/p><ul class=\"toc_list\"><li><a href=\"#Que_es_la_gestion_de_claves_de_cifrado\">\u00bfQu\u00e9 es la gesti\u00f3n de claves de cifrado?<\/a><\/li><li><a href=\"#Tipos_de_claves_de_cifrado\">Tipos de claves de cifrado<\/a><\/li><li><a href=\"#Como_funcionan_los_sistemas_de_claves_de_cifrado\">C\u00f3mo funcionan los sistemas de claves de cifrado<\/a><ul><li><a href=\"#Sistemas_de_llaves_simetricas\">Sistemas de llaves sim\u00e9tricas<\/a><\/li><li><a href=\"#Sistema_de_llaves_asimetricas\">Sistema de llaves asim\u00e9tricas<\/a><\/li><\/ul><\/li><li><a href=\"#Enfoques_para_la_gestion_de_claves\">Enfoques para la gesti\u00f3n de claves<\/a><ul><li><a href=\"#Implementacion_de_gestion_centralizada_de_claves\">Implementaci\u00f3n de gesti\u00f3n centralizada de claves<\/a><\/li><\/ul><\/li><li><a href=\"#Roles_en_la_gestion_de_claves\">Roles en la gesti\u00f3n de claves<\/a><ul><li><a href=\"#Separacion_de_tareas\">Separaci\u00f3n de tareas<\/a><\/li><li><a href=\"#Control_dual\">Control dual<\/a><\/li><li><a href=\"#Split_Knowledge_Conocimiento_dividido\">Split Knowledge (Conocimiento dividido)<\/a><\/li><\/ul><\/li><li><a href=\"#Dominios_para_proteger_las_claves_de_cifrado\">Dominios para proteger las claves de cifrado<\/a><ul><li><a href=\"#Seguridad_fisica\">Seguridad f\u00edsica<\/a><\/li><li><a href=\"#Seguridad_de_acceso_logico\">Seguridad de acceso l\u00f3gico<\/a><\/li><li><a href=\"#Acceso_de_usuario_rol\">Acceso de usuario \/ rol<\/a><\/li><li><a href=\"#Alta_disponibilidad_y_continuidad_comercial\">Alta disponibilidad y continuidad comercial<\/a><\/li><\/ul><\/li><li><a href=\"#Plataformas_para_alojar_al_gestor_de_claves\">Plataformas para alojar al gestor de claves<\/a><ul><li><a href=\"#HSM\">HSM<\/a><\/li><li><a href=\"#HSM_alojado\">HSM alojado<\/a><\/li><li><a href=\"#Virtual\">Virtual<\/a><\/li><li><a href=\"#AWS_Microsoft_Azure_y_otras_dedicado_o_8220como_un_servicio8221\">AWS, Microsoft Azure y otras: dedicado o &#8220;como un servicio&#8221;<\/a><\/li><\/ul><\/li><\/ul><\/div>\n<h2><span id=\"Que_es_la_gestion_de_claves_de_cifrado\"><strong>\u00bfQu\u00e9 es la gesti\u00f3n de claves de cifrado?<\/strong><\/span><\/h2>\n<p>La gesti\u00f3n de claves de cifrado es administrar el ciclo de vida completo de las <strong>claves criptogr\u00e1ficas<\/strong>. Esto incluye: generar, usar, almacenar, archivar y eliminar claves. La <strong>protecci\u00f3n de las claves de cifrado<\/strong> incluye limitar el acceso a las claves f\u00edsica, l\u00f3gica y mediante el acceso de usuario \/ rol.<\/p>\n<p>La <strong>gesti\u00f3n de claves criptogr\u00e1ficas<\/strong> es esencial para el uso efectivo de la <a href=\"https:\/\/protecciondatos-lopd.com\/empresas\/criptografia-asimetrica\/\">criptograf\u00eda<\/a> por seguridad. Las claves son an\u00e1logas a la combinaci\u00f3n de una caja fuerte. Si un adversario conoce una combinaci\u00f3n segura, la caja fuerte m\u00e1s fuerte no proporciona seguridad contra la penetraci\u00f3n. Del mismo modo, una mala gesti\u00f3n de claves puede comprometer f\u00e1cilmente algoritmos fuertes.<\/p>\n<p>Hay un sistema criptogr\u00e1fico digital y f\u00edsico completo que debe tenerse en cuenta, as\u00ed como el ciclo de vida completo de cada clave. Por lo tanto, un sistema robusto de <strong>administraci\u00f3n de claves de cifrado<\/strong> y pol\u00edticas incluye:<\/p>\n<ul>\n<li>Ciclo de vida de la clave: generaci\u00f3n de claves, preactivaci\u00f3n, activaci\u00f3n, caducidad, posactivaci\u00f3n, custodia y destrucci\u00f3n<\/li>\n<li>Acceso f\u00edsico y l\u00f3gico a los servidores clave<\/li>\n<li>Acceso de usuario a las claves de cifrado<\/li>\n<\/ul>\n<h2><span id=\"Tipos_de_claves_de_cifrado\"><strong>Tipos de claves de cifrado<\/strong><\/span><\/h2>\n<p>Existen dos tipos de claves de cifrado:<\/p>\n<ul>\n<li><strong>Claves sim\u00e9tricas<\/strong>: datos en reposo. En la criptograf\u00eda de clave sim\u00e9trica, se utiliza la misma clave de cifrado para cifrar y descifrar los datos. Este medio de cifrado se utiliza principalmente para proteger los datos en reposo. Un ejemplo ser\u00eda cifrar datos confidenciales en texto cifrado mientras est\u00e1n almacenados en una base de datos y descifrarlos en texto sin formato cuando un usuario autorizado accede a ellos, y viceversa.<\/li>\n<li><strong>Claves asim\u00e9tricas<\/strong>: datos en movimiento. Las claves asim\u00e9tricas, por otro lado, son un par de claves para el cifrado y descifrado de los datos. Ambas claves est\u00e1n relacionadas entre s\u00ed y se crean al mismo tiempo. Se les conoce como clave p\u00fablica y privada:\n<ul>\n<li><strong>Clave p\u00fablica<\/strong>: esta clave se usa principalmente para cifrar los datos y se puede dar libremente, ya que se usar\u00e1 para cifrar datos, no para descifrarlos.<\/li>\n<li><strong>Clave privada<\/strong>: esta clave se utiliza para descifrar los datos que su contraparte, la clave p\u00fablica, ha cifrado. Esta clave debe protegerse ya que es la \u00fanica clave que puede descifrar los datos cifrados.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p>Las claves asim\u00e9tricas se utilizan principalmente para proteger los datos en movimiento. Un ejemplo podr\u00eda ser una conexi\u00f3n de red privada virtual (VPN). Con una VPN:<\/p>\n<ul>\n<li>Se utiliza una clave de sesi\u00f3n sim\u00e9trica AES para cifrar los datos<\/li>\n<li>se usa una clave p\u00fablica para cifrar la clave de sesi\u00f3n<\/li>\n<li>Una vez que se reciben los datos cifrados, la clave privada se utiliza para descifrar la clave de sesi\u00f3n para que se pueda usar para descifrar los datos.<\/li>\n<\/ul>\n<h2><span id=\"Como_funcionan_los_sistemas_de_claves_de_cifrado\"><strong>C\u00f3mo funcionan los sistemas de claves de cifrado<\/strong><\/span><\/h2>\n<p>Para comprender el funcionamiento de los <strong>sistemas de claves de cifrado<\/strong>, debemos distinguir entre sistemas de llaves sim\u00e9tricas y sistemas de llaves asim\u00e9tricas.<\/p>\n<h3><span id=\"Sistemas_de_llaves_simetricas\"><strong>Sistemas de llaves sim\u00e9tricas<\/strong><\/span><\/h3>\n<p>Primero, establezcamos algunas definiciones:<\/p>\n<ul>\n<li><strong>Clave de cifrado de datos (DEK)<\/strong>: es una clave de cifrado cuya funci\u00f3n es cifrar y descifrar los datos.<\/li>\n<li><strong>Clave de cifrado de clave (KEK)<\/strong>: es una clave de cifrado cuya funci\u00f3n es cifrar y descifrar el DEK.<\/li>\n<li><strong>Interfaz de programa de aplicaci\u00f3n de administraci\u00f3n de claves (KM API)<\/strong>: es una interfaz de aplicaci\u00f3n que est\u00e1 dise\u00f1ada para recuperar y pasar de manera segura las claves de cifrado de un servidor de administraci\u00f3n de claves al cliente que solicita las claves.<\/li>\n<li><strong>Autoridad de certificaci\u00f3n (CA)<\/strong>: es una entidad que crea claves p\u00fablicas y privadas, crea certificados, verifica certificados y realiza otras funciones PKI.<\/li>\n<li><strong>Seguridad de la capa de transporte (TLS)<\/strong>: es un protocolo criptogr\u00e1fico que proporciona seguridad, mediante autenticaci\u00f3n mutua, para datos en movimiento a trav\u00e9s de una red inform\u00e1tica.<\/li>\n<li><strong>Sistema de gesti\u00f3n de claves (KMS)<\/strong>: es el sistema que aloja el software de gesti\u00f3n de claves.<\/li>\n<\/ul>\n<p>Ahora que tenemos las definiciones en su lugar, a trav\u00e9s de un ejemplo vemos paso a paso c\u00f3mo un usuario autorizado accede a los datos cifrados:<\/p>\n<ul>\n<li>Un usuario solicita acceder a datos cifrados.<\/li>\n<li>La base de datos, la aplicaci\u00f3n, el sistema de archivos o el almacenamiento env\u00edan una solicitud de recuperaci\u00f3n DEK al cliente (KM API).<\/li>\n<li>Luego, el cliente (KM API) y KM verifican los certificados de cada uno:\n<ul>\n<li>El cliente (KM API) env\u00eda un certificado al KM para su verificaci\u00f3n.<\/li>\n<li>El KM verifica el certificado contra la CA para la autenticaci\u00f3n.<\/li>\n<li>Una vez que el certificado del cliente (KM API) ha sido verificado, el KM env\u00eda su certificado a la API de KM para su autenticaci\u00f3n y aceptaci\u00f3n.<\/li>\n<\/ul>\n<\/li>\n<li>Una vez que los certificados han sido aceptados, se establece una conexi\u00f3n TLS segura entre el cliente (KM API) y el KM.<\/li>\n<li>El KM luego descifra el DEK solicitado con el KEK<\/li>\n<li>KM env\u00eda el DEK al cliente (KM API) a trav\u00e9s de la sesi\u00f3n TLS cifrada.<\/li>\n<li>El KM API env\u00eda el DEK a la base de datos, aplicaci\u00f3n, sistema de archivos o almacenamiento.<\/li>\n<li>La base de datos (puede) almacenar en cach\u00e9 el DEK en una memoria segura temporal.<\/li>\n<li>La base de datos, la aplicaci\u00f3n, el sistema de archivos o el almacenamiento env\u00edan la informaci\u00f3n de texto sin formato al usuario.<\/li>\n<\/ul>\n<h3><span id=\"Sistema_de_llaves_asimetricas\"><strong>Sistema de llaves asim\u00e9tricas<\/strong><\/span><\/h3>\n<ul>\n<li>El remitente y el destinatario verifican los certificados del otro:\n<ul>\n<li>El remitente env\u00eda un certificado al destinatario para su verificaci\u00f3n.<\/li>\n<li>El destinatario luego verifica el certificado con su Autoridad de certificaci\u00f3n (CA) o una Autoridad de validaci\u00f3n externa (VA) para la autenticaci\u00f3n.<\/li>\n<li>Una vez que el certificado del remitente ha sido verificado, el destinatario env\u00eda su certificado al remitente para su autenticaci\u00f3n y aceptaci\u00f3n.<\/li>\n<\/ul>\n<\/li>\n<li>Una vez que el remitente y el destinatario tienen aceptaci\u00f3n mutua:\n<ul>\n<li>El remitente solicita la clave p\u00fablica del destinatario.<\/li>\n<li>El destinatario env\u00eda su clave p\u00fablica al remitente.<\/li>\n<\/ul>\n<\/li>\n<li>El remitente crea una clave sim\u00e9trica ef\u00edmera y cifra el archivo que se enviar\u00e1. (una clave sim\u00e9trica ef\u00edmera es una clave de cifrado sim\u00e9trica utilizada solo para una sesi\u00f3n)<\/li>\n<li>El remitente cifra la clave sim\u00e9trica con la clave p\u00fablica y\u00a0env\u00eda los datos cifrados con la clave sim\u00e9trica cifrada.<\/li>\n<li>El destinatario recibe el paquete y descifra la clave sim\u00e9trica con la clave privada. Luego, descifra los datos con la clave sim\u00e9trica.<\/li>\n<\/ul>\n<h2><span id=\"Enfoques_para_la_gestion_de_claves\"><strong>Enfoques para la gesti\u00f3n de claves<\/strong><\/span><\/h2>\n<p>Hay muchos protocolos de administraci\u00f3n clave para elegir, y se dividen en tres categor\u00edas:<\/p>\n<ul>\n<li><strong>Descentralizado<\/strong>: los usuarios finales son 100% responsables de su propia gesti\u00f3n de claves. La organizaci\u00f3n que requiere el uso de encriptaci\u00f3n no proporciona soporte para manejar el gobierno clave.<\/li>\n<li><strong>Distribuido<\/strong>: cada departamento de la organizaci\u00f3n establece su propio protocolo de gesti\u00f3n de claves. Puede haber o no coordinaci\u00f3n entre los departamentos.<\/li>\n<li><strong>Centralizado<\/strong>: hay un enfoque para la gesti\u00f3n de claves en toda la organizaci\u00f3n. Todos los usuarios siguen el mismo protocolo de administraci\u00f3n de claves.<\/li>\n<\/ul>\n<p>La administraci\u00f3n de claves distribuidas es un paso en la direcci\u00f3n correcta: los departamentos asumen la responsabilidad de las claves de cifrado, aliviando a los usuarios de la carga. Pero la <strong>gesti\u00f3n centralizada de claves<\/strong> debe ser tu objetivo.<\/p>\n<p>Las organizaciones se transforman constantemente a trav\u00e9s de adquisiciones, desinversiones y fusiones, formando y disolviendo asociaciones con terceros. Sin una administraci\u00f3n centralizada de claves, las personas enfrentan obst\u00e1culos para descifrar los datos confidenciales que necesitan para hacer su trabajo a medida que la organizaci\u00f3n cambia. O peor, las personas descifran f\u00e1cilmente los datos confidenciales que no tienen nada que ver con ellos porque su acceso no fue revocado.<\/p>\n<h3><span id=\"Implementacion_de_gestion_centralizada_de_claves\"><strong>Implementaci\u00f3n de gesti\u00f3n centralizada de claves<\/strong><\/span><\/h3>\n<p>Entonces, ahora que comprendes qu\u00e9 es la administraci\u00f3n centralizada de claves y por qu\u00e9 la necesitas, \u00bfc\u00f3mo la implementas?<\/p>\n<p>Hay varios aspectos a considerar, que incluyen:<\/p>\n<ul>\n<li><strong>Equipo<\/strong>: una red de servidores seguros que crean, almacenan, recuperan y administran claves de cifrado.<\/li>\n<li><strong>Pol\u00edticas<\/strong>: Criterios definidos para el manejo de claves de cifrado.<\/li>\n<li><strong>Procesos<\/strong>: entradas, actividades y salidas para implementar la gesti\u00f3n centralizada de claves.<\/li>\n<\/ul>\n<p>Necesitas los tres para implementar la administraci\u00f3n centralizada de claves. No es suficiente solo comprar el equipo. Tambi\u00e9n necesitas pol\u00edticas y procesos que definan c\u00f3mo usar el servidor de claves correctamente en su entorno espec\u00edfico.<\/p>\n<p>El equipo generalmente consiste en un grupo de servidores clave. Estas son computadoras especialmente dise\u00f1adas con caracter\u00edsticas \u00fanicas, como hardware a prueba de manipulaciones.<\/p>\n<p>Los servidores de claves deben cumplir con los requisitos de seguridad que exigen la destrucci\u00f3n de todas las claves almacenadas al detectar la entrada forzada.<\/p>\n<p>Si bien los servidores de claves pueden administrar claves y ayudar a aplicar pol\u00edticas, no pueden crear las pol\u00edticas. Eso es algo que los profesionales de la seguridad inform\u00e1tica deben hacer. Puedes, por ejemplo, establecer una pol\u00edtica que indique que los empleados de un grupo no pueden acceder a las claves que pertenecen a otro grupo, o establecer una pol\u00edtica que otorgue acceso a las claves solo cuando el usuario est\u00e9 en la LAN corporativa.<\/p>\n<p>Los procesos ayudan a las personas a usar pol\u00edticas para administrar claves. Los procesos pueden ser automatizados o implementados manualmente. Tener un proceso que impulsa una pol\u00edtica aplicada por los servidores de claves es un gran paso adelante, en lugar de que los usuarios administren las claves por su cuenta.<\/p>\n<h2><span id=\"Roles_en_la_gestion_de_claves\"><strong>Roles en la gesti\u00f3n de claves<\/strong><\/span><\/h2>\n<p>En la gesti\u00f3n de claves de cifrado podemos distinguir los siguientes roles:<\/p>\n<h3><span id=\"Separacion_de_tareas\"><strong>Separaci\u00f3n de tareas<\/strong><\/span><\/h3>\n<p>La separaci\u00f3n de funciones es un principio de seguridad que divide las funciones cr\u00edticas entre los diferentes miembros del personal en un intento por garantizar que ninguna persona tenga suficiente informaci\u00f3n o privilegio de acceso para cometer fraudes perjudiciales.<\/p>\n<p>La pr\u00e1ctica de la separaci\u00f3n de funciones reduce el potencial de fraude o malversaci\u00f3n al dividir las responsabilidades relacionadas para tareas cr\u00edticas entre diferentes personas en una organizaci\u00f3n. Es com\u00fan en los procedimientos financieros y contables de la mayor\u00eda de las organizaciones.<\/p>\n<p>Por ejemplo, la persona que imprime los cheques en una compa\u00f1\u00eda no ser\u00eda la persona que firma los cheques. Del mismo modo, la persona que firma cheques no conciliar\u00eda los extractos bancarios. Una compa\u00f1\u00eda se asegurar\u00eda de que las tareas cr\u00edticas del negocio se clasifiquen en cuatro tipos de funciones: autorizaci\u00f3n, custodia, mantenimiento de registros y reconciliaci\u00f3n. En un sistema perfecto, ninguna persona debe manejar m\u00e1s de un tipo de funci\u00f3n.<\/p>\n<p>Con respecto a las pr\u00e1cticas de seguridad de la informaci\u00f3n, la implementaci\u00f3n de la separaci\u00f3n de funciones es cr\u00edtica en el \u00e1rea de la gesti\u00f3n de claves de cifrado.<\/p>\n<p>Para evitar el acceso no deseado a los datos protegidos, es importante que la persona que administra las claves de cifrado no tenga la capacidad de acceder a los datos protegidos, y viceversa. Esto no es m\u00e1s dif\u00edcil de lograr en un contexto de tecnolog\u00eda de la informaci\u00f3n que en un contexto financiero, pero a menudo se pasa por alto o se malinterpreta en sistemas inform\u00e1ticos complejos.<\/p>\n<h3><span id=\"Control_dual\"><strong>Control dual<\/strong><\/span><\/h3>\n<p>El Control dual es un proceso que utiliza dos o m\u00e1s entidades separadas (generalmente personas) que operan en conjunto para proteger funciones o informaci\u00f3n delicadas. Ninguna entidad individual puede acceder o utilizar los materiales, por ejemplo, claves criptogr\u00e1ficas.<\/p>\n<p>Si bien la separaci\u00f3n de funciones implica la distribuci\u00f3n de diferentes partes de un proceso a diferentes personas, el control dual requiere que al menos dos o m\u00e1s personas controlen un solo proceso.<\/p>\n<p>En la pr\u00e1ctica de seguridad de datos, es com\u00fan encontrar requisitos para el control dual de las funciones de administraci\u00f3n de claves de cifrado. Debido a que un sistema de administraci\u00f3n de claves puede almacenar claves de cifrado para m\u00faltiples aplicaciones y entidades comerciales, la protecci\u00f3n de las claves de cifrado es de vital importancia.<\/p>\n<h3><span id=\"Split_Knowledge_Conocimiento_dividido\"><strong>Split Knowledge (Conocimiento dividido)<\/strong><\/span><\/h3>\n<p>El concepto de conocimiento dividido se aplica a cualquier acceso o manejo de material criptogr\u00e1fico sin protecci\u00f3n, como gesti\u00f3n de claves de cifrado o frases de contrase\u00f1a utilizadas para crear claves de cifrado, y requiere que nadie sepa el valor completo de una clave de cifrado.<\/p>\n<p>Si se usan frases de contrase\u00f1a para crear claves de cifrado, ninguna persona debe conocer la frase de contrase\u00f1a completa. Por el contrario, dos o m\u00e1s personas deber\u00edan conocer solo una parte de la frase de contrase\u00f1a, y todas tendr\u00edan que estar presentes para crear o recrear una clave de cifrado.<\/p>\n<h2><span id=\"Dominios_para_proteger_las_claves_de_cifrado\"><strong>Dominios para proteger las claves de cifrado<\/strong><\/span><\/h2>\n<p>En este caso, debemos distinguir los siguientes:<\/p>\n<h3><span id=\"Seguridad_fisica\"><strong>Seguridad f\u00edsica<\/strong><\/span><\/h3>\n<p>Muchos, cuando se habla de asegurar un administrador de claves, naturalmente recurrir\u00e1n a la seguridad del administrador de claves en s\u00ed con un m\u00f3dulo de seguridad de hardware. Si bien ese es un tema necesario, primero deber\u00edamos hablar sobre la seguridad del entorno f\u00edsico en el que se encuentra su administrador clave.<\/p>\n<p>Los &#8220;controles de seguridad f\u00edsica y ambiental&#8221; deben implementarse para proteger los recursos del sistema de vivienda de la instalaci\u00f3n, los recursos del sistema en s\u00ed mismos y las instalaciones utilizadas para apoyar su operaci\u00f3n.<\/p>\n<p>El plan de seguridad f\u00edsica de una organizaci\u00f3n debe incluir cosas como:<\/p>\n<ul>\n<li><strong>Controles de acceso f\u00edsico<\/strong>: limitar el acceso a los sistemas cr\u00edticos, incluidas las ubicaciones de cableado que se conectan al sistema, a la menor cantidad de personas posible.<\/li>\n<li><strong>Puertos<\/strong>: en el caso de enviar claves de cifrado de texto sin formato, los puertos f\u00edsicos deben dedicarse solo para ese prop\u00f3sito.<\/li>\n<li><strong>Seguridad contra incendios<\/strong>: aseg\u00farate de que todos los entornos f\u00edsicos que albergan el sistema tengan sistemas adecuados y actuales de extinci\u00f3n de incendios.<\/li>\n<li><strong>Integridad estructural<\/strong>: todos los entornos f\u00edsicos que albergan el sistema deben cumplir con los actuales requisitos de protecci\u00f3n frente a terremoto, inundaci\u00f3n y carga de nieve para los requisitos reglamentarios de techado.<\/li>\n<li><strong>Fallo de los servicios p\u00fablicos<\/strong>: los sistemas como la electricidad, el aire acondicionado y la calefacci\u00f3n pueden funcionar mal. Aseg\u00farate de que cada uno funcione correctamente con copias de seguridad en su lugar, cuando sea necesario.<\/li>\n<li><strong>Intercepci\u00f3n de datos<\/strong>: toda la transmisi\u00f3n de datos confidenciales debe estar encriptada correctamente con claves p\u00fablicas \/ privadas.<\/li>\n<li><strong>Administraci\u00f3n de dispositivos m\u00f3viles<\/strong>: todos los dispositivos que pueden acceder de forma remota al sistema deben catalogarse y administrarse en una base de datos de permisos.<\/li>\n<\/ul>\n<h3><span id=\"Seguridad_de_acceso_logico\"><strong>Seguridad de acceso l\u00f3gico<\/strong><\/span><\/h3>\n<p>El siguiente escenario en el que puedes proteger tus claves de cifrado es separando l\u00f3gicamente los diferentes componentes criptogr\u00e1ficos que alojan las claves del resto de la red m\u00e1s grande. Hay tres elementos principales a considerar:<\/p>\n<ul>\n<li>Interfaces<\/li>\n<li>DEK a partir de datos cifrados<\/li>\n<li>KEK de DEK: dentro del administrador de claves de cifrado, los KEK deben estar separados l\u00f3gicamente de los DEK. Esto garantiza que, aunque los DEK de la base de datos se vean comprometidos, quedar\u00e1n inutilizables porque el KEK est\u00e1 en una ubicaci\u00f3n l\u00f3gicamente separada de los DEK.<\/li>\n<\/ul>\n<h3><span id=\"Acceso_de_usuario_rol\"><strong>Acceso de usuario \/ rol<\/strong><\/span><\/h3>\n<p>Una vez que se abordan la seguridad f\u00edsica y la seguridad l\u00f3gica, el componente final son los roles y privilegios del usuario. El concepto central es el concepto de privilegio m\u00ednimo: donde restringe los privilegios de acceso del personal autorizado al m\u00ednimo necesario para realizar sus trabajos.<\/p>\n<p>Documenta e implementa qu\u00e9 roles dentro de la organizaci\u00f3n estar\u00e1n autorizados para acceder al KMS y en qu\u00e9 nivel.<br \/>\nEn qu\u00e9 funciones se podr\u00e1 ejecutar el rol. Qu\u00e9 medios de autenticaci\u00f3n se utilizar\u00e1n (es decir, contrase\u00f1as, n\u00fameros de identificaci\u00f3n personal, datos biom\u00e9tricos y sus fechas de vencimiento).<\/p>\n<h3><span id=\"Alta_disponibilidad_y_continuidad_comercial\"><strong>Alta disponibilidad y continuidad comercial<\/strong><\/span><\/h3>\n<p>Una vez que tengas la seguridad f\u00edsica, la seguridad l\u00f3gica y los roles de usuario establecidos, tambi\u00e9n debes considerar la continuidad del negocio. Si un intruso accede a tus datos o tu servidor de producci\u00f3n se desconectan por una variedad de razones, debes poder recuperarte en un tiempo relativamente corto con pasos preescritos:<\/p>\n<ul>\n<li><strong>Continuidad del negocio<\/strong>: es la capacidad de la organizaci\u00f3n para continuar la entrega de productos o servicios a niveles aceptables despu\u00e9s de un &#8220;incidente disruptivo&#8221;.<\/li>\n<li><strong>Conmutaci\u00f3n por error en caliente<\/strong>: En un entorno de red, una conmutaci\u00f3n por error en caliente se est\u00e1 cambiando a un servidor de respaldo que se actualiza regularmente desde el servidor de producci\u00f3n y est\u00e1 listo, en cualquier momento, en caso de que el servidor de producci\u00f3n ya no pueda funcionar normalmente durante un per\u00edodo de tiempo prolongado.<\/li>\n<\/ul>\n<p>En el caso de la administraci\u00f3n de claves, cada servidor de administraci\u00f3n de claves de producci\u00f3n debe reflejarse con un servidor de alta disponibilidad en una ubicaci\u00f3n geogr\u00e1ficamente separada en caso de que el servidor de producci\u00f3n se vea comprometido y desconectado por cualquier per\u00edodo de tiempo.<\/p>\n<p>Aqu\u00ed tienes algunas caracter\u00edsticas que debes buscar en las soluciones de administraci\u00f3n clave o lo que querr\u00e1s abordar si creas la tuya propia:<\/p>\n<ul>\n<li>Hardware: unidades de disco RAID intercambiables en caliente, fuentes de alimentaci\u00f3n redundantes dobles e\u00a0interfaces de red independientes<\/li>\n<li>Servidor de claves seguro activo-activo reflejado<\/li>\n<li>Duplicaci\u00f3n de servidor de clave segura segura pasiva<\/li>\n<li>Duplicaci\u00f3n de pol\u00edticas de acceso en tiempo real<\/li>\n<li>Comprobaci\u00f3n de integridad del administrador de claves al inicio<\/li>\n<li>Comprobaci\u00f3n de integridad de recuperaci\u00f3n de clave<\/li>\n<\/ul>\n<h2><span id=\"Plataformas_para_alojar_al_gestor_de_claves\"><strong>Plataformas para alojar al gestor de claves<\/strong><\/span><\/h2>\n<p>Las plataformas m\u00e1s importantes donde alojar gestores de claves son las siguientes:<\/p>\n<h3><span id=\"HSM\"><strong>HSM<\/strong><\/span><\/h3>\n<p>Para resumir, un HSM es t\u00edpicamente un servidor con diferentes niveles de protecci\u00f3n de seguridad o &#8220;endurecimiento&#8221; que evita la manipulaci\u00f3n o la p\u00e9rdida.<\/p>\n<p>Estos se pueden resumir como:<\/p>\n<ul>\n<li>A prueba de manipulaciones: agregar revestimientos o sellos a prueba de manipulaciones en los tornillos o cerraduras en todas las cubiertas o puertas extra\u00edbles<\/li>\n<li>Resistente a la manipulaci\u00f3n: agregando &#8220;circuitos de detecci\u00f3n \/ respuesta de manipulaci\u00f3n&#8221; que borra todos los datos confidenciales como DEK y KEK<\/li>\n<li>Prueba de manipulaci\u00f3n: endurecimiento completo del m\u00f3dulo con tornillos y cerraduras a prueba de manipulaci\u00f3n \/ resistencia.<\/li>\n<\/ul>\n<h3><span id=\"HSM_alojado\"><strong>HSM alojado<\/strong><\/span><\/h3>\n<p>Con muchas organizaciones trasladando algunas o todas sus operaciones a la nube, tambi\u00e9n ha surgido la necesidad de trasladar su seguridad. La buena noticia es que muchos proveedores de administraci\u00f3n clave se han asociado con proveedores de alojamiento en la nube para acumular HSM tradicionales en entornos de nube.<\/p>\n<p>Se seguir\u00edan aplicando los mismos niveles de &#8220;endurecimiento&#8221;, ya que es un HSM tradicional en un entorno externo.<\/p>\n<h3><span id=\"Virtual\"><strong>Virtual<\/strong><\/span><\/h3>\n<p>Las instancias virtuales de un administrador de claves de cifrado ofrecen mucha m\u00e1s flexibilidad que sus contrapartes HSM. En muchos casos, un administrador de claves virtual puede descargarse de un proveedor en cuesti\u00f3n de minutos y desplegarse en un entorno virtual.<\/p>\n<p>Un HSM, por otro lado, puede demorar d\u00edas o semanas en enviarse al sitio y luego requiere una instalaci\u00f3n f\u00edsica. Adem\u00e1s, las instancias virtuales se pueden instalar en cualquier lugar que admita la plataforma virtual en la que se ejecuta el administrador de claves, VMware, como ejemplo.<\/p>\n<h3><span id=\"AWS_Microsoft_Azure_y_otras_dedicado_o_8220como_un_servicio8221\"><strong>AWS, Microsoft Azure y otras: dedicado o &#8220;como un servicio&#8221;<\/strong><\/span><\/h3>\n<p>Los proveedores de la nube, como Amazon Web Services (AWS), Microsoft Azure (Azure) y m\u00e1s, tienen ofertas de mercado para la gesti\u00f3n de claves de cifrado, as\u00ed como su propia gesti\u00f3n de claves como servicio (KMaaS).<\/p>\n<p>AWS y KMaaS de Azure suelen ser de m\u00faltiples inquilinos, lo que significa que hay m\u00e1s de una clave de usuario en la misma instancia de administraci\u00f3n de claves. Esto puede generar preocupaciones para las organizaciones que necesitan servicios dedicados para mitigar las preocupaciones de seguridad de otros usuarios que acceden a los mismos almacenes de datos clave.<\/p>\n<p>Para combatir este problema, la mayor\u00eda de los proveedores de la nube tambi\u00e9n ofrecer\u00e1n servicios dedicados. En sus mercados, tambi\u00e9n hay proveedores independientes que brindan servicios dedicados que generalmente vienen en dos formas: pago por uso y &#8220;traiga su propia licencia&#8221;.<\/p>\n<p>Townsend Security proporciona ambas plataformas y ambos modelos de licencia. Tanto las instancias de AWS como las de Azure son administradores de claves dedicados en una instancia virtual de IaaS y tambi\u00e9n disfrutan de la flexibilidad de ser el mismo administrador de claves que se implementa como HSM , HSM en la nube y VMwareinstancia para que su entorno pueda escalar m\u00e1s all\u00e1 de AWS y Azure, si es necesario.<\/p>\n<p>Esto es \u00fatil para organizaciones con centros de datos f\u00edsicos existentes (o futuros), porque tener la misma tecnolog\u00eda para proteger sus datos en todas partes reduce la complejidad para su personal de TI a medida que los usan y mantienen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Cuantos m\u00e1s datos protejas, m\u00e1s dependiente ser\u00e1s de las claves de cifrado. Dado que los profesionales de seguridad tienen suficientes dificultades para&#8230;<\/p>\n","protected":false},"author":17,"featured_media":14365,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[523],"tags":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v16.7 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>\u00bfQu\u00e9 es la gesti\u00f3n de claves de cifrado? | Grupo Atico34<\/title>\n<meta name=\"description\" content=\"Gu\u00eda sobre la gesti\u00f3n de claves de cifrado. C\u00f3mo protegerlas y c\u00f3mo aplicar en la empresa un sistema adecuado de gesti\u00f3n de claves \u00a1Descubre m\u00e1s aqu\u00ed!\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/protecciondatos-lopd.com\/empresas\/gestion-claves\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"\u00bfQu\u00e9 es la gesti\u00f3n de claves de cifrado? | Grupo Atico34\" \/>\n<meta property=\"og:description\" content=\"Gu\u00eda sobre la gesti\u00f3n de claves de cifrado. C\u00f3mo protegerlas y c\u00f3mo aplicar en la empresa un sistema adecuado de gesti\u00f3n de claves \u00a1Descubre m\u00e1s aqu\u00ed!\" \/>\n<meta property=\"og:url\" content=\"https:\/\/protecciondatos-lopd.com\/empresas\/gestion-claves\/\" \/>\n<meta property=\"og:site_name\" content=\"Grupo Atico34\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/grupoatico34\/\" \/>\n<meta property=\"article:published_time\" content=\"2020-07-08T15:59:16+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2021-10-13T06:55:49+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/07\/claves-cifrado.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1400\" \/>\n\t<meta property=\"og:image:height\" content=\"787\" \/>\n<meta name=\"twitter:card\" content=\"summary\" \/>\n<meta name=\"twitter:creator\" content=\"@grupoatico34\" \/>\n<meta name=\"twitter:site\" content=\"@grupoatico34\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Nekane Alonso\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"18 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Organization\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#organization\",\"name\":\"\\u00c1tico34 Protecci\\u00f3n de datos para empresas y aut\\u00f3nomos\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/\",\"sameAs\":[\"https:\/\/www.facebook.com\/grupoatico34\/\",\"https:\/\/twitter.com\/grupoatico34\"],\"logo\":{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#logo\",\"inLanguage\":\"es\",\"url\":\"\",\"contentUrl\":\"\",\"caption\":\"\\u00c1tico34 Protecci\\u00f3n de datos para empresas y aut\\u00f3nomos\"},\"image\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#logo\"}},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#website\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/\",\"name\":\"Grupo Atico34\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/protecciondatos-lopd.com\/empresas\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"es\"},{\"@type\":\"ImageObject\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/gestion-claves\/#primaryimage\",\"inLanguage\":\"es\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/07\/claves-cifrado.jpg\",\"contentUrl\":\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/07\/claves-cifrado.jpg\",\"width\":1400,\"height\":787,\"caption\":\"Gestion de claves de cifrado\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/gestion-claves\/#webpage\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/gestion-claves\/\",\"name\":\"\\u00bfQu\\u00e9 es la gesti\\u00f3n de claves de cifrado? | Grupo Atico34\",\"isPartOf\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/gestion-claves\/#primaryimage\"},\"datePublished\":\"2020-07-08T15:59:16+00:00\",\"dateModified\":\"2021-10-13T06:55:49+00:00\",\"description\":\"Gu\\u00eda sobre la gesti\\u00f3n de claves de cifrado. C\\u00f3mo protegerlas y c\\u00f3mo aplicar en la empresa un sistema adecuado de gesti\\u00f3n de claves \\u00a1Descubre m\\u00e1s aqu\\u00ed!\",\"breadcrumb\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/gestion-claves\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/protecciondatos-lopd.com\/empresas\/gestion-claves\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/gestion-claves\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\/\/protecciondatos-lopd.com\/empresas\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"\\u00bfQu\\u00e9 es la gesti\\u00f3n de claves de cifrado?\"}]},{\"@type\":\"Article\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/gestion-claves\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/gestion-claves\/#webpage\"},\"author\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#\/schema\/person\/aa6361e9081921f87bbe96cd8bb8d69b\"},\"headline\":\"\\u00bfQu\\u00e9 es la gesti\\u00f3n de claves de cifrado?\",\"datePublished\":\"2020-07-08T15:59:16+00:00\",\"dateModified\":\"2021-10-13T06:55:49+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/gestion-claves\/#webpage\"},\"wordCount\":3680,\"publisher\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#organization\"},\"image\":{\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/gestion-claves\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/07\/claves-cifrado.jpg\",\"articleSection\":[\"Ciberseguridad\"],\"inLanguage\":\"es\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/protecciondatos-lopd.com\/empresas\/#\/schema\/person\/aa6361e9081921f87bbe96cd8bb8d69b\",\"name\":\"Nekane Alonso\",\"url\":\"https:\/\/protecciondatos-lopd.com\/empresas\/author\/dpto-juridico-063\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"\u00bfQu\u00e9 es la gesti\u00f3n de claves de cifrado? | Grupo Atico34","description":"Gu\u00eda sobre la gesti\u00f3n de claves de cifrado. C\u00f3mo protegerlas y c\u00f3mo aplicar en la empresa un sistema adecuado de gesti\u00f3n de claves \u00a1Descubre m\u00e1s aqu\u00ed!","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/protecciondatos-lopd.com\/empresas\/gestion-claves\/","og_locale":"es_ES","og_type":"article","og_title":"\u00bfQu\u00e9 es la gesti\u00f3n de claves de cifrado? | Grupo Atico34","og_description":"Gu\u00eda sobre la gesti\u00f3n de claves de cifrado. C\u00f3mo protegerlas y c\u00f3mo aplicar en la empresa un sistema adecuado de gesti\u00f3n de claves \u00a1Descubre m\u00e1s aqu\u00ed!","og_url":"https:\/\/protecciondatos-lopd.com\/empresas\/gestion-claves\/","og_site_name":"Grupo Atico34","article_publisher":"https:\/\/www.facebook.com\/grupoatico34\/","article_published_time":"2020-07-08T15:59:16+00:00","article_modified_time":"2021-10-13T06:55:49+00:00","og_image":[{"width":1400,"height":787,"url":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/07\/claves-cifrado.jpg","path":"\/home\/protecc1\/public_html\/empresas\/wp-content\/uploads\/2020\/07\/claves-cifrado.jpg","size":"full","id":14365,"alt":"Gestion de claves de cifrado","pixels":1101800,"type":"image\/jpeg"}],"twitter_card":"summary","twitter_creator":"@grupoatico34","twitter_site":"@grupoatico34","twitter_misc":{"Escrito por":"Nekane Alonso","Tiempo de lectura":"18 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Organization","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#organization","name":"\u00c1tico34 Protecci\u00f3n de datos para empresas y aut\u00f3nomos","url":"https:\/\/protecciondatos-lopd.com\/empresas\/","sameAs":["https:\/\/www.facebook.com\/grupoatico34\/","https:\/\/twitter.com\/grupoatico34"],"logo":{"@type":"ImageObject","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#logo","inLanguage":"es","url":"","contentUrl":"","caption":"\u00c1tico34 Protecci\u00f3n de datos para empresas y aut\u00f3nomos"},"image":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#logo"}},{"@type":"WebSite","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#website","url":"https:\/\/protecciondatos-lopd.com\/empresas\/","name":"Grupo Atico34","description":"","publisher":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/protecciondatos-lopd.com\/empresas\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"es"},{"@type":"ImageObject","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/gestion-claves\/#primaryimage","inLanguage":"es","url":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/07\/claves-cifrado.jpg","contentUrl":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/07\/claves-cifrado.jpg","width":1400,"height":787,"caption":"Gestion de claves de cifrado"},{"@type":"WebPage","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/gestion-claves\/#webpage","url":"https:\/\/protecciondatos-lopd.com\/empresas\/gestion-claves\/","name":"\u00bfQu\u00e9 es la gesti\u00f3n de claves de cifrado? | Grupo Atico34","isPartOf":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#website"},"primaryImageOfPage":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/gestion-claves\/#primaryimage"},"datePublished":"2020-07-08T15:59:16+00:00","dateModified":"2021-10-13T06:55:49+00:00","description":"Gu\u00eda sobre la gesti\u00f3n de claves de cifrado. C\u00f3mo protegerlas y c\u00f3mo aplicar en la empresa un sistema adecuado de gesti\u00f3n de claves \u00a1Descubre m\u00e1s aqu\u00ed!","breadcrumb":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/gestion-claves\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/protecciondatos-lopd.com\/empresas\/gestion-claves\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/gestion-claves\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/protecciondatos-lopd.com\/empresas\/"},{"@type":"ListItem","position":2,"name":"\u00bfQu\u00e9 es la gesti\u00f3n de claves de cifrado?"}]},{"@type":"Article","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/gestion-claves\/#article","isPartOf":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/gestion-claves\/#webpage"},"author":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#\/schema\/person\/aa6361e9081921f87bbe96cd8bb8d69b"},"headline":"\u00bfQu\u00e9 es la gesti\u00f3n de claves de cifrado?","datePublished":"2020-07-08T15:59:16+00:00","dateModified":"2021-10-13T06:55:49+00:00","mainEntityOfPage":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/gestion-claves\/#webpage"},"wordCount":3680,"publisher":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#organization"},"image":{"@id":"https:\/\/protecciondatos-lopd.com\/empresas\/gestion-claves\/#primaryimage"},"thumbnailUrl":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-content\/uploads\/2020\/07\/claves-cifrado.jpg","articleSection":["Ciberseguridad"],"inLanguage":"es"},{"@type":"Person","@id":"https:\/\/protecciondatos-lopd.com\/empresas\/#\/schema\/person\/aa6361e9081921f87bbe96cd8bb8d69b","name":"Nekane Alonso","url":"https:\/\/protecciondatos-lopd.com\/empresas\/author\/dpto-juridico-063\/"}]}},"_links":{"self":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/posts\/14188"}],"collection":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/users\/17"}],"replies":[{"embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/comments?post=14188"}],"version-history":[{"count":7,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/posts\/14188\/revisions"}],"predecessor-version":[{"id":14366,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/posts\/14188\/revisions\/14366"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/media\/14365"}],"wp:attachment":[{"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/media?parent=14188"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/categories?post=14188"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/protecciondatos-lopd.com\/empresas\/wp-json\/wp\/v2\/tags?post=14188"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}