Menú

Contactar
Logo
Prensa

Cifrado / Cifrado de disco

Dispositivo perdido. Proteja sus datos.

Un portátil perdido no debe convertirse en un acceso abierto a sus datos empresariales almacenados. Con DiskEncrypt y un plan de dispositivos y recuperación adecuado, protegemos tanto los puestos de trabajo de pequeñas empresas como grandes flotas de dispositivos. Nuestra oferta incluye el uso empresarial habitual y, por separado, las ediciones homologadas para VS-NfD, EU o NATO RESTRICTED. Como distribuidor exclusivo para EMEA, acompañamos la adquisición, la instalación, la integración específica del cliente, el mantenimiento y el soporte de nivel 1 a 3.

Servicios en detalle
Módulos de memoria y unidades en un entorno de TI, imagen simbólica
Cifrado de disco

Análisis, integración y traspaso documentado

Utimaco / OTOKO®

Cifrado desde el producto hasta la operación continua.

Distribuidor exclusivo para EMEA de DiskEncrypt y u.trust LAN Crypt. Su socio para personalizaciones específicas del cliente, instalación, puesta en marcha, mantenimiento y soporte de nivel 1 a 3.

Cifrado de disco

DiskEncrypt

Proteger los datos almacenados en los dispositivos de la empresa frente a la lectura no autorizada. OTOKO® suministra DiskEncrypt y se encarga de la integración de la autenticación, la gestión de claves, el despliegue de dispositivos y la recuperación.

Para pequeñas empresas, empresas medianas y grandes empresas: uso estándar y versiones específicas para información clasificada. Adaptamos la licencia, el número de usuarios y el soporte a su organización.

Edición homologada: versión 9.10 · VS-NfD
Fabricante
Utimaco IS GmbH
Homologación del BSI
BSI-VSA-10717 · hasta VS-NfD
Homologado el
15/02/2025
Válido hasta
29/02/2028
Fecha de referencia de la entrada
15/02/2025
UE
RESTREINT UE/EU RESTRICTED · 10/03/2025
OTAN
NATO RESTRICTED · 15/02/2025

Los datos son válidos para las versiones indicadas y sus respectivas condiciones de uso y operación. Las modificaciones y adaptaciones específicas del cliente se revisan antes de su implementación para comprobar su efecto en el alcance de la homologación. Lista del BSI de productos homologados.

Su encargo a OTOKO®

Cifrado de disco: lo que hacemos por usted.

Los paquetes de trabajo se derivan de su situación de partida. Su equipo conoce el alcance acordado, la colaboración necesaria y los resultados que deben estar disponibles en el traspaso.

Edición estándar o homologada

Determinamos la necesidad de protección, el número de usuarios y los requisitos operativos. Recibirá una selección adecuada para el uso empresarial habitual o una edición homologada, evaluada por separado. El producto, la versión y los servicios incluidos se especifican de forma concreta en la oferta.

Su resultado

Una propuesta comprensible sobre el equipamiento, la implantación y el soporte continuo.

Evaluar dispositivos y estados operativos

Se registran el hardware, los sistemas operativos, los soportes de datos externos y el uso móvil. Juntos definimos qué datos y estados deben protegerse y cómo encaja el cifrado con la gestión de dispositivos existente.

Su resultado

Matriz de dispositivos y requisitos para la selección de producto.

Proteger la autenticación y las claves

La configuración elegida combina la autenticación, la gestión de claves y la administración necesaria. Cuando se prevé una autenticación previa al arranque, se incorpora al proceso operativo junto con las situaciones de sustitución y de fallo.

Su resultado

Plan documentado de autenticación y administración.

Poner a prueba la recuperación y el mantenimiento

La pérdida de los medios de autenticación, la sustitución de hardware y los cambios en la base de dispositivos deben seguir siendo manejables. Un piloto comprueba los procedimientos de recuperación y los pasos de mantenimiento previstos antes de desplegar la solución en más dispositivos.

Su resultado

Procedimiento de recuperación probado y directrices de mantenimiento.

Organizar el despliegue y las evidencias

Se planifican las oleadas de implantación, las responsabilidades y las evidencias de inventario. Para información clasificada, comprobamos la homologación concreta, incluidas la versión, la plataforma y las condiciones de operación, antes del uso productivo.

Su resultado

Plan de despliegue y configuración documentada de los dispositivos incorporados.

Planificación e implementación

Cifrado de disco en el día a día del proyecto.

El cifrado de disco también tiene su lugar en el día a día de la oficina

El trabajo de campo, el teletrabajo y los viajes de negocio sacan regularmente los dispositivos empresariales del entorno de oficina controlado. En ellos no solo hay documentos guardados deliberadamente, sino también estados de trabajo locales y datos de aplicaciones. Registramos qué dispositivos, soportes de datos y estados operativos deben protegerse. De ahí surge un plan de implantación adecuado para el uso empresarial habitual. La información tratada y sus requisitos de uso determinan si además se necesita una configuración homologada, no el tamaño de la empresa.

Pocos portátiles o varios miles de dispositivos

Para equipos pequeños, lo más importante es una autenticación comprensible, un administrador designado y un acceso de emergencia documentado de forma fiable. En organizaciones más grandes, planificamos grupos de despliegue, distribución de software, distintos perfiles de dispositivo y la colaboración con la mesa de servicio. Un piloto comprueba hardware representativo, actualizaciones y recuperación antes de pasar a otros grupos. El cambio de dispositivo, la reparación y la baja de empleados también cuentan con un proceso definido. Así, el proyecto no termina con un cifrado activado una sola vez.

Valorar correctamente la protección de los dispositivos apagados

El cifrado de disco protege sobre todo frente a la lectura de datos almacenados sin la autorización necesaria, por ejemplo tras la pérdida de un dispositivo o un soporte de datos. Su eficacia depende de la configuración concreta y del estado del dispositivo. Por eso analizamos el uso previsto, incluidos el inicio de sesión, el apagado y la reanudación. La selección no debe basarse únicamente en un algoritmo de cifrado: la gestión de claves y la operación realmente admitida también forman parte de la evaluación.

Tras un inicio de sesión correcto, el sistema operativo y las aplicaciones autorizadas pueden acceder a los datos. En ese caso, el cifrado de disco no impide automáticamente el software malicioso, las acciones indebidas de un usuario autenticado ni la fuga de datos por otras vías. El cifrado de archivos y carpetas puede abordar requisitos de protección adicionales, aunque sigue un modelo de permisos distinto. Juntos determinamos qué combinación se necesita. Así, su empresa obtiene un alcance de protección claro y evita suponer que un soporte cifrado elimina todos los riesgos en el puesto de trabajo.

Aclarar la recuperación antes del despliegue a gran escala

La implantación del cifrado afecta al ciclo de vida del dispositivo. La planificación incluye a los nuevos empleados, los cambios de rol, la pérdida de medios de autenticación, las reparaciones y la retirada de equipos. La recuperación debe estar disponible sin eludir los controles de acceso previstos. Para ello se determinan responsables, verificación de identidad y autorizaciones. Una clave de recuperación técnicamente disponible no constituye, por sí sola, un procedimiento utilizable. Debe quedar claro quién puede emplearla, en qué condiciones, y cómo se mantiene trazable este proceso.

En el piloto se prueban con el cifrado los dispositivos y los pasos de mantenimiento previstos. Esto incluye los cambios relevantes para el proyecto en el hardware o la configuración del sistema, y la colaboración con los procedimientos de gestión existentes. Los resultados determinan el plan de despliegue y la formación necesaria. Para la operación en curso se documentan la información de inventario, las excepciones abiertas y las responsabilidades. Esto permite reconocer más adelante qué dispositivos se incorporaron realmente al alcance de protección y dónde todavía se requiere una decisión consciente.

Configuración homologada en lugar de una etiqueta de seguridad genérica

DiskEncrypt versión 9.10, de Utimaco IS GmbH, está homologada con la referencia BSI-VSA-10717 hasta VS-NfD. La homologación del 15.02.2025 es válida hasta el 29.02.2028, con fecha de referencia 15.02.2025. La entrada menciona RESTREINT UE/EU RESTRICTED con fecha 10.03.2025 y NATO RESTRICTED con fecha 15.02.2025. Estos datos se refieren a la versión de producto indicada y a su uso admitido. Antes del despliegue, cotejamos el hardware, la plataforma y la configuración concretos con la documentación correspondiente, y acordamos el uso con los responsables de su organización.

En el caso de clientes militares, puede haber requisitos adicionales para las instalaciones, los dispositivos, los accesos y el personal implicado. Cuando se exige una Ü3, se trata de un requisito personal, no una evidencia de la idoneidad técnica de un producto. Por ello, el proyecto separa las autorizaciones del personal de la selección del cifrado y de la autorización del entorno. Planificamos estas interfaces con usted; de ello no se deriva una afirmación general de que cada servicio de OTOKO® o cada miembro del equipo esté autorizado para cualquier entorno clasificado.

De la distribución EMEA al soporte de nivel 1 a 3

Como distribuidor exclusivo para EMEA de DiskEncrypt, OTOKO® combina el suministro de la solución con la implementación técnica en sus instalaciones. Nos encargamos de las adaptaciones y modificaciones específicas del cliente, la instalación y la puesta en marcha. Primero determinamos qué sistemas y procesos deben conectarse, qué funciones se necesitan y quién administrará la solución más adelante. De ahí surgen un alcance de implementación acordado, un piloto y un plan de despliegue. Las adaptaciones se documentan y se evalúan con respecto a la homologación correspondiente: la aprobación de la versión original no se aplica automáticamente a cualquier configuración modificada.

Tras la puesta en marcha, el mantenimiento y el soporte de nivel 1 a 3 siguen formando parte de nuestra oferta. El nivel 1 se encarga de la recepción estructurada y la primera clasificación, el nivel 2 del análisis en profundidad de la configuración y la integración, y el nivel 3 del tratamiento de causas técnicas complejas y de la coordinación necesaria con el fabricante. El alcance del soporte, la disponibilidad, los tiempos de respuesta y los accesos remotos permitidos se acuerdan según el proyecto. En entornos clasificados, tenemos en cuenta las vías de acceso y comunicación admitidas. Los cambios de mantenimiento se evalúan y prueban de forma documentada, y se incorporan a la operación mediante las aprobaciones acordadas.

Escenario de proyecto ilustrativo

Ejemplo: dispositivos móviles con una necesidad de protección elevada

Una empresa desea utilizar portátiles para proyectos sensibles. En el piloto se comprueban la autenticación, los estados de los dispositivos, la sustitución de hardware y la recuperación. Solo después siguen las oleadas de despliegue con responsabilidades documentadas y, en caso necesario, una configuración de producto admitida y confirmada.

Antes de empezar

Preguntas sobre Cifrado de disco.

¿Está esta solución pensada solo para VS-NfD o para grandes organizaciones?

No. Nuestra oferta también incluye el uso empresarial habitual, desde la pequeña empresa hasta la mediana y la gran organización. Dimensionamos la solución según sus datos, usuarios y flujos de trabajo. Los requisitos de VS-NfD, de la UE o de la OTAN se consideran por separado y se refieren exclusivamente a la versión y la configuración acreditadas en cada caso.

¿Sustituye el cifrado de disco a un cifrado de archivos y carpetas?

No. El cifrado de disco protege el soporte de datos en el estado previsto. El cifrado de archivos y carpetas puede ofrecer una protección de acceso adicional a nivel de contenido. La combinación adecuada se determina a partir de sus flujos de datos y requisitos.

¿Qué homologaciones se aplican a DiskEncrypt 9.10?

La entrada BSI-VSA-10717 menciona VS-NfD, RESTREINT UE/EU RESTRICTED y NATO RESTRICTED. La homologación nacional del 15.02.2025 es válida hasta el 29.02.2028. Lo decisivo siguen siendo las condiciones de uso y operación correspondientes; estos datos no pueden trasladarse de forma generalizada a otras versiones o a modificaciones específicas del cliente.

¿Cómo acceden las personas autorizadas a sus datos tras una avería?

Un procedimiento de recuperación definido de antemano regula los requisitos, la verificación de identidad, la autorización y la ejecución. El proceso acordado se pone a prueba en los dispositivos previstos.

¿Podemos seguir utilizando los dispositivos existentes?

El hardware y la configuración del sistema existentes se comprueban con respecto a la solución elegida. Para los casos de uso homologados pueden aplicarse requisitos específicos; no es posible una autorización general para todos los equipos existentes.

¿Se encarga también OTOKO® de las adaptaciones, el mantenimiento y el soporte?

Sí. Como distribuidor exclusivo para EMEA, ofrecemos adaptaciones y modificaciones específicas del cliente, así como instalación, puesta en marcha, mantenimiento y soporte de nivel 1 a 3. El alcance del servicio y los horarios de atención se acuerdan. En los casos de uso homologados, comprobamos antes de cada cambio su efecto en el alcance de la homologación; una homologación del fabricante no cubre automáticamente cualquier modificación.

Servicios relacionados

Ir a la visión general de ciberseguridad

Cifrado de disco con OTOKO®

Describa su proyecto. Aclaramos el punto de partida adecuado.

Indíquenos su caso de uso, el número aproximado de dispositivos o usuarios y el alcance de protección deseado. Analizamos por separado las versiones estándar y los requisitos especiales, y planificamos la adquisición, la implantación y el soporte adaptados a su empresa.

Hablar sobre Cifrado de disco

Nuestros socios

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

Accesibilidad

Adapta la visualización a tus necesidades.

Esta página aún no tiene una versión en lenguaje sencillo.

Actualmente, los ajustes solo se aplican a esta visita. Puedes permitir que se guarden de forma permanente en Configuración de cookies.