Protege el Contenido Sensible con Máxima Seguridad
Kiteworks ofrece alojamiento de tenencia única y soberanía de datos para que las agencias gubernamentales australianas y las empresas del sector privado tengan una verdadera red de contenido privado para compartir y almacenar contenido sensible. La plataforma Kiteworks, incluido el contenido que almacenas y compartes, está completamente alojada dentro de Australia mientras se utiliza una nube privada virtual (VPC) de AWS separada para todo el procesamiento. Debido a que Kiteworks cumple con FedRAMP, podemos proporcionar un servidor dedicado que asegura que tu contenido sensible esté aislado de todos los demás clientes en Amazon Cloud. Tú controlas las claves de cifrado, por lo que solo tú puedes acceder a los archivos (Kiteworks no tiene acceso a tu contenido). Finalmente, los informes completos y los registros de auditoría proporcionan una visión detallada y completa de quién está accediendo a tu contenido y con quién lo están compartiendo.
Protege la Integridad de la Información Con un Enfoque de Defensa en Profundidad Comprobado
La estrategia de defensa en capas de Kiteworks utiliza múltiples medidas de seguridad para proteger la integridad de la información que almacenas y compartes. Esto incluye: configuraciones de menor privilegio y controles de acceso basados en roles, almacenamiento y transmisión segura de datos, monitoreo de actividad del usuario y autenticación multifactor. Configuras tu propia política y controles de seguridad para que Kiteworks cumpla con tus requisitos de seguridad únicos. Tu contenido está protegido por un dispositivo virtual reforzado con WAF y cortafuegos de red, alertas automáticas y detección de intrusiones, registro unificado para una respuesta rápida a eventos e integraciones de seguridad como ATP, DLP, SSO, LDAP, HSM y otros.
APRENDE MÁS SOBRE LAS CARACTERÍSTICAS DE SEGURIDAD DE KITEWORKS
Maximiza el Tiempo de Actividad y la Protección Con Soporte Premium
Impulsando la PCN está el alojamiento seguro en la nube de Kiteworks con soporte premium que incluye servicios de parcheo y actualización, representantes de servicio asignados, acuerdos de nivel de servicio (SLA) mejorados y otros servicios de alta atención. Ingenieros de soporte altamente calificados de Kiteworks abordan errores del sistema, pérdida de funcionalidad, problemas de configuración, solicitudes de características y más, disponibles por teléfono o acceso remoto al sistema las 24 horas del día, los siete días de la semana. SLA ajustados y manejo prioritario de casos, con un tiempo de respuesta de una hora para problemas de Nivel 1 o Prioridad Crítica. Revisión anual de salud y despliegue, incluyendo capacidad de almacenamiento, consistencia de archivos, contención, bloqueos, consistencia de la base de datos, utilización de memoria y utilización de CPU, te ayudan a maximizar el valor de tu implementación de Kiteworks. Finalmente, los ingenieros de soporte de Kiteworks aplican todas las actualizaciones de software y parches de seguridad según un cronograma acordado.
Con Kiteworks Accede a Recompensas Adicionales que Van Más Allá de IRAP
La evaluación IRAP de Kiteworks hace mucho más que mejorar tu postura de seguridad y construir confianza con tus clientes. Usar Kiteworks puede considerarse una mejor práctica para compartir contenido sensible de manera segura y en cumplimiento. De hecho, Kiteworks cumple con GDPR, SOC 2, estándares ISO 27000, FIPS 140-2, NIST 800-171, Cyber Essentials Plus, y SSAE-16 y apoya muchas otras regulaciones y estándares de privacidad de datos, incluyendo HIPAA, CMMC, ITAR, GxP, NIS 2, NIST CSF, y otros. Debido a que Kiteworks está diseñado desde cero con un énfasis en la seguridad, tu organización puede demostrar a tus propios clientes que la seguridad es una prioridad principal. En este panorama de amenazas actual, marcado por un número cada vez mayor de riesgos y ataques, las organizaciones que priorizan la seguridad y la privacidad de los datos a menudo disfrutan de una ventaja competitiva distinta.
Kiteworks presume de una larga lista de logros en cumplimiento y certificación.
Preguntas Frecuentes
El Programa de Evaluadores Registrados de Seguridad de la Información (IRAP) certifica la capacidad de las organizaciones privadas y públicas para cumplir con los requisitos de ciberseguridad en Australia. Los evaluadores de IRAP ayudan a las empresas que trabajan para el gobierno australiano evaluando de manera independiente su postura de ciberseguridad. Identifican riesgos y sugieren medidas de mitigación. Esto ayuda a asegurar que esas empresas tengan las políticas y controles de seguridad adecuados para cumplir con los requisitos del Manual de Seguridad de la Información del Gobierno Australiano (ISM).
El cumplimiento de IRAP es importante porque asegura que las organizaciones que hacen negocios en Australia están tomando las medidas necesarias para proteger datos sensibles y prevenir ciberataques. El cumplimiento de IRAP ayuda a las organizaciones a demostrar su compromiso con la seguridad de la información, lo cual es crucial para proteger contenido sensible como los datos de clientes y para construir confianza con clientes y socios.
Las organizaciones que proporcionan servicios al gobierno australiano o almacenan datos sensibles pertenecientes a ciudadanos australianos necesitan cumplir con el Programa de Evaluadores Registrados de Seguridad de la Información (IRAP). Esto incluye empresas que manejan información de tarjetas de crédito, información privada de pacientes, registros financieros o fiscales, o propiedad intelectual. Las agencias gubernamentales, los proveedores de infraestructura crítica y las profesiones de alto riesgo como firmas legales y contables están entre aquellos que deben cumplir con IRAP.
Las organizaciones pueden lograr el cumplimiento de IRAP trabajando con un evaluador registrado para someterse a una evaluación de su postura de seguridad de la información. La evaluación evaluará el cumplimiento de una organización con el Manual de Seguridad de la Información del Gobierno Australiano (ISM), así como con otros estándares y regulaciones de seguridad relevantes. Si el evaluador considera que la organización cumple con el ISM, la organización es reconocida por lograr un nivel específico de evaluación, por ejemplo, “evaluado al nivel PROTECTED”.
Sí. De hecho, IRAP a menudo se considera un estándar más riguroso y completo que otras regulaciones de seguridad de la información, como los Principios de Privacidad de Australia o el Estándar de Seguridad de Datos para la Industria de Tarjetas de Pago (PCI DSS). Como resultado, el cumplimiento de IRAP puede usarse para demostrar el cumplimiento con otras regulaciones que pueden ser menos completas o estrictas. Sin embargo, es importante tener en cuenta que cada organismo regulador puede tener sus propios requisitos y estándares específicos para el cumplimiento, por lo que las organizaciones deben consultar con sus equipos legales y de cumplimiento para asegurarse de que están cumpliendo con todos los requisitos necesarios.