Seguridad microsoft dynamics 365

La seguridad de Microsoft Dynamics en la nube

La seguridad de las soluciones en la nube se ve cuestionada en muchas ocasiones. Lo sabemos, pero… ¿por qué? Quizá, ¿miedo al cambio? ¿falta de información?

Dynamics 365 y, en general, Azure y el modelo cloud, es la gran apuesta de Microsoft por todos los beneficios que conlleva para grandes y medianas empresas (comunicación en movilidad, mejora de procesos, acceso a la información…). Como partner, garantizamos que son seguras y queremos explicarte porqué.

Azure y la seguridad de Microsoft

 

Ya en 2014, la empresa Microsoft recibía un reconocimiento de la Agencia Española de Protección de Datos (AEPD[Leer resolución] por la solvencia y garantías de sus servicios en la nube. Microsoft lleva muchos años trabajando y anticipándose a nuevas normativas, tanto locales como mundiales, para ofrecer un tratamiento de los datos adecuado y garantizar la seguridad de toda nuestra información empresarial. (¡Nosotros también utilizamos sus soluciones!)

A nivel estatal, por ejemplo, es la única y primera en cumplir en categoría alta las características de la certificación de conformidad del ENS (Esquema Nacional de Seguridad) y ya cumple con la GPDR: nueva normativa de Protección de Datos que entra en vigor en Mayo 2018.  También cumple con las políticas de la CSA (Cloud Security Aliance), la LOPD en nivel 3, las normas ISO 27001…

Microsoft es pionera en nuestro país en materia de seguridad y por eso confiamos en ella como partners y usuarios.

 

certificaciones seguridad azure

 

Las soluciones de negocio como Dynamics 365 y Office 365 se consumen como SaaS (software como servicio) en la nube, y Microsoft Dynamics NAV puede trabajar en servidores locales o en entornos cloud. Todas estas aplicaciones cuentan con las mismas garantías cuando trabajan sobre Microsoft Azure. Detalles sobre su seguridad:

  • Control y gestión de acceso. Es posible gracias a la administración de entidades y credenciales para cada usuario.  
  • Más seguridad en tu infraestructura y tu red. La tecnología de Azure es capaz de conectar distintas máquinas virtuales y centros de datos tradicionales (on-premiseaplicando sus protocolos de seguridad sobre todos los sistemas. De esta manera garantiza el bloqueo del tráfico no autorizado.  
  • Comunicaciones y procesos encriptados. Azure cuenta con protocolos de encriptación de datos en tránsito para garantizar las comunicaciones entre los dispositivos y los datacenters de Microsoft, así como mientras permanecen almacenadas (Azure Storage).  
  • Más defensa ante amenazas. Microsoft monitoriza constantemente sus servidores, redes y aplicaciones para detectar nuevas amenazas. Aplica una estrategia de gestión de riesgos en todos sus procesos para fortalecer sus algoritmos de defensa y reducir los riesgos. 

 

Seguridad en Dynamics 365: políticas de gestión de acceso y gestión de usuarios

 

Además de la seguridad y la privacidad de la información ante el acceso de externos a tu organización, también es necesario contemplar una serie de políticas de gestión de acceso para los propios usuarios. Explicamos las opciones de configuración de estos servicios en Dynamics 365. Pero antes de nada, ¿en qué consiste esta reciente solución de negocio?

 

Dynamics 365 es la solución de Microsoft que unifica bajo una misma plataforma toda la gestión de soluciones empresariales como CRM, ERP y operaciones, entre otras. [Saber más]

 

Dynamics propone un modelo de seguridad para proteger la integridad y la privacidad de los datos. De esta manera, asegura el acceso a los niveles de información que permitan a cada usuario realizar su trabajo dependiendo de su rol en la empresa (sin información adicional que pudiera ser modificada), con la posibilidad de dar permisos especiales a usuarios o equipos concretos. Estas políticas de acceso se configura en base a:

  • Roles y equipos: se asocian una serie de privilegios (de lectura, escritura, uso compartido…) que describen las responsabilidades o tareas que puede realizar un determinado tipo de usuarios. Microsoft Dynamics 365 incluye un conjunto de roles de seguridad predefinidos aunque también es posible definir roles propios en tu organización, adaptados a las necesidades de cada tipo de usuarios dentro de tu empresa.
  • Registros: se configuran derechos de acceso asociados a registros específicos. Sirve para realizar acciones en registros individuales.
  • Nivel de campo: es posible restringir el acceso a los campos que contengan contenido de alto impacto empresarial. Aplica en una última fase, después de tener asignados los privilegios.

 

Combinando estos tres niveles es posible definir las restricciones de seguridad que los usuarios tienen en su portal de Microsoft Dynamics 365. Por ejemplo, con un rol comercial podrías tener asociados los permisos de lectura, escritura y uso compartido de cuentas de toda la organización, pero sólo podrías eliminar los registros que son de tu propiedad. En este caso, tampoco tendrías la posibilidad de acceder a tareas de administración del sistema, como actualización o gestionar nuevos usuarios. Gracias a la configuración de permisos por roles, se reducen notablemente los riesgos ante pérdida de información. Por último, merecen especial interés los roles de administrador y personalizador: se recomienda que sean pocos usuarios los que tengan estos niveles de permiso ya que son muy amplios.

 

Las soluciones cloud de Microsoft ofrecen mucho más que el acceso a todos tus datos estés donde estés; o mejor dicho, ofrecen mucho más que el acceso a los datos si tienes asignados privilegios, estés donde estés.

Las soluciones de negocio en la nube facilitan la colaboración de los trabajadores en movilidad, simplifican el análisis de datos financieros en tiempo real, permite trabajar con un software siempre actualizado, adaptar los tipos de licencia (y costes) en función de las necesidades concretas de cada usuario… y sobretodo, con total seguridad y disponibilidad.

 

¿Quieres conocer más sobre las soluciones de Microsoft Dynamics en la nube? ¿O preguntarnos algo más sobre seguridad? Deja tu comentario o escríbenos: solucionesdigitales@tecon.es

0 comentarios

Comentarios

¿Quieres preguntarnos algo? ¿Tienes algo que añadir? ¿Una propuesta para un nuevo artículo? Esperamos tus comentarios ;)

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos necesarios están marcados *

Puedes usar las siguientes etiquetas y atributos HTML: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>