This website uses cookies. By continuing to browse the site, you confirm your consent to the use of these files.

Herramienta de control de medios extraíbles (RMCT)

Seguridad de la información

La RMCT es una herramienta de software o de hardware-software para controlar el uso de unidades USB, discos externos y otros medios extraíbles con el fin de evitar las fugas de datos y la infección por malware.

Qué es una herramienta de control de medios extraíbles

La herramienta de control de medios extraíbles (RMCT — Removable Media Control Tool) es una solución de software o de hardware-software diseñada para gestionar el acceso a los soportes de información extraíbles (unidades flash USB, discos duros externos HDD/SSD, discos ópticos, tarjetas de memoria). La RMCT proporciona control sobre el uso de las interfaces de entrada/salida, la conexión de dispositivos externos y los propios medios extraíbles.

Estructura del puesto de control: zona exterior, puesto de control, zona interior Esquema del puesto de control: zona exterior (espera) → verificación de documentos → biometría (si se requiere) → consulta a la base de datos → decisión de acceso. Equipamiento: torniquete, lector, videocámara, detector de metales. Organización del puesto de control (CPP) Estructura del puesto de control Zona exterior Calle / estacionamiento Espera de inspección Puesto de control Identificación y verificación 1. Verificación de documentos 2. Biometría (si se requiere) 3. Consulta a la base de datos 4. Decisión: permitir/denegar Zona interior Área protegida Libre circulación Equipamiento del CPP Torniquete / barrera Lector de tarjetas Videocámara Botón de alarma Detector de metales El puesto de control es la primera línea de seguridad física de una instalación
Herramienta de control de medios extraíbles (RMCT) — diagrama del término

La RMCT es un elemento de protección obligatorio para los sistemas que procesan datos personales (152-FZ) y que funcionan en instalaciones de infraestructura crítica de la información (CII), ya que los medios extraíbles son uno de los principales canales de fuga de datos y de distribución de malware.

Según el FSTEC, más del 30% de los incidentes de seguridad de datos están relacionados con el uso de los medios extraíbles. Esto hace que la RMCT sea un elemento de protección de importancia crítica para cualquier organización.

Funciones principales de la RMCT

La herramienta de control de medios extraíbles realiza las siguientes funciones:

  • Control de acceso — permite o prohíbe el uso de los medios extraíbles para distintos usuarios.
  • Control de conexión — registro de todos los intentos de conexión de los dispositivos externos.
  • Cifrado de datos — cifrado automático de la información escrita en los medios extraíbles.
  • Auditoría y registro — registro de todas las operaciones con los medios para los sistemas SIEM.
  • Comprobación antivirus — análisis de los medios conectados junto con el software antivirus.

La RMCT suele ser un módulo de sistemas de protección más amplios, como los sistemas DLP, y se integra con los medios de protección criptográfica (CIPF) para garantizar el cifrado de los datos en los medios extraíbles.

Principales ventajas de la RMCT

La implantación de la RMCT brinda a las organizaciones las siguientes posibilidades:

  • Prevención de fugas de datos — bloqueo de la copia de información confidencial en los medios externos.
  • Protección frente al malware — prevención de la infección del sistema a través de dispositivos USB infectados.
  • Control interno — seguimiento de las acciones de los empleados con los medios externos.
  • Cumplimiento de los requisitos normativos — satisfacción de los requisitos de la 152-FZ y de la 187-FZ.

Arquitectura de la RMCT

La RMCT puede implantarse en dos arquitecturas principales: basada en agentes y de red. La arquitectura basada en agentes prevé la instalación de un agente de software en cada puesto de trabajo, que controla la conexión de los medios extraíbles y transmite los datos a un servidor de gestión central.

La arquitectura de red prevé la instalación de sensores de red que analizan el tráfico y controlan el uso de los dispositivos externos a nivel de la red. La arquitectura híbrida combina ambos enfoques y proporciona la máxima protección.

Preguntas frecuentes

¿Para qué sirve una herramienta de control de medios extraíbles?

La RMCT impide la fuga de datos confidenciales a través de unidades flash USB y discos externos, bloquea la infección del sistema a través de medios infectados y permite controlar las acciones de los empleados con los dispositivos externos. Es un requisito obligatorio para los sistemas que trabajan con datos personales y en las instalaciones de CII.

¿Qué funciones realiza la RMCT?

La RMCT realiza las funciones de control de acceso a los medios, de su conexión, de cifrado automático de los datos en los dispositivos extraíbles, de auditoría de todas las operaciones y de comprobación antivirus de los medios conectados junto con el software antivirus.

¿Cómo se integra la RMCT con los sistemas DLP?

La RMCT suele ser un módulo de los sistemas DLP y proporciona control a nivel de los dispositivos conectados. El DLP recibe de la RMCT los datos sobre todas las operaciones con medios externos y puede aplicar las políticas de seguridad (por ejemplo, bloquear la grabación de determinados tipos de archivos) o cifrar todos los datos.

¿Qué soluciones rusas de RMCT existen en el mercado?

En Rusia, la RMCT suele formar parte de soluciones complejas: Secret Net Studio, Dallas Lock, Solar Dozor. La mayoría de ellas están certificadas por el FSTEC e incluidas en el Registro de Software Nacional.

¿Se puede eludir la RMCT?

La RMCT utiliza varios niveles de protección: el control a nivel del sistema operativo, la identificación por hardware de los dispositivos, el cifrado y la auditoría. Para eludir la RMCT es necesario disponer de derechos de administrador o utilizar métodos especializados que el sistema también puede detectar. Las actualizaciones y las auditorías periódicas ayudan a minimizar los riesgos de elusión.

¿Cómo afecta la RMCT al rendimiento del funcionamiento del sistema?

Las RMCT modernas emplean algoritmos optimizados y prácticamente no afectan al rendimiento del sistema. El impacto sobre la velocidad de trabajo es inferior al 1-2% incluso con un uso activo de los medios externos.

¿Es obligatorio el uso de la RMCT para las pequeñas empresas?

Para las pequeñas empresas, el uso de la RMCT no es obligatorio, salvo que la empresa trabaje con datos personales o sea una instalación de CII. No obstante, para proteger los secretos empresariales y evitar fugas, se recomienda utilizar la RMCT como parte de un sistema de seguridad integral.

Otros términos de «Seguridad de la información»

¿Le ha resultado útil esta información?

Proteja su red hoy mismo

Deje una solicitud: nuestros especialistas en seguridad de la información le ayudarán a seleccionar, configurar e integrar herramienta de control de medios extraíbles (rmct) en su infraestructura. Protegeremos sus datos frente a las amenazas.

Resultado garantizado
Selección para su presupuesto
Enfoque integral
Expertos certificados

O póngase en contacto con nosotros:

+7 (499) 238-01-32 sales@fintech.ru

Abierto de 9:00 a 18:00