Por Hari Prasad Mariswamy - Director de Gestión de Productos
20 de febrero de 2025 5 Minuto de lectura
La seguridad de los datos siempre ha sido una preocupación fundamental para las empresas. Sin embargo, la rápida digitalización de los negocios y la creciente complejidad de los entornos de datos han hecho que las medidas de seguridad tradicionales resulten insuficientes. Para hacer frente a estos retos, estamos asistiendo a una evolución en la seguridad de los datos y ha surgido un nuevo enfoque: la gestión de la postura de seguridad de los datos (DSPM).
La GDS es un enfoque integral para gestionar y proteger los activos de datos de una organización. Implica obtener visibilidad de los datos, evaluar su postura de seguridad e implementar medidas para protegerlos de las amenazas. Al automatizar los flujos de trabajo de seguridad de los datos, DSPM permite a las organizaciones identificar y mitigar los riesgos de forma proactiva, garantizando que los datos estén siempre protegidos.
La importancia de la GDS puede subrayarse por su capacidad para abordar los siguientes casos de uso críticos:
Las soluciones de DLP tradicionales se centran principalmente en evitar la exfiltración de datos mediante la supervisión y el control del movimiento de datos a través de puntos finales, redes, aplicaciones en la nube y correos electrónicos. La DLP aplica políticas predefinidas para bloquear las transferencias de datos no autorizadas, garantizando que la información sensible no salga del entorno controlado de una organización. Sin embargo, la DLP funciona sobre la base de riesgos conocidos y reglas predefinidas, lo que a menudo requiere un importante esfuerzo administrativo para clasificar los datos y gestionar las políticas con eficacia.
DSPM, por otro lado, adopta un enfoque más proactivo e integral de la seguridad de los datos. En lugar de limitarse a prevenir la pérdida de datos, DSPM proporciona una visibilidad profunda de dónde residen los datos sensibles, quién tiene acceso a ellos y cómo se están utilizando en entornos multi-nube y on-prem. Identifica desconfiguraciones, lagunas de seguridad y riesgos de cumplimiento en tiempo real, lo que permite a las organizaciones tomar medidas correctivas antes de que se produzca una filtración de datos. Mientras que la DLP se centra en el movimiento de datos y la aplicación de políticas, la DSPM hace hincapié en el descubrimiento de datos, la evaluación de riesgos y la mejora de la postura de seguridad, lo que la convierte en una herramienta fundamental para las empresas modernas que dan prioridad a la nube.
Integración de DSPM con las soluciones Security Service Edge (SSE)
Las recientes adquisiciones de DSPM por parte de los principales actores de la ESS sugieren que las organizaciones esperan ver DSPM como parte de una oferta de seguridad integral. A medida que más proveedores integran DSPM en sus suites SSE, una solución SSE-DSPM totalmente combinada se vuelve más atractiva para las empresas que buscan consolidar y racionalizar sus operaciones de seguridad.
SSE, que integra Secure Web Gateway (SWG), Cloud Access Security Broker (CASB), Zero Trust Network Access (ZTNA), y otras capacidades avanzadas de seguridad, actúa como el motor de aplicación que refuerza los resultados de DSPM proporcionando:
A medida que las empresas incorporan cada vez más servicios de IA, un subcampo emergente, la Gestión de la Postura de Seguridad de la IA (AI-SPM) ha evolucionado para abordar los riesgos únicos que plantea la IA. La AI-SPM se centra en la visibilidad y el control de la forma en que los datos de la empresa interactúan con los modelos de IA, evitando que la información confidencial sea procesada inadvertidamente por servicios de IA no verificados o no protegidos. AI-SPM ofrece:
Mientras que DSPM identifica y evalúa los riesgos de los datos, SSE actúa como la capa de aplicación que impide el uso indebido, hace cumplir las políticas y permite un acceso seguro. Juntos, proporcionan un enfoque integral para proteger los datos confidenciales en entornos híbridos y multi-nube, garantizando que las organizaciones se adelanten a las amenazas de seguridad en evolución, al tiempo que mantienen el cumplimiento normativo.
Al aprovechar las capacidades de SSE como SWG, CASB, ZTNA, CSPM, UEBA y la supervisión basada en riesgos, las organizaciones pueden convertir las perspectivas de DSPM en controles de seguridad procesables, garantizando que los datos confidenciales permanezcan protegidos independientemente de dónde residan o cómo se acceda a ellos.
Estas funciones respaldadas por SSE permiten a las organizaciones ampliar DSPM más allá de la supervisión básica de datos, lo que permite una protección de datos y una gestión de riesgos más profundas.
La GDS es un componente crítico de una estrategia integral de seguridad de datos. Mediante la comprensión de los principios básicos de la DSPM y el aprovechamiento de tecnologías avanzadas como SSE y AI-SPM, las organizaciones pueden proteger eficazmente sus valiosos activos de datos. Como proveedor líder de soluciones SSE, Skyhigh Security se compromete a ayudar a los clientes a embarcarse en su viaje DSPM y lograr una postura de seguridad de datos robusta.

Sobre el autor
Hari es director de gestión de productos para la protección de datos en Skyhigh Security. Con más de 20 años de experiencia en el sector de la seguridad, que comenzó en McAfee en 2004, aporta un profundo conocimiento de la evolución de las amenazas a la seguridad de los datos. Hari está especializado en áreas como la investigación de amenazas, la seguridad del correo electrónico empresarial, la seguridad de la pila de red, las tecnologías Cloud Access Security Broker (CASB) y Data Loss Prevention (DLP).
Sarang Warudkar 18 de febrero de 2026
Niharika Ray y Sarang Warudkar 12 de febrero de 2026
Thyaga Vasudevan 21 de enero de 2026
Jesse Grindeland 18 de diciembre de 2025
Thyaga Vasudevan 12 de diciembre de 2025