Saltar al contenido principal
Versión: v2 ⚡

Directrices de seguridad para implementaciones de integración de datos

Aunque las tecnologías de tu solución de integración puedan considerarse seguras, la integración de datos sigue teniendo muchos riesgos de seguridad, sobre todo durante la implementación. Por eso, con el apoyo de Digital Square, elaboramos una Guía de seguridad para implementaciones de integración de datos.

Desde 2014, en Open Function Group (los principales responsables de OpenFn) hemos ayudado a implementar casi 100 soluciones de integración de datos para más de 45 ONG y gobiernos de todo el mundo. Gracias a nuestro trabajo con los equipos de seguridad de distintos socios, a nuestra propia investigación y desarrollo, a las consultas con expertos en seguridad internos y externos, y a las alianzas con otras comunidades de práctica, conocemos bien las buenas prácticas y las consideraciones de seguridad para proyectos de integración de datos, y queremos compartirlas con toda la comunidad del desarrollo digital.

Esta guía busca ayudar a quienes implementan soluciones digitales en las comunidades de bienes públicos digitales y de bienes globales a entender mejor los riesgos de seguridad, y presenta 23 buenas prácticas para las distintas fases de implementación de los proyectos de integración de datos. También enlaza a algunos recursos de código abierto de OFG que nuestro equipo usa en su propio proceso de implementación de proyectos de OpenFn.

Más abajo en esta página encontrarás la lista completa de las 23 buenas prácticas.

Para acceder a la guía, consulta las diapositivas de abajo o haz clic en el enlace para compartirla y descargarla: https://bit.ly/security_guidebook

Integración de datos segura: 23 buenas prácticas de implementación

Principios básicos

  1. Conoce las políticas pertinentes sobre el intercambio, el almacenamiento y la protección de datos
  2. Extrae y transfiere solo los datos imprescindibles
  3. Documenta, documenta, documenta

Analizar y planificar

  1. No des por sentada la seguridad de las API

  2. Reserva tiempo para las pruebas de seguridad

Diseñar

  1. Recurso: plantilla de especificación de mapeo
  2. Recurso: diagrama de flujo de datos de la arquitectura
  3. Recurso: Project Security Configuration & Go-Live Checklist (lista de verificación de configuración de seguridad y puesta en marcha del proyecto)
  4. Ten en cuenta la idempotencia, los identificadores únicos y las operaciones de tipo "upsert" para garantizar la integridad de los datos
  5. Diseña pensando en los fallos y en el reprocesamiento de transacciones
  6. Ten en cuenta la validación de datos

Crear

  1. Usa el seguimiento de cambios y el control de versiones
  2. Cifra siempre que puedas
  3. Usa una autenticación sólida; no hables con desconocidos
  4. Usa ámbitos de autorización para limitar el acceso
  5. Registra las transacciones para supervisar la actividad y controla qué información se registra

Desplegar

  1. Vuelve a probar, sobre todo las credenciales, antes del despliegue
  2. Capacita a los usuarios y a los administradores de sistemas en la seguridad de la integración
  3. Revisa de nuevo tus requisitos de seguridad antes de la puesta en marcha
  4. Define los puntos de contacto para reportar problemas de seguridad

Supervisión y gestión continuas

  1. Considera modelos de gobernanza para la gestión continua y los cambios de requisitos
  2. Capacita a los socios en la gestión del cambio
  3. Ten una estrategia de gestión del acceso

Sigue leyendo para conocer otros recursos y comunidades de implementadores que te pueden interesar.

Recursos citados en la guía​

Recursos de OpenFn​

Encontrarás más orientación sobre implementación en todo este sitio de documentación. Si usas OpenFn, puedes saber más sobre su seguridad y cumplimiento normativo en openfn.org/trust y openfn.org/compliance.

Estas son las principales plantillas y recursos de OpenFn citados en la guía:

Comunidades de práctica y otros expertos​

Estas son otras comunidades que puedes seguir para obtener más orientación sobre seguridad.

  1. OpenHIE Privacy & Security Working Group
  2. GovStack
  3. DHIS2 Security Team & Community of Practice
  4. Asia eHealth Information Network (AeHIN) Communities of Practice