Conformidad con STANAG de la OTAN

Las normas compartidas de la OTAN son la base de la interoperabilidad de la alianza y de una
postura de seguridad de los datos defendible.

El desafío de la estandarización de la OTAN

Text

Desde la fundación de la OTAN, los esfuerzos de normalización se han visto impulsados por la necesidad operativa de interoperabilidad entre las fuerzas de docenas de países. A medida que la tecnología de la información ha ido evolucionando, también lo ha hecho la complejidad de dicha interoperabilidad, especialmente en lo que respecta a la seguridad de la información. En el proceso surgieron varios desafíos, entre ellos:

Flujos de datos transfronterizos

Acceso no autorizado a datos

Información sensible mal clasificada

Mensajería militar no segura

TI en la sombra

Soluciones de Fortra para la conformidad con STANAG de la OTAN

Más allá del simple conocimiento de las políticas, las entidades de la OTAN y las organizaciones asociadas necesitan herramientas de seguridad de datos que hagan cumplir los requisitos de los STANAG (acuerdos de normalización) en la práctica, en todos los entornos en los que se almacena y circula información confidencial. Nuestras soluciones fundamentales para la conformidad con STANAG incluyen:

¿Qué es un STANAG de la OTAN?

Image
Stanag

Un STANAG de la OTAN es una norma ratificada que define los requisitos técnicos, procedimentales y administrativos que los países miembros de la OTAN acuerdan implantar para lograr la interoperabilidad entre las fuerzas aliadas y las organizaciones asociadas, lo que proporciona a los países miembros y a sus socios una base técnica común para una interoperabilidad segura. Con más de 1200 STANAG promulgados en toda la alianza, abarcan desde municiones y logística hasta sistemas de comunicaciones y seguridad de la información.

Los países miembros de la OTAN, los organismos de defensa y sus proveedores de servicios dependen de normas comunes para poder operar conjuntamente de forma segura. Para las organizaciones que gestionan datos clasificados o de interés para la OTAN, cumplir los STANAG que rigen la seguridad de la información no es opcional. Más bien, es una condición necesaria para operar dentro de la alianza.

Para los profesionales de la seguridad de datos en particular, los STANAG más directamente pertinentes son los que rigen cómo se clasifica, etiqueta, transmite y protege la información confidencial: requisitos que se aplican a toda organización que procesa, almacena o comparte información clasificada de la OTAN.

Cómo abordan las soluciones de Fortra la conformidad con STANAG

Fortra cumple los requisitos de los STANAG de la OTAN en materia de clasificación de datos, mensajería militar y seguridad de los datos. Consulte a continuación cómo cumplimos cada una de sus normas.

STANAG 4774 – Sintaxis de etiquetas de metadatos de confidencialidad

Define la sintaxis de las etiquetas de metadatos de confidencialidad que se aplican a los objetos de información de la OTAN: documentos, mensajes y datos en tránsito. Las etiquetas deben incluir metadatos legibles por máquina relativos a la clasificación, la autorización de divulgación y el tratamiento, lo que permite tomar decisiones de acceso automatizadas basadas en los propios datos y no en la red en la que residen. STANAG 4774 es la base técnica del modelo de seguridad centrado en los datos de la OTAN.

Cómo se alinea Fortra

  • Fortra Data Classification es compatible con la sintaxis de etiquetas de confidencialidad alineada con STANAG 4774, incluidos los niveles de clasificación, las marcas de divulgación, las marcas de tiempo de creación y los metadatos del ciclo de vida de las etiquetas
  • Los metadatos persistentes se integran directamente en los documentos y archivos, lo que garantiza que las etiquetas acompañen a los datos en todos los sistemas y entornos
  • Los usuarios pueden aplicar las etiquetas, estas pueden sugerirse automáticamente en función de la detección de contenido o aplicarse mediante programación al descubrir los datos a través de Fortra DSPM

Data bg

Recurso destacado

Text

 

Cómo orientarse en los STANAG de la OTAN con Fortra
 

CONSULTAR LA FICHA TÉCNICA

Cumpla hoy mismo con las normas STANAG de la OTAN

 

Solicite una demostración y pruebe nuestros productos en su entorno.

 

SOLICITAR UNA DEMO

 

¿Necesita primero más información sobre
la preparación para STANAG?

 

CONTACTAR CON NUESTROS EXPERTOS

FAQ

STANAG son las siglas de «Standardization Agreement» (acuerdo de normalización). En el contexto de la OTAN, un STANAG es una norma ratificada que define los requisitos técnicos, procedimentales o administrativos que los países miembros de la OTAN acuerdan implantar para lograr la interoperabilidad en toda la alianza.

Los países miembros de la OTAN ratifican los STANAG y, al hacerlo, se comprometen a aplicar las normas pertinentes en sus fuerzas armadas y, cuando proceda, en su base industrial de defensa. El grado de adopción obligatoria varía según el STANAG y según el país, pero, para las organizaciones que participan en contrataciones de la OTAN u operan al amparo de acuerdos de intercambio de información de la OTAN, la conformidad con los STANAG pertinentes —en particular los que rigen la seguridad de la información— constituye, en la práctica, un requisito de participación.

La Oficina de Normalización de la OTAN (NSO) mantiene el registro oficial de los STANAG promulgados. Las organizaciones pueden estar al tanto de las publicaciones de la NSO y colaborar con proveedores de soluciones con experiencia en STANAG, como Fortra, para garantizar que sus herramientas de seguridad de datos sigan ajustándose a los requisitos actuales y en constante evolución.

Algunos STANAG están a disposición del público a través de la Oficina de Normalización de la OTAN, mientras que otros están reservados a los países miembros de la OTAN y a los socios autorizados.

La labor de normalización de la OTAN se centra cada vez más en ámbitos tecnológicos emergentes, como la inteligencia artificial, los sistemas autónomos, la infraestructura en la nube y la criptografía resistente a los ataques cuánticos. En el ámbito de la seguridad de los datos, el desarrollo continuo por parte de la OTAN de su Política de Confianza Cero y su Arquitectura de Referencia de Seguridad Centrada en los Datos refleja el cambio hacia controles de acceso de confianza cero basados en etiquetas.