Inicio / Nivel 3 — Avanzado / Módulo 9

🔴 Nivel 3 · Avanzado · Módulo 9 de 12

Seguridad y Cumplimiento en Box

⏱ 75–90 min 🛡️ Seguridad avanzada 🏦 Crítico para sectores regulados

🎯 Objetivos de aprendizaje

1. Arquitectura de cifrado

Box implementa un modelo de cifrado en múltiples capas que protege el contenido tanto en reposo como en tránsito.

Cifrado en reposo (At Rest)

Todos los archivos almacenados en Box están cifrados con AES-256. Cada archivo tiene su propia clave de cifrado única, cifrada a su vez con claves maestras (modelo de claves en capas). Si un archivo individual fuera comprometido, el resto permanece protegido.

Cifrado en tránsito (In Transit)

Toda comunicación entre cliente y servidores de Box usa TLS 1.2 o superior. Esto protege los datos mientras se suben, descargan o sincronizan.

Modelos de gestión de claves

Modelo¿Quién gestiona las claves?Nivel de control
Box Managed KeysBox gestiona todo automáticamenteEstándar — suficiente para la mayoría
Box KeySafeEl cliente usa AWS KMS o Azure Key VaultAlto — BYOK
KeySafe on-premisesEl cliente usa su propio HSMMáximo — soberanía total

2. Box Shield — Seguridad inteligente

Box Shield es la capa de seguridad avanzada de Box, combinando IA con controles de acceso para detectar amenazas y proteger datos sensibles en tiempo real.

Componentes de Box Shield

🧠

Threat Detection

Detecta comportamientos anómalos: descargas masivas, ransomware, acceso desde ubicaciones inusuales.

🚦

Smart Access

Políticas automáticas basadas en clasificación del contenido. Restringe acceso según etiqueta.

🏷️

Classification

Etiquetado de archivos por nivel de sensibilidad: Confidencial, Interno, Público.

🔔

Alerts

Notificaciones en tiempo real de actividad sospechosa. Integrable con SIEMs.

Tipos de amenazas que detecta Box Shield

AmenazaSeñal detectada
Descarga masivaUsuario descarga volumen anormalmente alto en poco tiempo.
RansomwarePatrones de cifrado/modificación masiva típicos de ransomware.
Acceso inusualLogin desde país o región donde el usuario nunca ha accedido.
ExfiltraciónCompartición masiva de archivos con dominios externos o personales.
Acceso a contenido sensibleUsuario sin historial previo accede a archivos clasificados.

Smart Access: ejemplo de política

Examen ICE: Box Shield es uno de los temas más frecuentes en la certificación. Memoriza los cuatro componentes y sus casos de uso.

3. Box Governance — Ciclo de vida del contenido

Box Governance gestiona el ciclo de vida del contenido empresarial: cuánto tiempo se conserva, cuándo se elimina y cómo se maneja ante requerimientos legales.

Políticas de retención

TipoComportamiento
Finite RetentionContenido conservado durante período definido (ej: 7 años) y luego eliminado o archivado.
Indefinite RetentionConservado indefinidamente hasta que el admin lo elimina manualmente.

Legal Hold (Retención Legal)

Un Legal Hold impide eliminar cualquier archivo o carpeta durante una investigación legal. Tiene prioridad absoluta sobre las políticas de retención. Los usuarios no pueden eliminar contenido bajo Legal Hold aunque sean propietarios.

Regla de oro: Implementa Legal Hold inmediatamente cuando se anticipe un litigio o auditoría. El costo de no hacerlo puede ser mucho mayor que el de implementarlo preventivamente.

eDiscovery

Capacidades para procesos legales y auditorías:

4. Box KeySafe — Tus propias claves de cifrado

Box KeySafe permite gestionar tus propias claves de cifrado. Box nunca tiene acceso a tus claves — cada acceso a un archivo requiere autorización de tu sistema de gestión de claves (AWS KMS, Azure Key Vault o HSM propio).

¿Cuándo usar KeySafe?

Organizaciones con requisitos extremos de seguridad: agencias gubernamentales, bancos centrales, sector de defensa, o empresas con regulaciones de soberanía de datos que prohíben que terceros (incluyendo el proveedor cloud) accedan al contenido.

Responsabilidad: Si pierdes acceso a tus claves con KeySafe activo, pierdes acceso a todo tu contenido en Box. La gestión de claves es responsabilidad total del cliente.

5. Certificaciones de cumplimiento normativo

🏥

HIPAA

Salud en EE.UU. Box firma BAA (Business Associate Agreement) para organizaciones de salud.

🇪🇺

GDPR

Protección de datos de ciudadanos europeos. Box cumple como procesador de datos.

🏛️

FedRAMP High

Certificación federal EE.UU. para agencias con datos confidenciales del gobierno.

🔐

ISO 27001

Estándar internacional de gestión de seguridad de la información. Auditado por terceros.

📋

SOC 2 Type II

Auditoría independiente de controles de seguridad, disponibilidad y confidencialidad.

💳

PCI DSS

Para organizaciones que procesan datos de tarjetas de crédito.

6. Mejores prácticas de seguridad

📌 Resumen

Box usa AES-256 en reposo y TLS 1.2+ en tránsito. Box Shield detecta amenazas inteligentemente y aplica políticas de acceso según la clasificación del contenido. Box Governance gestiona retención, Legal Hold y eDiscovery para cumplimiento legal. Box KeySafe ofrece BYOK para soberanía total de las claves. Box cumple HIPAA, GDPR, FedRAMP High, ISO 27001 y SOC 2 Type II.