Prácticas recomendadas para la retención de registros

Aprende las prácticas recomendadas para almacenar, gestionar y archivar registros de eventos clave como parte de tu política de retención de datos.

Metas de aprendizaje

Después de leer este artículo podrás:

  • Identificar los principales desafíos de la retención de registros
  • Comprender los periodos de retención de registros y las opciones de almacenamiento
  • Definir las prácticas recomendadas para la gestión de registros

Copiar el enlace del artículo

¿Qué es la retención de registros?

La retención de registros y su gestión se refieren al almacenamiento, manejo y archivo de los registros de una organización, que son registros de eventos y datos que se pueden utilizar para el análisis de seguridad, el cumplimiento normativo, la optimización del rendimiento y la depuración. La retención de registros forma parte de una política de retención de datos más amplia.

Las políticas de retención de registros correctas ayudan a las organizaciones a mantener operaciones seguras y eficientes, a la vez que cumplen con todas las leyes y normativas aplicables. En los entornos empresariales actuales, una estrategia eficaz de gestión de la retención de registros alcanza un delicado equilibrio entre las necesidades operativas, de seguridad, legales y presupuestarias de la organización.

Y si bien mantener el cumplimiento normativo y adherirse a las leyes y regulaciones es un factor importante al establecer la política de retención de registros, la mayoría de las organizaciones también conservan sus registros por razones operativas y de seguridad, así como para mejorar el rendimiento diario e investigar mejor los incidentes de seguridad cuando ocurren.

La mayoría de los registros comerciales se clasifican en las siguientes cuatro categorías:

  • Los registros del sistema rastrean los cambios del sistema, los apagados, los encendidos, la información del kernel y las fallas de hardware.
  • Los registros de aplicaciones rastrean y resumen tanto el comportamiento de las aplicaciones como el comportamiento de los usuarios al trabajar en ellas.
  • Los registros de seguridad realizan un seguimiento de todos los eventos, amenazas detectadas, ataques e intentos de ataque, e inicios de sesión e intentos de inicio de sesión relacionados con la seguridad de la organización.
  • Los registros de auditoría son registros que se guardan durante un período de tiempo determinado, generalmente extenso, por motivos de auditoría, cumplimiento normativo, análisis forense y regulatorios.

¿Qué es una política de retención de registros?

La política de retención de registros (también conocida como gestión de retención de registros) generalmente abarca la forma en que se conservan los registros, la logística de cómo se almacenan, el período de tiempo durante el cual se retienen y la accesibilidad de los registros durante ese período.

Si bien la capacidad de almacenamiento se ha vuelto menos costosa en los últimos años, todavía existe un costo real asociado con el almacenamiento de todos los registros digitales de una organización durante períodos prolongados. Por lo tanto, es importante tener una política coherente y realista en el futuro para garantizar que se conserven los registros necesarios durante el tiempo requerido. De lo contrario, esencialmente estarás pagando para almacenar cada vez más registros por más y más tiempo cuando, por un lado, no es realmente necesario, o, por otro lado, te arriesgas a multas y sanciones graves, así como a daños en tu reputación.

¿Cuáles son los diferentes tipos de almacenamiento y períodos de retención de registros?

Los diferentes tipos de registros tienen diferentes requisitos de almacenamiento y retención, en función de la confidencialidad del material, su importancia y su afiliación comercial. Por ejemplo, un hospital podría requerir diferentes políticas para los registros relacionados con procesos financieros en contraposición a las actividades de los pacientes. Pero, en general, la siguiente es una buena regla de oro para empezar:

  • Atención médica: por lo general, seis años o más
  • Finanzas: Por lo general, de tres a siete años, según el tipo y la sensibilidad.
  • General: Uno o más años, según el sector y el tipo de registro

Varios años de almacenamiento de millones de registros pueden resultar bastante costosos. Por lo tanto, las empresas suelen desglosar el almacenamiento (y los costos asociados) en tres categorías para satisfacer de la manera más eficiente sus necesidades de almacenamiento de registros.

  • El almacenamiento en caliente es el más fácil de acceder y el más disponible. También es el más caro, ya que está básicamente siempre disponible. El almacenamiento en caliente se utiliza para almacenar registros y archivos a los que tus equipos podrían necesitar acceder en cualquier momento.
  • El almacenamiento en templado es un poco más difícil de acceder, pero menos costoso que el almacenamiento en caliente, y es más apropiado para los registros a los que podrías necesitar acceder, pero cuya recuperación podría tardar un poco más.
  • El almacenamiento en frío es el más difícil de acceder, la opción menos costosa, generalmente se lleva a cabo fuera del sitio y es esencialmente la forma más rentable (pero menos accesible) de almacenar registros durante períodos de tiempo más largos. El almacenamiento en frío se utiliza a menudo como otro término para el archivado.

¿Por qué es importante la retención de registros?

La retención de registros es crucial para las investigaciones de seguridad, el análisis operativo y las auditorías planificadas y no planificadas. Si bien la relación entre la retención de registros y el análisis de seguridad es ampliamente conocida, la retención de registros también juega un papel importante en el examen y el ajuste fino de los procesos diarios, el rendimiento y la agilidad de una organización. Tener un registro completo de tus registros te ayudará a mantener el cumplimiento normativo de las políticas internas, los estándares del sector y las regulaciones gubernamentales. Hoy en día, la retención de registros ha evolucionado de una mera formalidad para mantener el cumplimiento normativo a una función legítimamente crítica para el negocio.

Con independencia de dónde opere tu organización, es fundamental cumplir con todas las leyes locales y nacionales de los países donde operas, por lo que debes administrar todos los registros relacionados con las leyes aplicables, como el GDPR, la SOX y la HIPAA, que analizaremos con más detalle a continuación.

Contar con un registro de los registros de tu organización a lo largo del tiempo también es necesario para investigaciones y auditorías. El cumplimiento normativo de las regulaciones es innegociable, y contar con una política de retención de registros eficaz sienta una base sólida para desarrollar una práctica de cumplimiento normativo eficaz.

Además de la importancia de los registros para el cumplimiento normativo, los registros pueden ayudar a tus equipos de seguridad y operaciones a visualizar patrones, tendencias y problemas de forma mucho más clara que con unas pocas instantáneas dispersas en el tiempo. Los registros también pueden facilitar el análisis forense. Pueden ayudarte a comprender, investigar y mitigar las amenazas de ciberseguridad y las filtraciones reales después de que ocurran.

¿Cómo y por qué ha evolucionado la retención de registros en los últimos años?

La retención de registros ha evolucionado de un proceso simple y pasivo, generalmente local, a una práctica gestionada más activa (y proactiva), basada en la nube, con una gestión del ciclo de vida más automatizada y actividad de IA incorporada en el flujo de trabajo.

A medida que los entornos empresariales se vuelven más complejos y cada vez más globales, las organizaciones modernas necesitan un enfoque unificado para la retención y la administración de registros. Se acabaron los días de los silos de datos y el almacenamiento local reactivo. Hoy en día, sus equipos necesitan una solución gestionada centralizada, basada en la nube y con capacidad de búsqueda que les permita mantener el cumplimiento normativo en todos los lugares donde operan, al tiempo que les brinda el acceso y la combinación ideal de capacidades de almacenamiento para satisfacer sus necesidades específicas. Cada vez más empresas distribuidas necesitan un repositorio común y de bajo costo para todos sus registros de todas sus ubicaciones. La solución adecuada basada en la nube resuelve todos estos problemas y, además de conservar sus registros de forma adecuada, también ayudará a facilitar sus esfuerzos de detección, investigación y corrección de incidentes.

¿Cuáles son los mayores desafíos de la política de registros?

  • Visibilidad limitada de la seguridad: la falta de datos de registro a largo plazo dificulta que los equipos realicen análisis forenses de seguridad exhaustivos, detecten amenazas persistentes avanzadas y comprendan el alcance total de un incidente cuando se produce.
  • Fallos de cumplimiento normativo y auditoría: no retener ciertos registros, como los registros relacionados con la atención médica o la información de pago, durante el tiempo suficiente aumenta considerablemente el riesgo de incumplimiento, sanciones legales y daños a la reputación.
  • Altos costos y complejidad de almacenamiento: a menudo, es prohibitivo simplemente conservar todos tus registros para el futuro previsible. La política de administración de registros correcta minimizará los altos costos y la sobrecarga operativa del almacenamiento de volúmenes masivos de datos de registro, ya sea local o en entornos de nube no administrados.
  • Respuesta ineficiente a incidentes: con los registros incorrectos en el almacenamiento equivocado, no podrás buscar, analizar y correlacionar rápidamente los registros que necesitas de diferentes fuentes y niveles de almacenamiento cuando haya un incidente que investigar. Esto puede retrasar fácilmente tanto tu respuesta a incidentes como tus esfuerzos de resolución de problemas.

¿Cuáles son algunos ejemplos de las regulaciones involucradas en la retención de registros y el cumplimiento normativo?

Si bien existen literalmente decenas de regulaciones locales e internacionales aplicables que requieren cumplimiento normativo, estas son algunas de las más influyentes:

  • La Ley de Portabilidad y Responsabilidad del Seguro de Salud (HIPAA), emitida en 1996, se refiere a la privacidad del paciente. Se centra en proteger y asegurar la información del paciente dondequiera que exista, con énfasis en la portabilidad, a medida que se traslada a través del sistema de salud de los EE. UU. desde los pacientes hacia y desde médicos, hospitales y sistemas de seguros.
  • El Reglamento General de Protección de Datos (GDPR), emitido en 2016 por la Unión Europea, define estándares estrictos de privacidad en toda Europa.
  • La Ley Sarbanes-Oxley (SOX) es una ley estadounidense de 2002 que exige a todas las empresas que hacen negocios en los Estados Unidos proteger sus datos privados, registrar sus registros electrónicos para posibles auditorías, rastrear los intentos de violación de seguridad, informar datos financieros precisos y demostrar su cumplimiento normativo.

Debido a la rica combinación de datos personales y de pago, los datos de salud son un objetivo obvio para los atacantes. Como era de esperar, existen varios requisitos estrictos para almacenar registros y datos de atención médica, además de la HIPAA, junto con un conjunto de requisitos de retención de registros específicos del sector.

Del mismo modo, los registros financieros y comerciales generales también contienen una gran cantidad de datos privados y fiscales confidenciales que deben protegerse, y las leyes, como el GDPR y la SOX, la Publicación Especial 800-53 del Instituto Nacional de Estándares y Tecnología (NIST) (NIST SP 800-53), y otras regulaciones establecen las reglas para cubrir la protección de la privacidad y el manejo y almacenamiento de registros financieros y comerciales generales.

Las organizaciones del sector público también deben cumplir con distintas regulaciones. En los Estados Unidos, los gobiernos federal, estatal y local tienen sus propias leyes y requisitos de retención de registros. Para el gobierno federal de EE. UU., leyes estrictas como la FedRAMP tienen requisitos estrictos de protección de datos y retención de registros que todas las empresas que hacen negocios con el gobierno deben cumplir.

¿Cuáles son las mejores prácticas para una solución de gestión de registros de última generación?

Las organizaciones modernas necesitan una solución proactiva, administrada rigurosamente y basada en la nube que combine:

  • Ingesta de registros en tiempo real
  • Visibilidad centralizada en toda la organización
  • Soluciones de almacenamiento rentable

La solución correcta ayudará a tus equipos a transformar sus datos de registro y su gestión en un activo estratégico para toda la organización. Otras prácticas recomendadas incluyen:

  • Crear una política formal y escrita (pero en constante evolución) de administración y retención de registros
  • Enumerar las diversas responsabilidades laborales relacionadas con esto en todo el organigrama
  • Centralizar el almacenamiento y garantizar que los registros correctos se encuentren en las soluciones de almacenamiento adecuadas
  • Uso de la IA y la automatización
  • Asegurarse de que cada una de sus políticas comiencen y se mantengan en cumplimiento normativo con todas las leyes y regulaciones locales, nacionales y globales aplicables

En un nivel más granular, necesitas una solución que pueda ingerir tus registros de forma nativa y brindarte acceso inmediato a la información que necesita para la respuesta a incidentes y el análisis en tiempo real a través de un panel único e intuitivo. También necesitarás la capacidad de personalizar los periodos de retención de registros y las soluciones de almacenamiento de registros para satisfacer las necesidades específicas de seguridad, cumplimiento normativo y negocio de tu organización.

¿Cómo puede Cloudflare ayudar a optimizar la gestión de registros?

Cloudflare Log Explorer te permite almacenar de manera eficiente los registros de tu organización en la nube. Almacena registros, detecta problemas de seguridad y rendimiento, investiga la causa raíz y mitiga el impacto, todo sin sumar complejidad ni costo.

Obtén más información sobre cómo Cloudflare Log Explorer puede simplificar la administración de tus registros y mejorar tu postura de seguridad.

Preguntas frecuentes

¿Qué es la retención de registros?

La retención de registros es el almacenamiento, manejo y archivo de los registros de una organización: registros de eventos y datos utilizados para el análisis de seguridad, el cumplimiento normativo, la optimización del rendimiento y la depuración.

¿Por qué es fundamental que una organización tenga una política de retención de registros?

Una política de retención de registros es importante para mantener operaciones seguras y eficientes y garantizar el cumplimiento normativo de todas las leyes y normativas vigentes. Abarca la forma, logística, duración y accesibilidad del almacenamiento de registros, ayudando a las organizaciones a equilibrar las necesidades operativas, de seguridad, legales y presupuestarias.

¿Cuáles son las cuatro categorías principales de registros?

Los registros pueden incluir registros del sistema, registros de aplicaciones, registros de seguridad y registros de auditoría.

¿Cuáles son los tres tipos de almacenamiento de registros?

El almacenamiento de registros se divide comúnmente en tres categorías según el acceso y el costo: almacenamiento en caliente (de fácil acceso, el más costoso), almacenamiento en templado (menos costoso, un poco más difícil de acceder) y almacenamiento en frío o archivado (el menos costoso, el más difícil de acceder).

¿Cuáles son algunos de los desafíos significativos que enfrentan las organizaciones modernas en relación con las políticas de registro?

Los desafíos de las políticas de registro incluyen visibilidad de seguridad limitada, fallos de cumplimiento normativo y auditoría, altos costos y complejidad del almacenamiento, y respuesta ineficiente ante incidentes.

¿Cuáles son ejemplos de regulaciones que influyen en la retención de registros y el cumplimiento normativo?

Algunas regulaciones influyentes son la Ley de Portabilidad y Responsabilidad de los Seguros Médicos (HIPAA); el GDPR de la UE; y la Ley Sarbanes-Oxley de los Estados Unidos (SOX).

¿Cuáles son algunos requisitos para una solución efectiva de gestión de registros?

Una solución de vanguardia debe ser proactiva y estar gestionada de forma rigurosa, combinando la ingesta de registros en tiempo real, la visibilidad centralizada en toda la organización y soluciones de almacenamiento rentables. Las soluciones deben facilitar el desarrollo de una política formal de gestión y retención de registros, ayudar a centralizar el almacenamiento, utilizar la IA y la automatización, y ayudar a optimizar el cumplimiento normativo de las normativas locales, nacionales e internacionales.