Controlar la privacidad y el intercambio de datos en Sophos Central
Sophos Central puede transferir telemetría, logs y archivos sospechosos a servicios de Sophos. Esto mejora la detección, los Threat Graphs y el análisis de errores, pero puede afectar a datos personales, confidenciales o regulados. Por tanto, un valor verde de Health Check no sustituye a una decisión profesional sobre privacidad.
Las opciones para todo el tenant se encuentran en Perfil > Account preferences > Privacy. También puede haber autorizaciones específicas de productos en Policies, Global Settings o un Early Access Program.
Evaluar el área Compliance
El área Compliance ayuda a los administradores a evaluar el cumplimiento de los estándares de seguridad exigidos. Es una ayuda técnica para el control y la elaboración de informes, no una certificación automática ni un sustituto de la propia evaluación de riesgos, legal o de auditoría. Antes de utilizarla se definen el estándar exigido, el alcance de productos realmente licenciado, la actualidad de los datos, las desviaciones y las evidencias de las que es responsable cada persona.
Un estado verde o completo solo acredita los controles evaluados por Sophos Central. Las medidas organizativas, los sistemas externos al tenant y las excepciones no registradas por Central siguen formando parte del proceso de cumplimiento propio. Las desviaciones se siguen con responsable, plazo y evidencia técnica.
Utilizar la integridad de las actualizaciones de Sophos como evidencia acotada
Sophos describe varias capas de comprobación de integridad para sus actualizaciones de software: firma digitalmente los archivos binarios, los dispositivos descargan los archivos mediante una sesión HTTPS segura y obtienen un manifiesto firmado por Sophos con la lista de archivos que deben instalarse. El dispositivo solo instala archivos incluidos en el manifiesto y firmados por Sophos.
Esto aporta evidencia técnica sobre el origen y la integridad de un paquete de actualización aprobado. No demuestra que todos los dispositivos estén actualizados ni que el tenant sea conforme en su conjunto. Por ello, una auditoría también registra el estado de las actualizaciones, las instalaciones fallidas, las excepciones y la fecha de evaluación. La declaración de Sophos sobre la integridad de las actualizaciones de software sirve como evidencia del fabricante.
Delimitar correctamente los Legal Notices
Los Legal Notices oficiales abarcan los derechos de autor y las marcas de la documentación de Sophos. No describen los datos transferidos, los periodos de conservación ni las regiones de datos, y no sustituyen a un contrato, un Data Processing Agreement o la revisión jurídica propia. La página de entrada de Compliance de Sophos y los Legal Notices se conservan, por tanto, como evidencias separadas.
Evaluar cada autorización por separado
| Opción | Propósito | Posible relación con datos |
|---|---|---|
| Send Threat Graph data to Sophos | Analizar cadenas de causas y relaciones de una detección | Datos de procesos, archivos, usuarios y eventos |
| Send Intercept X data to Sophos | Mejorar la protección y la clasificación | Telemetría de seguridad y dispositivos |
| Send Data to Generative AI Tools for US Data Processing | Habilitar funciones de IA generativa con tratamiento en EE. UU. | Contenido enviado a una función de IA |
| Send logs and related files to Sophos when the device is unhealthy | Facilitar el análisis automático de errores y el soporte | Los logs pueden contener datos personales e internos |
| Submit sample files to Sophos automatically | Analizar objetos desconocidos o sospechosos | Los archivos pueden contener correos electrónicos, URL o contenido empresarial |
Las opciones no se activan todas juntas de forma generalizada. Para cada autorización se documentan el propósito, la base jurídica o autorización interna, los sistemas afectados, la región de datos, la conservación y el área responsable.
Comprender Sample Submission
Sample Submission transmite una copia cuando un archivo parece sospechoso por sus características, pero Sophos aún no puede clasificarlo de forma inequívoca y todavía no dispone de una muestra. Sophos recomienda la función para mejorar la detección y reducir los falsos positivos.
Una muestra no solo puede ser un archivo ejecutable, sino que también puede incluir contenido de correos electrónicos o URL. El tamaño máximo de la muestra es de 10 MB y el tiempo de espera de carga es de 30 segundos. Estos límites no significan que los archivos más pequeños no sean críticos. El código fuente, los contratos, los datos médicos o la información de acceso siguen siendo sensibles independientemente del tamaño del archivo.
Si se desactiva la transmisión automática, disminuye el análisis en la nube disponible para objetos hasta ahora desconocidos. Esta decisión se toma conjuntamente con los responsables de seguridad, privacidad y negocio, y no solo por un único administrador de Endpoint.
Enviar a SophosLabs los correos de cuarentena liberados
Sophos Email también dispone de la Account Preference Send data from released quarantined emails to SophosLabs. Si está activada, Sophos transmite información o muestras de los correos electrónicos que un administrador o usuario ha liberado de la cuarentena. Sophos los utiliza para el análisis y para mejorar la precisión de la detección.
La liberación de la cuarentena puede afectar al contenido empresarial, al remitente, al destinatario y a otros datos del mensaje. Por ello, la opción se documenta como una autorización de datos propia de Sophos Email y no se deriva de forma implícita de la decisión general sobre Sample Submission. Después de un cambio se comprueban conjuntamente el proceso de cuarentena, la responsabilidad, la autorización de privacidad y la transmisión esperada.
Logs de dispositivos con problemas de estado
La autorización para logs y archivos relacionados puede reducir los tiempos de diagnóstico porque Sophos recibe automáticamente datos técnicos cuando un dispositivo está unhealthy. Sin embargo, los logs pueden contener nombres de usuario, rutas, nombres de host, direcciones IP, URL o información de aplicaciones.
Antes de activarla, se aclara qué tipos de dispositivos procesan datos especialmente sensibles. En ámbitos sujetos a una regulación estricta, una carga controlada y específica para cada caso, con revisión previa, puede ser más adecuada que una transmisión automática general.
Autorizar por separado la IA generativa
La opción para IA generativa menciona expresamente el tratamiento en Estados Unidos. Por ello, no se activa por comodidad junto con los datos clásicos de telemetría de seguridad. Antes se definen las condiciones contractuales, la clasificación de datos, los prompts permitidos y el tratamiento de los datos de incidentes.
Los usuarios no copian secrets, conjuntos de datos completos de clientes ni logs sin depurar en campos de IA. Aunque la opción del tenant esté activada, el administrador sigue siendo responsable del contenido concreto.
Intelix Service Region
En las Account Preferences se puede seleccionar la región a la que los endpoints y servidores envían archivos cuando un administrador solicita un análisis de SophosLabs Intelligence. Esta configuración se compara con la región de datos de Central documentada y con los requisitos internos.
La región de Intelix no es automáticamente la misma que la región de datos de todas las demás funciones de Central. Por ello, en la documentación de privacidad los distintos servicios no se describen como una única ubicación de almacenamiento general.
Account Health y Auto-Fix
La comprobación Protection improvement puede señalar que faltan autorizaciones para datos de Threat Graph, datos de Intercept X y muestras de malware. Fix automatically puede convertirlo en un cambio para todo el tenant.
Después de cada cambio se comprueban Audit Log, Account Health, las funciones afectadas y el flujo de datos esperado. La decisión se vuelve a evaluar al menos una vez al año y cuando hay nuevas licencias, funciones de IA, regiones o requisitos normativos. Para el control técnico se utilizan Evaluar y guardar los Audit Logs de Sophos Central y Utilizar correctamente Sophos Central Account Health Check.