Ir al contenido principal

Las reglas de Sonar

Comprende el sistema de reglas de Sonar: cómo se construye una regla (activador, condiciones, remediación), qué reglas están disponibles hoy y qué ven tus empleados por su lado.

1️⃣ ¿Qué es una regla de Sonar?

Las reglas son el sistema unificado que hay detrás de todo lo que Sonar vigila. Sea cual sea el ámbito (archivos compartidos, aplicaciones de terceros, herramientas de IA en el navegador, reenvíos de correo), cada regla sigue el mismo principio:

  • La detección : un desencadenante (por ejemplo « un archivo es público y está inactivo ») asociado a condiciones que podéis ajustar (« desde hace más de 3 meses »).

  • La remediación : lo que ocurre cuando se detecta un problema, ya sea una tarea para el empleado afectado, una acción automática o un aviso para el administrador.

👍 Es bueno saberlo: para una visión general del módulo y de lo que analiza, ved Comprender Sonar.

2️⃣ Cómo se construye una regla

Cada regla se compone de los mismos bloques, visibles desde su página de configuración.

👉 1. El desencadenante

La situación que vigila la regla.

👉 2. Las condiciones

Los umbrales que podéis ajustar para estrechar o ampliar la detección. Cuanto más estricta es una condición, menos problemas detecta la regla.

👉 3. La remediación

Lo que Sonar hace con el problema detectado. Hoy existen tres tipos:

  • Tarea para el empleado : Sonar pide al empleado afectado que revise el problema (por ejemplo, revisar sus archivos públicos). Estas tareas se agrupan a principio de mes.

  • Acción automática : Sonar corrige el problema por sí mismo (por ejemplo, la anonimización de los datos sensibles en las herramientas de IA).

  • Aviso al administrador : Sonar os avisa y podéis corregir con un clic (por ejemplo, eliminar una regla de reenvío automático).

3️⃣ Las reglas disponibles hoy

👉 📁 Archivos

  • Archivos públicos : los archivos accesibles a cualquiera que tenga el enlace y que llevan demasiado tiempo inactivos.

  • Archivos compartidos con una cuenta personal : los archivos de la empresa compartidos con la dirección de correo personal de un empleado.

  • Socios inactivos : las organizaciones externas que siguen teniendo acceso a vuestros archivos sin actividad reciente.

  • Revocación automática : revoca automáticamente los accesos a los archivos que han quedado inactivos.

👉 🧩 Aplicaciones

  • Accesos de aplicaciones sensibles : las aplicaciones de terceros conectadas a vuestro espacio de trabajo con permisos sensibles sobre los datos de la empresa.

👉 🌐 Navegador

  • Datos sensibles en las herramientas de IA : los datos sensibles introducidos en una herramienta de IA no aprobada los anonimiza Albert sobre la marcha. Esta regla se apoya en la extensión de navegador de Sonar.

👉 ✉️ Correo

  • Reenvío automático de correos : los empleados que reenvían automáticamente su correo profesional a una dirección no profesional.

4️⃣ Activar o pausar una regla

Las reglas son opt-in : activáis las que queráis y dejáis las demás en pausa. Podéis empezar con una sola regla y añadir otras con el tiempo.

Cuando pausáis una regla:

  • deja de detectar nuevos problemas,

  • deja de activar remediaciones (tareas, acciones automáticas, avisos),

  • los problemas todavía en curso se conservan,

  • podéis reactivarla en cualquier momento.

👍 Es bueno saberlo: si ya sois clientes de Sonar, no hay nada que hacer: vuestra vigilancia actual se recoge en las reglas correspondientes. Después podéis revisar la configuración de cada regla.

5️⃣ La experiencia del empleado

  • Vuestros empleados no necesitan entender el sistema de reglas: por su parte, solo están sus tareas habituales (cyber mission, Karma).

  • Las tareas se agrupan, siempre a principio de mes, para evitar interrumpirlos constantemente.

  • El tratamiento está pensado de forma masiva : se invita al empleado a revisar todo lo que supera el umbral, presentado en forma de lista en lugar de elemento por elemento.

  • Queda una salida: al cabo de 2 páginas (20 elementos por página), el empleado puede posponer el resto al mes siguiente si lo desea.

👍 Es bueno saberlo: podéis visualizar la experiencia del empleado desde la página de configuración de cada regla, con el botón de vista previa.

6️⃣ Preguntas frecuentes

👉 ¿Se pueden activar solo algunas reglas?

Sí. Cada regla se activa o se pausa de forma individual.

👉 ¿Mis empleados van a verse desbordados de tareas?

No. Las tareas se agrupan a principio de mes, y vosotros controláis el volumen mediante las condiciones de detección: estrechar o ampliar un umbral cambia directamente el número de problemas detectados.

👉 ¿Qué ocurre con nuestra configuración si ya somos clientes de Sonar?

No hay que hacer nada: la vigilancia actual se recoge en las reglas correspondientes, y podéis revisar la configuración de cada una.

Lo que hay que recordar

  • Una regla = una detección (desencadenante + condiciones ajustables) y una remediación.

  • Tres tipos de remediación: tarea para el empleado, acción automática y aviso al administrador.

  • Las reglas cubren hoy los archivos, las aplicaciones, el navegador y el correo.

  • Las reglas son opt-in: activáis únicamente las que necesitáis, y podéis pausarlas sin perder los problemas en curso.

  • Del lado del empleado, las tareas se agrupan a principio de mes y se tratan de forma masiva, con la posibilidad de posponer el excedente al mes siguiente.

¿Ha quedado contestada tu pregunta?