Safetica en Uruguay: prevención de fuga de datos para empresas

Safetica protege la información que ya está adentro de la organización: la que alguien copia a un pendrive, la que sube a una nube personal, la que se manda por correo el día que renuncia. Es una plataforma de DLP (prevención de pérdida de datos) y de riesgo interno, con una línea en la nube y una línea on-premise con almacenamiento local de la información. En Uruguay la distribuye, la implementa y la soporta Licencias Originales, con 20 años de trayectoria en seguridad corporativa, implementación en español y factura local.

El problema que el antivirus no resuelve

Un EDR frena al atacante externo. Detecta el ransomware, mata el proceso, aísla el equipo. Pero cuando la persona que mueve el archivo tiene usuario, contraseña y permiso para abrirlo, no hay nada anómalo que detectar: para el endpoint es un día normal de trabajo.

Ahí está el punto ciego. La base de clientes que se va en un ZIP, el pliego de licitación que se reenvía a una casilla personal, la planilla de sueldos que termina en un Drive que la organización no administra. No son ataques: son operaciones legítimas hechas con un propósito que la empresa nunca autorizó, y ninguna herramienta de endpoint las mira.

Safetica cubre exactamente ese espacio. Clasifica la información sensible, ve por dónde circula y aplica la política antes de que el dato salga, no en el informe del mes siguiente.

Los cuatro pilares de la plataforma

Data Protection

Clasificación, monitoreo y control en tiempo real sobre dispositivos y sobre la nube. Define qué es un dato sensible en tu organización — cédulas, historias clínicas, planos, pliegos, listas de precios — y qué se puede hacer con cada categoría: copiar, imprimir, adjuntar, subir. Cuando alguien intenta una acción fuera de política, la operación se bloquea o se registra, según cómo esté configurada la regla.

Insider Risk

Detección de comportamiento y prevención de amenaza interna. No todos los incidentes son malintencionados: la mayoría son errores. Safetica construye una línea de base de cómo trabaja cada usuario y marca la desviación — el empleado que de golpe descarga diez veces más archivos de lo habitual, o que empieza a acceder a carpetas que nunca tocó.

Compliance & Discovery

Descubrimiento de dónde está el dato sensible y evidencia de cumplimiento. Es la parte que suele decidir la compra en organismos públicos y en empresas auditadas: no alcanza con estar protegido, hay que poder demostrarlo con un reporte.

Cloud Security

Protección de Microsoft 365, Google Workspace y plataformas de compartición de archivos. Cubre el escenario más común hoy: el dato ya no se fuga por el pendrive, se fuga por una carpeta compartida con permiso de edición para cualquiera con el enlace.

Contextual Defense: por qué molesta menos que un DLP tradicional

El DLP tiene mala fama y es merecida. La primera generación miraba solo el contenido: si el archivo contenía algo parecido a un número de documento, bloqueaba. El resultado eran cientos de falsos positivos por día, un equipo de TI apagando incendios y, al final, la política desactivada.

Contextual Defense es la tecnología con la que Safetica cambió ese enfoque. En lugar de mirar únicamente el contenido, correlaciona tres señales: qué dato es, quién lo está moviendo y cómo se está comportando esa persona. La misma planilla enviada por la contadora al estudio contable de siempre y enviada por un usuario de logística a un Gmail desconocido no son el mismo evento, y no reciben la misma respuesta.

Menos falsos positivos significa una cosa muy concreta: la política sigue encendida seis meses después de la implementación.

Qué plan necesita tu organización

Desde julio de 2026 el portafolio está partido en dos líneas: Safetica Platform, nativa de nube, y Safetica On-Prem, para despliegues con requisitos altos de cumplimiento.

Línea Para quién Qué la define
Platform Standard Primera implementación de DLP Clasificación con reglas predefinidas, DLP central, auditoría de flujo de datos, políticas de correo y dispositivos, cobertura de Microsoft 365 y Google Workspace. Retención de 12 meses.
Platform Premium Organizaciones con SOC o con proveedor de monitoreo Suma resúmenes e etiquetas inteligentes con IA, copia sombra del archivo del incidente, integración con SIEM, inspección SSL y análisis de comportamiento. Retención de 24 meses.
Platform Enterprise Estructuras grandes o multi-dependencia Clasificación avanzada, categorización propia, reportes ilimitados y retención de 36 meses.
Safetica On-Prem Organismos públicos y sectores regulados La información queda en servidores propios. Administradores ilimitados, retención a medida, integración con Active Directory y salida a herramientas de análisis.

La pregunta que ordena la decisión no es cuántas funciones querés, sino dónde tienen que vivir los datos. Si la respuesta es «adentro», la conversación empieza y termina en On-Prem.

Una aclaración que conviene hacer. Safetica se vendió durante años junto con ESET, y mucha gente todavía la asocia a esa marca. Desde febrero de 2025 Safetica ya no forma parte del ESET Technology Alliance y opera con canal propio. Es una plataforma independiente, con su propio programa de certificación y su propio roadmap. Que ESET haya salido de nuestro catálogo no cambia nada respecto de Safetica.

Por qué esto importa en Uruguay

La Ley 18.331 de protección de datos personales hace responsable al titular de la base de datos por el resguardo de la información que trata, y esa responsabilidad no se transfiere cuando el dato sale por un empleado en vez de por un atacante. Para un organismo público, para una mutualista o para un estudio profesional, la fuga interna tiene la misma consecuencia jurídica que la intrusión externa, con el agravante de que suele descubrirse tarde.

A eso se suma lo operativo: cuando hay que reportar un incidente hay que poder decir qué dato salió, cuándo y por qué canal. Sin una herramienta que registre el flujo, esa respuesta no existe.

Reconocimientos vigentes

En los índices de G2 de 2026 Safetica quedó primera en usabilidad de DLP y primera en gestión de amenaza interna, y primera en descubrimiento de datos sensibles en la edición anterior del mismo año. Sumó tres Global InfoSec Awards 2026 y figura como DLP Market Trailblazer de Radicati en 2025.

Un dato que preferimos decir nosotros antes de que lo pregunten: Safetica no tiene posición propia en el Cuadrante Mágico de Gartner ni en el Forrester Wave. Es una plataforma especializada, no una suite generalista, y su reconocimiento viene del uso real y de los índices de usuarios. Si alguien te la presenta como «líder Gartner», está exagerando.

Qué hacemos nosotros

Vendemos la licencia, pero el proyecto de DLP no se resuelve con una licencia. Lo que hacemos es lo otro:

  • Relevamiento previo: qué información es sensible en tu organización y por dónde circula hoy. Sin esto, cualquier política es un tiro al aire.
  • Implementación por etapas: se arranca en modo observación para ver el flujo real, y recién después se activan los bloqueos. Es la diferencia entre una implementación que sobrevive y una que se apaga en un mes.
  • Definición de políticas junto con las áreas involucradas, no solo con TI.
  • Soporte local en español, con factura uruguaya y un interlocutor con nombre.
  • Capacitación al equipo que va a administrar la consola.

Preguntas frecuentes

¿Safetica reemplaza al antivirus o al EDR?

No. Son capas distintas y complementarias. El EDR (Kaspersky, SentinelOne) frena al atacante; Safetica controla qué hace con los datos la gente que ya tiene permiso. Conviven en el mismo equipo.

¿Los empleados se dan cuenta de que está instalado?

Depende de cómo se configure. Se puede trabajar en modo silencioso, en modo con aviso al usuario, o mezclando ambos según la política. En general recomendamos avisar: el efecto disuasivo es parte del control, y evita problemas laborales después.

¿Cuánto lleva implementarlo?

El despliegue técnico es rápido, con políticas predefinidas que ya vienen armadas. Lo que lleva tiempo es la etapa previa: definir qué es sensible y quién puede hacer qué. En una organización mediana, un proyecto ordenado se mide en semanas, no en meses.

¿Sirve para cumplir con la Ley 18.331?

Ayuda de dos maneras: aplicando controles sobre los datos personales que la organización trata, y generando la evidencia documental de esos controles. La ley no exige una herramienta puntual, pero exige poder demostrar el resguardo, y eso sin registro no se puede.

¿Puedo tener los datos en mis propios servidores?

Sí, esa es la línea Safetica On-Prem. Toda la información de la consola y de los incidentes queda en infraestructura de la organización. Es la variante que usamos en proyectos del sector público.

¿Funciona si la gente trabaja desde casa?

Sí. El agente se instala en el equipo y aplica la política esté donde esté el equipo, con conexión o sin ella. Cuando vuelve a haber red, sincroniza los eventos.

Cotizá tu proyecto de DLP

Contanos cuántos puestos tenés, qué información necesitás proteger y si la consola tiene que quedar dentro de tu infraestructura. Te armamos el dimensionamiento y una prueba sobre tu propio entorno.

Hablar con un especialista

Ver también: todas las marcas que distribuimos · ciberseguridad para el sector público

Abrir el chat
¿Necesitas asesoría?