• elPeriodico
  • Deportivo
  • laTarjeta
  • Foto Blog
logo-elperiodico

Guatemala, jueves 19 de febrero de 2009

  • Boletín
  • Especiales
  • Multimedia
  • Portada
  • País
  • Economía
  • Opinión
  • Deportes
  • elMundo
  • Cultura
  • Ciencia & Tecnología
  • Investigación
  • Suplementos
  • Obituario
  • Domingo
OpiniónCartaslaColumna
CulturaelAcordeón
Hi-TechCienciaSalud
GenT & MásSwitchEspacios
ObituarioFunerarias del día

Más en esta sección

  • Combustibles más caros
  • Precios de combustibles continúan en aumento
  • Costo del kilovatio ronda US$0.10
  • Dirigirá la Comisión Contra el Contrabando
  • Conversatorio con Otto Pérez Molina
  • “El déficit no se soluciona subiendo impuestos”
  • Suman 20.7 millones de celulares

Ranking

  • Más comentado
  • Más leído
  • Más enviado
  • ¡Discúlpese Presidente!
  • Bochorno en La Habana
  • Divergen por aprobar iniciativa de armas y municiones
  • Baquetas de la marimba a ritmo del Liceo Javier
  • “Con las empresas del narco tenemos ganancias”
  • En Venezuela la crisis empieza
  • CICIG propone 41 elementos de prueba contra ex fiscal Matus
  • El Gran Collar
  • Nuestro gobierno de izquierda
  • Reelección indefinida de Chávez
  • Bochorno en La Habana
  • Baquetas de la marimba a ritmo del Liceo Javier
  • ¡Discúlpese Presidente!
  • “Con las empresas del narco tenemos ganancias”
  • Promoción Switch
  • Nuestro gobierno de izquierda
  • Las exportaciones guatemaltecas generan menos ingresos de divisas
  • CICIG propone 41 elementos de prueba contra ex fiscal Matus
  • Divergen por aprobar iniciativa de armas y municiones
  • El Gran Collar
  • ¿Empleados hambrientos?
  • Natalia Jazz Quartet
  • Simposio arqueológico
  • La figura del mozo colono que se niega a desaparecer
  • Fonseca es clave
  • “Querido Líder” de Corea del Norte padecería de cáncer de páncreas
  • Cheney pudo haber violado la ley con plan secreto antiterrorista
  • (re)Elección de Torres
  • Cambiar el patrón de conducta
  • Torpe decisión

Economía:

Las nuevas amenazas en seguridad informática para las empresas

La administración de riesgos no producen ingresos y no ahorran costos, pero protegen información valiosa 

Luis Assardo

Fuente menor Fuente normal Fuente grande
Ampliar imágen EP Foto:  Luis Assardo Mauricio Nanne explica las amenazas informáticas actuales.
Mauricio Nanne, gerente general de Sistemas Aplicativos, advirtió que las amenazas en seguridad informática han migrado a un nivel más complejo.
Los escritores de “código malicioso” (nombre que se le da a los virus, gusanos, troyanos y otros programas) ya no sólo están penetrando en redes. Al principio atacaban la infraestructura de la red y los servidores. Ahora está yendo hacia y a través de las aplicaciones, el problema es que las empresas no actualizan sus versiones de programas antivirus constantemente.
Los autores de software elaboran “parches de seguridad” y muchas empresas se quedan atrás en hacer las actualizaciones. Entonces cuando alguien detecta esto puede aprovechar la situación para generar códigos maliciosos y causar problemas.
Ahora los ‘hackers’ son profesionales y están a disposición para penetrar una organización y generar un código malicioso o para sacar información con fines económicos. A lo mejor podría ser un competidor que necesita penetrar en otra red para robar información, implantar códigos de espionaje o sólo causar alguna molestia.
"Otro problema es que la mayoría de especialistas en seguridad informática vienen del área de redes, no vienen del área de desarrollo y aplicaciones, entonces la amenaza se movió hacia un área que está fuera de su dominio" indicó Nanne.

TippingPoint

La empresa Sistemas Aplicativos organizó una taller para dar a conocer la evolución de los distintos ataques informáticos, los Sistemas de prevención de intrusiones y la integración con Network Access Control.
Durante el taller se advirtieron las limitaciones de las defensas tradicionales y de cómo TippingPoint es una posible forma de detección de intrusiones en tiempo real. Al evento asistieron varios especialistas en informática en representación de varias organizaciones y empresas.

Si dese más información visite: www.tippingpoint.com

Entrevista a Mauricio Nanne

¿Cuáles son las amenazas actuales para la seguridad informática?
-Anteriormente los autores  de las amenazas hacían código malicioso, virus, gusanos, etc. Al principio estaban buscando la auto glorificación, demostrarle a sus pares supieran que ellos eran más capaces. Hacían un web defacement (escribir un graffiti sobre los portales en Internet) y ocasionaban algunas molestias.
Ahora la amenaza está basada en cómo puedo obtener un beneficio económico. Los escritores de código malicioso están penetrando en redes. Al principio era hacia la infraestructura de la red, luego a los servidores y ahora está yendo hacia las aplicaciones. El problema es que la mayoría de especialistas en seguridad informática vienen del área de redes, no vienen del área de desarrollo y aplicaciones, entonces la amenaza se movió hacia un área que está fuera de su dominio.
Una de las principales amenazas siempre ha sido y seguirá siendo el usuario digital. Puede ser un  empleado descontento o un ex empleado descontento, alguien motivado para sacar información. Esto se está viendo cada vez más.

¿Cuáles son las vulnerabilidades más comunes en las empresas?
-No mantenemos nuestras defensas al nivel y velocidad de actualización adecuado. Cada vez que algún autor de software genera una nueva versión de su producto, por la complejidad propia del software trae vulnerabilidades. Esto es algo que puede ser explotado y mucha gente empieza a buscar esas vulnerabilidades cuando sale un nuevo software.
Aquí el problema es que las personas no actualizan sus versiones constantemente. Los autores de software sacan parches de seguridad y muchas empresas se quedan atrás en hacer las actualizaciones. Entonces cuando alguien detecta esto puede aprovechar la situación para generar códigos maliciosos y causar problemas.

¿Qué problemas puede generar un hacker para las empresas?
-El problema es que todos tenemos el estereotipo de que un hacker es un solitario que penetraba a través de Internet a una organización.
Ahora son profesionales que están a disposición y a la renta para penetrar una organización, para generar un código malicioso o para sacar información con fines económicos. A lo mejor podría ser un competidor que necesita penetrar en otra red para robar información, implantar códigos de espionaje o solo causar alguna molestia.
Los hackers ahora pueden estar a disposición de fines superiores, económicos o incluso políticos. Los casos de extorsión son los mas comunes.

No es fácil determinar cuanto cuesta implementar la seguridad informática mínima en una empresa, ¿cuál debe ser la prioridad: personal, software o hardware?
-Al igual que otras áreas de seguridad, debe incluir una administración de riesgo. No producen ingresos, no ahorran costos, solamente manejan riesgos.
Tenemos que inventariar la información y la clasificamos. La información más importante, más valiosa o secreta. Dentro de esas información debe estar el plan estratégico de la empresa, mis planes de adquisición. Después a un nivel más bajo mis listados de clientes, los listados de precios, las fórmulas de los productos y la operación del día a día. Finalmente la información pública, lo que yo podría poner en Internet.
Ya sabiendo cual es la información tengo que saber donde esta esa información y que quiero hacer para proteger esos datos. Hacer esto no requiere inversión, solo estoy elaborando un diagnóstico de cómo estoy, que tengo para protegerme y así ya puedo hacer un plan para protegerme.
Va a depender mucho de la naturaleza de la operación y del diagnóstico que realicemos para poder determinar que debemos priorizar. Lo que debemos recordar es que no podemos estar totalmente seguros. Tenemos que seguir mejorando, por que los malos van a seguir mejorando.

Las Amenazas Informáticas




Las recomendaciones de seguridad




Imprimir
Enviar nota
Corregir
Facebook
Twitter
Untitled Document
Paga Q725 por blanqueamiento y limpieza para tus dientes en Dental Familiar
Q.725
50%

Descuento

Q.1450

Valor

Agregar comentario:

captcha

Reglas para comentar en el foro

Este espacio es para promover el diálogo, compartir, discutir y argumentar sobre el artículo publicado, únicamente.

Se prohíben mensajes que contengan:

  • Ataques personales, insultos, acusaciones o faltas de respeto
  • Mensajes incoherentes, sin objeto alguno o comerciales
  • Mensajes con spam, lenguaje sms o escrito todo en mayúsculas
  • Mensajes con contenido racista, sexista, o cualquiera que discrimine
  • Mensajes de contenido pornográfico
  • Piratería, o mensajes que permitan el uso ilícito de material con derechos de autor

Nos reservamos el derecho de editar o eliminar cualquier mensaje que no cumpla con las condiciones anteriores. Y de ser necesario bloquear a usuarios.


Al participar, acepta las reglas y el aviso legal.

4 comentarios:

  1. Benjamin Chamorro : (2010-01-29 15:13:09 horas)
    la seguridad informatica solo nos va ayudar a disminuir el factor riesgo y miedo nunca va ver seguridad al 100%, para eso se deben marcar politicas de seguridad en una empresa, ademas que proteger para mi son los datos ya que estos se van modificando a diario, en fin hay muchas formas de proteger una empresa, saludox
  2. Bernhard Haidacher: (2009-02-23 06:57:21 horas)
    La seguridad informática abarca mucho más que esto. La puntita del témpano de hielo son los problemas descritos. Qué hay de continuidad. La seguridad tiene 3 somponentes básicos comenzando por: 1. confidencialidad, pasando por 2. disponibilidad y terminando en 3. integridad Hay herramientas basadas en software "libre" como www.facultare.com/reflexion.htm que ofrece: - Seguridad para el e-mail (que incluye spooling o continuidad para recepción) - Respaldo en línea de correos (backup que incluye un motor de búsqueda tipo google) - Fail-over de servidor de correo electrónico para siempre poder leer correos (si el servidor se cae, se pueden consultar los correos y enviar correos desde el Fail-Over) - Monitoreo y filtrado de contenido (para evitar fuga de información basado en políticas de la empresa) Policy Based Encryption (si un correo tiene información considerada confidencial para la empresa, el correo es encryptado) - Protección para el surfing y aplicación de políticas empresariales. De las propuestas más interesantes son el Failover y la tecnología basada en identidad y no el anticuado filtrado.
  3. Lenin Abarca: (2009-02-20 13:58:33 horas)
    Uzando software libre se ahorrarìan mucho ya que estos tienen un mejor nivel de seguridad que los privados.
  4. Mario Figueroa: (2009-02-20 11:25:30 horas)
    y ojo tambien con los empleados que tratan de desquitarse por algo, porque esos son mas peligrosos que los hackers/crackers/lamers, etc
subirSUBIR
  • Contacto
  • Aviso Legal
  • Ayuda
  • Nuestra Redacción

ElPeriódico de Guatemala
15 avenida 24-51 zona 13, Guatemala, Guatemala PBX: (502) 2427-2300
Suscripciones: (502) 2427-2323 / 1-801-00-GUATE / suscripciones@elperiodico.com.gt

Marca Registrada © Aldea Global, S.A. (elPeriódico)

campsite