Las nuevas amenazas en seguridad informática para las empresas
La administración de riesgos no producen ingresos y no ahorran costos, pero protegen información valiosa
Luis Assardo
Ampliar imágenFoto:
Luis Assardo
Mauricio Nanne explica las amenazas informáticas actuales.
Mauricio Nanne, gerente general de Sistemas Aplicativos, advirtió que
las amenazas en seguridad informática han migrado a un nivel más
complejo. Los escritores de “código malicioso” (nombre que se le
da a los virus, gusanos, troyanos y otros programas) ya no sólo están
penetrando en redes. Al principio atacaban la infraestructura de la red
y los servidores. Ahora está yendo hacia y a través de las
aplicaciones, el problema es que las empresas no actualizan sus
versiones de programas antivirus constantemente. Los autores de
software elaboran “parches de seguridad” y muchas empresas se quedan
atrás en hacer las actualizaciones. Entonces cuando alguien detecta
esto puede aprovechar la situación para generar códigos maliciosos y
causar problemas. Ahora los ‘hackers’ son profesionales y están a
disposición para penetrar una organización y generar un código
malicioso o para sacar información con fines económicos. A lo mejor
podría ser un competidor que necesita penetrar en otra red para robar
información, implantar códigos de espionaje o sólo causar alguna
molestia. "Otro problema es que la mayoría de especialistas en
seguridad informática vienen del área de redes, no vienen del área de
desarrollo y aplicaciones, entonces la amenaza se movió hacia un área
que está fuera de su dominio" indicó Nanne.
TippingPoint
La empresa Sistemas Aplicativos organizó una taller para dar a conocer la evolución de los distintos ataques informáticos, los Sistemas de prevención de intrusiones y la integración con Network Access Control. Durante el taller se advirtieron las limitaciones de las defensas tradicionales y de cómo TippingPoint es una posible forma de detección de intrusiones en tiempo real. Al evento asistieron varios especialistas en informática en representación de varias organizaciones y empresas.
¿Cuáles son las amenazas actuales para la seguridad informática? -Anteriormente
los autores de las amenazas hacían código malicioso, virus, gusanos,
etc. Al principio estaban buscando la auto glorificación, demostrarle a
sus pares supieran que ellos eran más capaces. Hacían un web defacement
(escribir un graffiti sobre los portales en Internet) y ocasionaban
algunas molestias. Ahora la amenaza está basada en cómo puedo
obtener un beneficio económico. Los escritores de código malicioso
están penetrando en redes. Al principio era hacia la infraestructura de
la red, luego a los servidores y ahora está yendo hacia las
aplicaciones. El problema es que la mayoría de especialistas en
seguridad informática vienen del área de redes, no vienen del área de
desarrollo y aplicaciones, entonces la amenaza se movió hacia un área
que está fuera de su dominio. Una de las principales amenazas
siempre ha sido y seguirá siendo el usuario digital. Puede ser un
empleado descontento o un ex empleado descontento, alguien motivado
para sacar información. Esto se está viendo cada vez más.
¿Cuáles son las vulnerabilidades más comunes en las empresas? -No
mantenemos nuestras defensas al nivel y velocidad de actualización
adecuado. Cada vez que algún autor de software genera una nueva versión
de su producto, por la complejidad propia del software trae
vulnerabilidades. Esto es algo que puede ser explotado y mucha gente
empieza a buscar esas vulnerabilidades cuando sale un nuevo software. Aquí
el problema es que las personas no actualizan sus versiones
constantemente. Los autores de software sacan parches de seguridad y
muchas empresas se quedan atrás en hacer las actualizaciones. Entonces
cuando alguien detecta esto puede aprovechar la situación para generar
códigos maliciosos y causar problemas.
¿Qué problemas puede generar un hacker para las empresas? -El
problema es que todos tenemos el estereotipo de que un hacker es un
solitario que penetraba a través de Internet a una organización. Ahora
son profesionales que están a disposición y a la renta para penetrar
una organización, para generar un código malicioso o para sacar
información con fines económicos. A lo mejor podría ser un competidor
que necesita penetrar en otra red para robar información, implantar
códigos de espionaje o solo causar alguna molestia. Los hackers
ahora pueden estar a disposición de fines superiores, económicos o
incluso políticos. Los casos de extorsión son los mas comunes.
No
es fácil determinar cuanto cuesta implementar la seguridad informática
mínima en una empresa, ¿cuál debe ser la prioridad: personal, software
o hardware? -Al igual que otras áreas de seguridad, debe incluir
una administración de riesgo. No producen ingresos, no ahorran costos,
solamente manejan riesgos. Tenemos que inventariar la información y
la clasificamos. La información más importante, más valiosa o secreta.
Dentro de esas información debe estar el plan estratégico de la
empresa, mis planes de adquisición. Después a un nivel más bajo mis
listados de clientes, los listados de precios, las fórmulas de los
productos y la operación del día a día. Finalmente la información
pública, lo que yo podría poner en Internet. Ya sabiendo cual es la
información tengo que saber donde esta esa información y que quiero
hacer para proteger esos datos. Hacer esto no requiere inversión, solo
estoy elaborando un diagnóstico de cómo estoy, que tengo para
protegerme y así ya puedo hacer un plan para protegerme. Va a
depender mucho de la naturaleza de la operación y del diagnóstico que
realicemos para poder determinar que debemos priorizar. Lo que debemos
recordar es que no podemos estar totalmente seguros. Tenemos que seguir
mejorando, por que los malos van a seguir mejorando.
Este espacio es para promover el diálogo, compartir, discutir y argumentar sobre el artículo publicado, únicamente.
Se prohíben mensajes que contengan:
Ataques personales, insultos, acusaciones o faltas de respeto
Mensajes incoherentes, sin objeto alguno o comerciales
Mensajes con spam, lenguaje sms o escrito todo en mayúsculas
Mensajes con contenido racista, sexista, o cualquiera que discrimine
Mensajes de contenido pornográfico
Piratería, o mensajes que permitan el uso ilícito de material con derechos de autor
Nos reservamos el derecho de editar o eliminar cualquier mensaje que no cumpla con las condiciones anteriores. Y de ser necesario bloquear a usuarios.
Al participar, acepta las reglas y el aviso legal.
4 comentarios:
Benjamin Chamorro : (2010-01-29 15:13:09 horas)
la seguridad informatica solo nos va ayudar a disminuir el factor riesgo y miedo nunca va ver seguridad al 100%, para eso se deben marcar politicas de seguridad en una empresa, ademas que proteger para mi son los datos ya que estos se van modificando a diario, en fin hay muchas formas de proteger una empresa, saludox
Bernhard Haidacher: (2009-02-23 06:57:21 horas)
La seguridad informática abarca mucho más que esto. La puntita del témpano de hielo son los problemas descritos. Qué hay de continuidad. La seguridad tiene 3 somponentes básicos comenzando por:
1. confidencialidad, pasando por
2. disponibilidad y terminando en
3. integridad
Hay herramientas basadas en software "libre" como www.facultare.com/reflexion.htm que ofrece:
- Seguridad para el e-mail (que incluye spooling o continuidad para recepción)
- Respaldo en línea de correos (backup que incluye un motor de búsqueda tipo google)
- Fail-over de servidor de correo electrónico para siempre poder leer correos (si el servidor se cae, se pueden consultar los correos y enviar correos desde el Fail-Over)
- Monitoreo y filtrado de contenido (para evitar fuga de información basado en políticas de la empresa)
Policy Based Encryption (si un correo tiene información considerada confidencial para la empresa, el correo es encryptado)
- Protección para el surfing y aplicación de políticas empresariales.
De las propuestas más interesantes son el Failover y la tecnología basada en identidad y no el anticuado filtrado.
Lenin Abarca: (2009-02-20 13:58:33 horas)
Uzando software libre se ahorrarìan mucho ya que estos tienen un mejor nivel de seguridad que los privados.
Mario Figueroa: (2009-02-20 11:25:30 horas)
y ojo tambien con los empleados que tratan de desquitarse por algo, porque esos son mas peligrosos que los hackers/crackers/lamers, etc
4 comentarios: