jueves, 20 de octubre de 2011

Convergencia (Amigo o enemigo de la seguridad)

A medida que los diferentes elementos de computo que acompañan nuestra cada vez más agitada vida personal y empresarial convergen en dispositivos móviles multifuncionales, la seguridad con que cuentan toma más relevancia, la experiencia en la industria de la informática a demostrado que entre más popular es una tecnología o una tendencia tecnológica, más peligros debe enfrentar, cuando hablamos de dispositivos como smart phones y tables pc's nos damos cuenta que nuestra información personal (y en muchos casos también la información corporativa) esta migrando del veterano computador de escritorio a este tipo de dispositivos con todos los riesgos inherentes a ello, desde la pérdida o hurto del dispositivo hasta el acceso indebido a él, a través de sus facilidades de comunicación (infrarrojos, bluetooh e internet).

La competencia entre fabricantes de portátiles hace que el costo de estos haya bajado a niveles increíbles, facilitando su adquisición, el establecimiento de los netbook como primeros equipos de computo para la gran mayoría de usuarios facilita que la gente genere, manipule, distribuya y almacene cantidades creciente de información valiosa o no (depende del ángulo del observador), aunque las herramientas para la protección de la misma existen para toda la gama de dispositivos, el uso de estas no está lo suficientemente extendido entre los usuarios principiantes en su mayoría, y la conciencia de la seguridad de la información es muy baja.

Herramientas que permiten hacer seguimiento de los equipos portátiles robados o extraviados de software libre como prey o adeona, son fáciles de instalar y de configurar, funcionan sobre varias plataformas incluyendo Linux ;-) realizan encripción de la información y seguimiento al equipo, en caso de robo se autoreporta cuando encuentra una conexión a internet a través de wi-fi o de GPS con el fin de facilitar su recuperación y permiten inclusive la eliminación de la informació


Igual de importante que el correcto uso de estos dispositivos es comprender sus bondades y desventajas, sin una clara concientización de los usuarios, lo que tenemos son muchos más riesgos de robo de información a través de mecanismos que la mayoría de los usuarios ni siquiera saben que tienen o cómo se usan desde sus dispositivos, no se trata de tener el ultimo celular o el ultimo netbook sino de saber usar y asegurar los dispositivos que ya tenemos, entre más funcionalidades tengan nuestros nuevos dispositivos más cuidado debemos tener con su utilización, firmas como IBM vaticinan que el número de ataques móviles están cerca de duplicarse a lo que se veía en años anteriores.http://www.enter.co/?p=27786

La utilización de estos nuevos conjuntos de dispositivos sumados a las facilidades de movilidad que las empresas dan a sus empleados para la realización de sus labores, genera un entorno complejo de seguridad para las empresas y la proliferación de dispositivos hacer al usuario final más vulnerable que nunca, hay que diseñar estrategias para proteger los activos de la información, y del lado de los usuarios hay que generar una cultura de la seguridad que si bien ya se esta dando aún es muy incipiente.

La responsabilidad nuevamente esta en nuestra manos, las herramientas tecnológicas están dispuestas para ayudarnos a mejorar nuestro nivel de vida, pero el uso correcto o incorrecto que les demos, es nuestra decisión.

sábado, 3 de septiembre de 2011

Los Nuevos Retos

Buenas tardes, han pasado varios años desde la última entrada y para ponernos a tono, se han dado cambios muy importantes en todos los sectores de la económica pero en especial en el sector de la tecnología, la preocupación por los temas de seguridad están a la orden del día, la información hoy más que nunca es un factor diferenciador entre negocios y las amenazas a las que se enfrenta su correcta utilización son más numerosas y mucho más complejas que las teníamos hace algún tiempo, los procedimientos y estándares que regulan su utilización, recolección, almacenamiento, transmisión y transformación son muy estrictos en la mayoría de las organizaciones y estándares de nivel internacional como ISO 27000 son implementados hoy en día con mayor frecuencia.
Mantener disponible de manera segura la información en un mundo en donde la conectividad es el nuevo paradigma es otro más de los retos de las áreas de TI, las organizaciones ya no son los entes aislados en donde las entradas y salidas de la información estaban claramente delimitados y controlados, hoy en día la necesidad de disponer de la información de manera inmediata a través de casi cualquier medio imaginable suma complejidad a los ya no fáciles procesos de seguridad informática, pretender que una organización solo utilice la información en sus propios dominios "físicos" es algo imprudente por no calificarlo de "suicidio corporativo", la fuerza comercial de cualquier empresa que pretenda competir de manera eficaz debe disponer de la información al alcance de la mano "literalmente", la convergencia entre los pc's de escritorio, portátiles y los más recientes smart phones generan escenarios difíciles de controlar, pero necesarios para conseguir y mantener el insumo más costoso de cualquier empresa "y no estamos hablando de la tecnología", sino del Cliente. La necesidad de establecer conexiones seguras a sitios corporativos desde diferentes tipos de dispositivos no es nueva, el uso de las VPN's seguirá creciendo de manera exponencial y las tecnologías que reciben y gestionan estas conexiones dan acceso cada vez más a nuestros aliados de negocios, y a nuestros colaboradores entre los que deben estar por encima de cualquier otro, nuestras áreas comerciales.
La posibilidad de que nuestra área comercial muestre a nuestros clientes el estado en línea de sus inversiones, los saldos de sus productos financieros, el estado de los pedidos, un video de la casa que están comprando, el interior de un vehículo en alquiler o las instalaciones del colegio de los hijos, o cualquier otro bien o servicio imaginable es hoy en día una ventaja competitiva pero dentro de algunos meses será la diferencia entre las empresas que seguirán en el mercado y las que quedarán rezagadas por no utilizar la tecnología para apalancar su modelo de negocios, las necesidades de hoy exigen exponer nuestra información corporativa al alcance de quienes nos generan los ingresos de negocios, y el reto de TI es como realizar esto de manera eficaz, eficiente y segura.
Los elementos de seguridad necesarios para poder exponer de manera segura la información están al alcance de todas las empresas, los costos son aún un factor determinante al momento de seleccionar las herramientas a utilizar, pero el uso de soluciones de seguridad de software libre es una opción a considerar no solo en las empresas con bajo presupuesto sino en todas, la posibilidad de implementar una buena herramienta para mejorar u optimizar mi estructura de seguridad no debería ser dejada de lado, en un mundo cada vez más complejo toda la ayuda que tenga será necesaria y las herramientas están a un click de distancia, y depende de la gerencia de TI sacar el provecho necesario de ellas.

miércoles, 11 de junio de 2008

La Primera Barrera de Defensa


Al abordar los temas de seguridad informática, una de nuestras primeras inquietudes es donde se empieza, y la respuesta es... Depende. Depende de muchos factores, de lo que queremos proteger, en donde lo queremos proteger, como lo queremos proteger y con que lo vamos a proteger, así que en vez de una respuesta tenemos muchas más preguntas..!


Para abordar este tema de alguna manera empezaremos por lo que debería ser nuestro primer punto de defensa (si no estamos trabajando desde una red corporativa claro está) nuestro computador personal, aquel que conectamos a internet y en el que manejamos la información más importante (la nuestra, nuestros datos personales y los de nuestra familia).


Los elementos mínimos que debemos tener para poder estar seguros son:


1. El sistema operativo y el software de ofimática debidamente instalados configurados y actualizados (directamente de la página del fabricante respectivo)

2. Un software de Antivirus debidamente instalado, configurado y actualizado
(Directamente de la página del fabricante respectivo)

3. Un software de Firewall personal debidamente instalado, configurado y actualizado (generalmente hacen parte de los sistemas operativos modernos)

4. Un software de antispyware debidamente instalado, configurado y actualizado (existen versiones libres)

5. Control de acceso físico al computador, ninguna de estas herramientas mencionadas anteriormente es suficiente si no controlamos quien, a que y cuando ingresan a nuestro equipo (así no dispongan de las claves de inicio).
Con estas mínimas recomendaciones podemos estar moderadamente seguros y son suficientes para la mayoría de nuestros PC's caseros... a menos que en ellos exista información de especial importancia con lo cual los riesgos de seguridad tienden a crecer.

Les anexo un enlace a un sitio de Manuales y tutoriales de Seguridad Informática y a un sitio dedicado al tema de Seguridad en el PC

martes, 10 de junio de 2008

¿Qué es la Seguridad de la Información ?


Como activo de cualquier organización, la información es esencial para los diferentes procesos de una organización y por ello debe estar protegida de manera adecuada, la información no solo apoya los procesos del negocio, en muchas organizaciones la información es el negocio...!
La necesidad de disponer de información pertinente de manera oportuna y en condiciones adecuadas de confiabilidad en un mundo interconectado, la expone a un creciente número de amenazas y de vulnerabilidades.

La mayoría de la información en el mundo actual proviene, se consulta, se almacena y se intercambia de manera electrónica, por lo que es allí, en donde se deben enfocar los esfuerzos para protegerla, custodiarla y encaminarla correctamente en su tránsito por las vías electrónicas del mundo moderno.

La seguridad de la información es la protección de la información contra una gran variedad de amenazas con el fin de asegurar la continuidad del negocio, transferir, mitigar o minimizar los riesgos para el negocio, protegiendo de esta manera a los dueños de la información y al negocio que sobrevive gracias a ella.

Para conseguir la seguridad de la información se deben desarrollar, probar, documentar e implementar conjuntos de controles (políticas, procesos, procedimientos, estructuras organizacionales y técnicas) que permitan ser controlados, revisados y retroalimentados de las condiciones bajo las cuales operan, con el fin de que alineados con los objetivos del negocio permitan generar, utilizar, almacenar, consultar y compartir la información de manera segura para todos los entes que intervienen en los procesos del negocio.


Desea leer más... le sugiero revisar los siguientes enlaces...
Revisa el siguiente video

Bienvenidos


Este a partir de hoy, este sera un blog creado para generar espacios de reflexión acerca de la Seguridad Informática, sus requisitos, sus bondades, sus campos de acción, sus requerimientos, su aplicabilidad y la manera en que la seguridad nos ayuda a proteger el activo más importate de cualquier organización... la información (o alguien se estaba creyendo el cuento de que lo más importante para una empresa era la gente...?).

Desea saber más...lea
Inseguridad Informática: Un concepto dual en Seguridad Informática