Lo fundamental es tener conocimiento de los riesgos a los que la empresa está expuesta y alinearse con la norma ISO 17799:2005.
Estamos viviendo en un mundo donde la información comanda las decisiones más significativas de cualquier tipo de negocio, convirtiéndose en un activo esencial para la compañía.
La tecnología que opera dicha información experimenta un constante crecimiento y junto a ella, los ataques informáticos también avanzan: cada vez son más diversos y peligrosos. Incluso se advierte que las motivaciones están cambiando: los hackers ahora se mueven en un ambiente "underground" y no tan "underground" con objetivos claramente comerciales: son contratados para espionaje industrial, para revelar campañas políticas y de publicidad, o para sabotear websites. Hasta se cometen delitos que aún no están tipificados en muchos países, incluido Argentina, dificultando la tarea judicial y estableciendo una discusión que ya lleva varios años sin respuesta.
Lo que se viene
La tendencia de ataques pone al robo de identidad en primer lugar. Mediante técnicas de "phishing" se obtienen datos de tarjetas de crédito y débito, información de cuentas bancarias, comercio electrónico, datos personales o simplemente el correo electrónico.
En estos últimos meses se observaron varios casos de secuestro de información, donde el atacante logra acceder a los discos rígidos a través de Internet, para luego encriptar los archivos con claves y posteriormente vendérselos a la víctima. ¿Extorsión?
Las comunicaciones también se verán afectadas: código malicioso logra obtener agendas de celulares, realizar escuchas de conversaciones, utilizar el número de la víctima, enviar mensajes de spam y saturar la línea generando una denegación de servicio.
Por último, al consolidarse en el mercado los dispositivos inalámbricos (WiFi y Bluetooth), se observa una peligrosa madurez de los ataques a esta tecnología, mientras las contramedidas todavía están en desarrollo: ¿sabía Usted que la mayoría de estos dispositivos vienen configurados de fábrica para que cualquier persona dentro del rango de alcance pueda acceder a ellos? De este modo se verán afectadas notebooks, palms, celulares y otros dispositivos que posean tecnología inalámbrica.
Lo que hay que saber
En definitiva, vemos que los ataques evolucionan y se introducen cada vez más en una tecnología que está en constante desarrollo. ¿Qué proteger? La información en todas sus formas: lo digital, lo impreso y el conocimiento. ¿Cómo protegerla? Si bien existen herramientas de protección, lo fundamental es tener conocimiento de los riesgos a los que estamos expuestos: poco sirve instalar antivirus, firewall y otras medidas de protección si luego revelamos contraseñas y datos sensibles por correo electrónico sin verificar el origen del mismo.
Esta problemática, y todo lo relacionado con seguridad de la información, está definida en la norma ISO 17799:2005, que expresa los distintos criterios a considerar en cada tema, a fin de ejecutar una correcta gestión. Además, debe considerarse como tendencia, ya que la mayoría de las empresas se están alineando o consideran alinearse con esta norma.
fuente: Infobae Profesional
Saludos!!..
