Mostrando entradas con la etiqueta Ciberespionaje. Mostrar todas las entradas
Mostrando entradas con la etiqueta Ciberespionaje. Mostrar todas las entradas

30 septiembre 2013

¿Cuáles son y cómo protegerse de las principales amenazas informáticas?

Khu Technologies (Khutech), empresa líder en gestión de seguridad de la información, analizó cuáles son las principales amenazas informáticas que enfrentan las organizaciones en la actualidad y cuáles son las prácticas recomendadas para estar preparado ante los riesgos de pérdida de la información.
El incremento del uso de dispositivos personales y móviles por parte de los empleados en el trabajo, fenómeno denominado BYOD (por el inglés Bring Your Own Device), es sin lugar a duda uno de los desafíos que más ha crecido en materia de seguridad para las empresas. Se trata de una actividad relativamente nueva, ya que surge con el auge estos dispositivos (laptops, tablets, smartphones, pendrives), y presenta como principal alerta el transporte de información que puede ser sensible en dispositivos de almacenamiento externo.
Alejandro Mitaritonna, director de Khutech, asegura que "ante el crecimiento del BYOD, es necesario establecer una política específica cuanto antes que considere la seguridad de los dispositivos móviles de manera integral, y establezca estándares de acción ante distintas amenazas como puede ser la desaparición de un dispositivo."
La nube es otra de las tendencias tecnológicas que genera nuevas amenazas. Al tratarse de un tema tan actual, no se conoce todavía con certeza que tan grandes son los riesgos, pero la posibilidad del acceso no autorizado a los datos almacenados y la pérdida de confidencialidad de los mismos es un factor determinante para una organización a la hora de optar por migrar o no sus operaciones a la nube.
"Lo ideal –explica Mitaritonna- sería integrar la solución en el sistema de administración de los principales proveedores de virtualización y computación en la nube para poder aplicar automáticamente la seguridad adecuada a todas las plataformas basadas en esta tecnología. Sin embargo, ante la dificultad de sincronización de una implementación semejante, se puede optar por un gateway de encriptación de los datos corporativos para que sea más segura la recepción, envío y almacenado de los datos en la nube."
A pesar de los peligros que traen aparejados los avances tecnológicos, Khutech informa que el eslabón clave, por ser el más débil, sigue siendo el usuario, ya que la gran mayoría de los ataques implican en algún punto la participación de una persona.
En este aspecto, las técnicas más tradicionales que utilizan los cibercriminales para obtener información son  "ShoulderSurfing", "Observación" y "Eavesdropping" en los que se "espía", ya sea mirando disimuladamente, escuchando conversaciones o utilizando dispositivos como cámaras ocultas, binoculares y demás, para obtener información sensible que se pueda utilizar en un ataque. Otra técnica, quizás la más antigua y eficaz, es la "ingeniería social" en la que por medio del teléfono o el mail,  se engaña al usuario haciéndole creer que es, por ejemplo, un empleado del banco o de sistemas de la misma empresa, para obtener información sensible. Aquí se suman también amenazas como el phishing, el spam, la denegación de servicio, el robo de datos, el ransomware o malware, destinadas al robo de información.  
La única forma de evitar y minimizar este tipo de amenazas es a través de la concientización del personal para asegurar que cada empleado entienda la importancia de la seguridad de la información y el valor estratégico que esta tiene dentro y fuera de la empresa.
"Ante la proliferación de amenazas, nuevas y conocidas, es fundamental entender la seguridad desde la gestión misma. Gestionar la seguridad es una tarea ardua que debe ser ejecutada por especialistas, quienes no sólo deben conocer a toda la organización desde el punto de vista del negocio, sino también desde lo operativo", concluye Mitaritonna.

02 julio 2013

10 tips para la seguridad de datos

por Tom Clare (*)

Los titulares recientes revelaron que los detalles del programa NSA PRISM se fugaron usando una memoria USB. Las noticias son una clara advertencia sobre el robo de datos y el ciberespionaje. Con los ataques cibernéticos avanzados, el robo de datos cometido por empleados mediante dispositivos de almacenamiento portátiles y las historias de pérdidas accidentales de datos, hemos tenido un mayor conocimiento de las aterradoras ramificaciones del robo de datos.
A continuación presentamos diez puntos que se deben considerar cuando se trata de cómo mantener seguros los datos confidenciales y protegerse contra el robo de datos:
1.       Protección de puntos finales. La propiedad intelectual (IP) y los datos confidenciales a menudo están "en uso" en los puntos finales. Esto los pone fuera del alcance de la protección que ofrecen los controles de patrón simple de prevención de pérdida de datos en firewalls gateways. Los DLP de puntos finales pueden proteger a los dispositivos que están dentro y fuera de la red para controlar lo que se copia, lo que se imprime y lo que se transfiere (incluyendo datos que se trasladan a las unidades de medios portátiles).
2.       Codificación/ Encriptación portátil. Cuando los datos deben moverse fuera de la red y fuera del punto final, usted puede aplicar la codificación o encriptación para tener un control más estricto de esa información.
3.       Controles de DLP empresarial. Las diferencias entre las soluciones DLP que buscan patrones y la protección de nivel empresarial más completa incluyen: registro de datos (identificación por características especiales), aprendizaje avanzado de datos por parte de las máquinas, categorización de datos cuando se crean y políticas definidas para todo el contenido que es vital para el éxito de la organización.
4.       Propiedad de la protección de políticas de prevención. Esta aliteración nos recuerda que, con frecuencia, la clave del éxito de los controles DLP es llegar a la fase de prevención de una implementación. A menudo, los proyectos se estancan en las fases del descubrimiento de datos y del monitoreo. Para evitar esto, comience con un pequeño conjunto de datos confidenciales y trabaje en el proyecto hasta la prevención. ¡Usted podría asegurar sus datos más sensibles en seis u ocho semanas!
5.       Remediación y auditoría. Adoptar políticas de prevención de DLP puede provocar un temor infundado de detener los datos en movimiento y los procesos de negocio. La clave para resolver esto es implementar soluciones DLP que permitan a los usuarios finales ofrecer explicaciones para el uso de los datos y la remediación automática. Esto mantiene a los datos fluyendo mientras permite que los administradores tengan visibilidad.
6.       DLP como defensa. Los gateways seguros que utilizan DLP como una defensa son críticos cuando se detecta el robo de archivos de contraseñas, utilizan la codificación criminal y reducen las fugas de datos con el tiempo. El conocimiento del destino por geolocalización y los reportes de incidentes mediante elementos forenses pueden ofrecer información importante sobre el robo de datos para la mitigación y el análisis posterior al incidente.
7.       Análisis del texto en imágenes. Los teléfonos inteligentes y los dispositivos que cuentan con cámaras ahora hacen muy fácil capturar datos. Además, muchas veces los datos confidenciales que usted está buscando proteger son imágenes. Las principales soluciones de DLP ahora ofrecen la capacidad de usar el reconocimiento óptico de caracteres (OCR por sus siglas en inglés) para analizar el texto contenido en las imágenes y prevenir la exposición de los datos.
8.       Malware y hackeo. Debemos reconocer que DLP y la protección de datos también dependen de las defensas sólidas contra las amenazas avanzadas, el malware y el hackeo. Implementar  DLP empresarial sin revisar las defensas de la Web y del gateway de correo electrónico es un error muy común. Las defensas tradicionales como el antivirus (AV), los firewalls y el filtrado de URL siguen siendo menos efectivas. Por lo tanto es esencial que busquemos defensas en tiempo real que se pongan en acción en el lugar donde se da clic.
9.       Phishing y educación. Es importante crear conciencia entre los usuarios finales sobre el malware y hasta dónde actúan los hackers. Realice pruebas de phishing con audiencias selectas para educarlos sobre cómo detectar los intentos de phishing. Las defensas del correo electrónico también deben ser capaces de establecer sandbox y analizar los URLs en el punto en que se da clic.
10.   Obtener financiamiento. Esta puede ser la parte más complicada: lograr que la alta administración reconozca la amenaza de robo y la pérdida de datos para su organización. Las noticias y los titulares a menudo no son suficientes para convencer a los ejecutivos de que algo le puede suceder a sus datos; que es lo que un atacante quiere que ellos piensen. Aquí hay algo que usted puede hacer para ayudar a convencer a los ejecutivos de la urgencia de la situación: desactive una o todas las defensas de monitoreo (incluso si son defensas más sencillas) para documentar TODOS los tipos de incidentes y compartirlos con su equipo directivo. Si desea más información sobre cómo compartir información con su equipo, nuestro SCO tiene una excelente publicación sobre este tema a su disposición.

(*): Director Senior de Marketing de Producto, Websense Inc.

La Web

La Web
La Web 2.0 abrió nuevos horizontes