SCD Servicios Informáticos SCD digital

número 5 - julio 2008

Estimado Cliente

EN ESTE NÚMERO

El Ing. Ruben Murahovsky, socio-gerente de SCD Servicios Informáticos S.R.L. obtuvo la certificación internacional CISA
leer más »

Miles de computadoras portátiles son olvidadas por día en los aeropuertos de EE.UU.
leer más »

Las empresas argentinas planean incrementar sus inversiones en tecnología de la información
leer más »

No hay delitos que no estén vinculados con la informática
leer más »

 

¿Los activos digitales de su empresa están seguros?

Mantengase actualizado con las últimas novedades referidas a seguridad informática y prevención de incidentes visitando:

riesgosinformaticos.com.ar

El Ing. Ruben Murahovsky obtuvo la certificación internacional CISA

El Ing. Ruben Murahovsky, socio-gerente de SCD Servicios Informáticos S.R.L. obtuvo la certificación internacional CISA El programa de Certificación para Auditores de Sistemas de Información (Certified Information Systems Auditor) es el único título reconocido, en toda la comunidad de Auditoría y Control Informático.

La Certificación profesional CISA es un logro y una referencia de alto nivel de calidad que distingue a quienes la poseen como un profesional altamente calificado a nivel internacional en Auditoría de Sistemas de Información, obligando también a quien la posee a mantener una política de capacitación continua para estar siempre al tanto de las últimas novedades sobre el tema.

Esta Certificación demuestra el expertise y competencia profesional del staff directivo de nuestra empresa, que se vuelca en la atención personalizada que brindamos a nuestros clientes.

« volver al índice

Miles de computadoras portátiles son olvidadas por día

No es difícil que nos olvidemos algo en un aeropuerto, pero cuando ese algo es de gran valor y de un tamaño considerable, es extraño. Pero según el Instituto Ponemon y Dell Computer, en los aeropuertos de Estados Unidos se extravían cerca de 12.000 computadoras portátiles por semana y asombrosamente el 70% de ellos nunca son reclamadas.

Todos pensamos que esos equipos contienen información valiosa para su dueño, pero según dicho estudio de Ponemon el 69% de los viajeros frecuentes por negocios dijo que tener mucho equipaje podría ser uno de los motivos de tantos extravíos; el 65% no toma precauciones para proteger su información confidencial y el 42% no hace backup la información antes de viajar.

Los departamentos de IT deberían tomar medidas para proteger los notebooks que llevan sus ejecutivos y la información de la compañía que se almacena en las mismas, pero los hechos nos demuestran que no lo hacen.

De hecho, los aeropuertos y los hoteles también son los lugares favoritos de los ladrones. Las portátiles suelen desaparecer con frecuencia en ambos tipos de instalaciones, lo que hace que debamos ser más cuidadosos.

Por eso no está de más seguir los consejos que nos da Microsoft bajo el título “Perder su portátil es más fácil que nunca” :

Si tiene datos confidenciales, cífrelos. El cifrado protege sus secretos empresariales, pero no permite recuperar datos. Para eso tiene que guardar copias de seguridad en otro equipo.

Siga el rastro de su equipo extraviado. Hay programas que informan de la ubicación de un portátil extraviado. Se activan cuando el equipo se conecta a Internet. Algunos incluso ofrecen la ubicación física exacta. Entre estos programas están zTrace y ComputracePlus.

Configure una contraseña de sistema. Cualquier viajero que se precie debería proteger su portátil con una contraseña de inicio. De esta forma, el equipo pedirá la contraseña cada vez que lo encienda, incluso antes de empezar a cargar Windows. Prohíbe por completo el acceso al equipo, de modo que mucho cuidado con olvidar esta contraseña.

Piense en asegurar su portátil. Por último, si su equipo portátil es caro, tiene la opción de asegurarlo. Algunos seguros de hogar, de alquiler y para empresas no cubren los equipos informáticos. No obstante, algunas aseguradoras como Safeware están especializadas en equipos informáticos.

Y otros consejos más que podemos leer en http://www.microsoft.com/spain/empresas/negocios/technology/safeguard/laptop.mspx

« volver al índice

empresas argentinas planean incrementar sus inversiones en TI

A comienzos de 2008, IDC desarrolló una investigación en varios países de América Latina entrevistando a ejecutivos de IT de Argentina, Brasil, Chile, Colombia, México, Perú y Venezuela. Esta es una investigación que IDC ejecuta regularmente desde hace varios años con el foco en entender la perspectiva de inversión en Tecnología de la Información en el año desde el lado de la demanda.

En términos de inversiones en Tecnología de la Información, localmente predominan las empresas que se proponen incrementar sus inversiones en TI: el 65% de ellas planean incrementar su inversión en 2008 con respecto al 2007. Este elevado porcentaje de empresas que aumentarán sus inversiones, demuestran la importancia que la TI ha adquirido para las empresas argentinas. Ese valor es 8% superior al promedio de América Latina.

Uno de los aspectos interesantes que se puede analizar con esta investigación es el enfoque que las empresas tienen en los procesos de compra. En Argentina, para dos tercios de las empresas, la forma más habitual de comprar Tecnología de la Información es en forma standalone. O sea, que las empresas compran uno o más productos o servicios independientes y luego los integran con recursos propios. Este perfil contrasta fuertemente con el de América Latina en su conjunto: 47,1% de las empresas compran de este modo. Más agudo es el contraste con Brasil, en las que el 39,2% de las empresas tienen ese comportamiento.

Los dos puntos arriba mencionados (enfoque a los recursos propios y reconocimiento de la importancia de TI) requieren ser encarados para evitar una frustración en la disponibilidad de la Tecnología de la Información en las empresas. Tomando de ejemplo, una de cada cuatro empresas prioriza la elección de un proveedor que tenga precios bajos o flexibles, en contraste con el conjunto de América Latina que eso sucede con una de cada ocho empresas. Además, en Argentina por cantidad de empresas que lo priorizan, es el segundo criterio, en América Latina es el quinto.

Asimismo el 55% de las empresas argentinas han indicado que la inversión en seguridad encabeza su lista de prioridades.

Dentro del universo que engloba las tecnologías de software de seguridad, los mercados que lideraron la inversión en seguridad durante el 2007 fueron el sector de Finanzas y el de Telecomunicaciones. Se destaca también una importante participación de las áreas de Manufactura y Retail. El manejo de información de estos sectores es clave para la operatoria diaria del negocio y resguardar la seguridad de los datos se torna algo indispensable.

"En Argentina, la inversión en seguridad continúa liderando la lista de prioridades dentro de la agenda IT. Sin lugar a dudas, la toma de conciencia avanza firmemente día a día", “Por otro lado, la carrera contra las amenazas actuales y la creciente presión del marco regulatorio hacen necesario prestar atención y fortalecer la inversión en seguridad” indicó Mariana Zamoszczyk, Senior Analyst de Software y Servicios de IT para IDC Cono Sur.

Fuente: http://www.idclatin.com/

« volver al índice

No hay delitos que no estén vinculados con la informática

Esta fue la conclusión de un interesante seminario que fue celebrado hace pocos días en nuestra ciudad, organizado por InfobaeProfesional.com, donde los principales abogados del país y de Microsoft, especializados en delitos de alta tecnología, un fiscal de la Nación y un especialista en seguridad informática analizaron los alcances y las lagunas de la flamante reforma al Código Penal de la que diéramos noticia en nuestro anterior SCD Digital.

Aunque los expositores afirmaron que con la ley 26.388, sancionada en junio por el Congreso, la Argentina se encuentra en América latina a la vanguardia de la legislación de delitos informáticos, advirtieron que quedan varias “lagunas” pendientes por legislar, como por ejemplo los procedimientos legales para capturar y resguardar las pruebas digitales de estas actividades ilícitas.

En lo referente a la efectividad de la flamante ley, el fiscal Sáenz puntualizó que los jueces y fiscales deberán capacitarse en lo relativo a los desafíos que implican las nuevas tecnologías, para que el magistrado no resulte cautivo de las opiniones de los peritos al momento de resolver los juicios, “En esta temática, y ante la falta de capacitación adecuada, se puede correr el peligro de que el técnico se convierta en el juez de la causa si éste no se capacita”, puntualizó.

La visión de Microsoft

Jorge Vega Iracelay, Director de Asuntos Jurídicos y Corporativos de Microsoft recalcó que, a nivel mundial, el crimen cibernético es más lucrativo incluso que el tráfico de drogas, por eso aplaudió la sanción de la nueva ley.

Expresó que la reciente ley equiparó las comunicaciones electrónicas con la correspondencia epistolar en cuanto a la protección de la intimidad y confidencialidad.

El directivo confirmó que “la sanción de la ley es un gran avance y otorga seguridad jurídica al tipificar delitos que antes no tenían castigo”.

Vega Iracelay dijo que la normativa “tipifica con precisión las conductas delictivas que se comenten mediante el empleo de las nuevas tecnologías, llenando de esta manera las lagunas normativas”.

Concientizar al usuario

Luego de los análisis legales, se apuntó sobre el valor de la concientización de los usuarios en torno a las prácticas informáticas seguras. Los delitos no se enfrentan sólo “con un parche de seguridad, si no que debe trabajarse a través de la educación de los usuarios”.

Al respecto, el orador afirmó que “la efectividad de los controles técnicos, depende en gran medida de la colaboración del usuario”, y recomendó a las organizaciones revisar sus planes de seguridad y observar la prioridad que ocupa la educación de los usuarios de los sistemas.

Con ejemplos prácticos y reales, se demostró cómo a través de la Open Source Intelligence (OSInt) (inteligencia de fuente abierta), se pueden obtener datos privados útiles para cometer toda clase de delitos.

La Osint “es una disciplina útil para procesar información, esta relacionada con encontrar, seleccionar y adquirir información de fuentes publicas, para que ésta sea analizada y se pueda utilizar para acciones de inteligencia. Si bien esto puede solo parecer estar relacionado con esferas gubernamentales y militares, la disciplina de la inteligencia competitiva es el ejemplo de que esto también de aplica en el mundo de los negocios”.

“No existe conciencia real del peligro” de los prácticas delictivas informáticas, y se reafirmó la necesidad de generar programas de capacitación y concientización entre los usuarios de los sistemas para que resguarden sus datos.

« volver al índice

© 1997 / 2008 - SCD Servicios Informáticos S.R.L.
Pasteur 334 Piso 8 Of. 31 - Buenos Aires - Argentina
Tel.: 54 + 11 + 4951-3664 (Rot.) - C.U.I.T.: 30-68310781-2
ventas@scd.com.ar - http://www.scd.com.ar/
Si no desea recibir más este boletín, simplemente envíe un mail a: ventas@scd.com.ar con la palabra REMOVER en el subject o asunto.

Desarrollado por Kaleido Group