SCD Servicios Informáticos SCD digital

número 16 - julio 2009

Estimado Cliente


EN ESTE NÚMERO

La seguridad de los mails con información confidencial
leer más »

Las portátiles siguen siendo la tentación de los ladrones
leer más »

Cómo serán Internet, las computadoras y los teléfonos del futuro, según Intel
leer más »

El cibercrimen se extiende con rapidez en las redes sociales
leer más »


 

¿Los activos digitales de su empresa están seguros?

Mantengase actualizado con las últimas novedades referidas a seguridad informática y prevención de incidentes visitando:

riesgosinformaticos.com.ar

La seguridad de los mails con información confidencial

En la actualidad, el tema de la seguridad en las comunicaciones ocupa un lugar privilegiado en la mayoría de las empresas, ya que cada vez se destina una mayor cantidad de recursos para proteger la información digital, uno de los más importantes al interior de cada empresa.

Sin embargo, a la hora de enviar un mail con información confidencial, ¿se está 100% seguro de la privacidad de este mensaje o en ese momento uno recuerda las notas que leyó sobre temas como la importancia de la encriptación de datos o la firma digital? Si le sucede esto último, ahora se enterará del porqué.

Uno de los factores que genera esta inseguridad es el fuerte aumento del nivel de concientización, a nivel personal y empresarial, sobre la seguridad de la información.

En la actualidad, la mayoría de las organizaciones destinan cada vez más recursos humanos, tecnológicos o económicos para evitar los riesgos asociados a la comunicación de información relacionada con los negocios.

Ahora: ¿cómo saber si esos recursos son suficientes? Y además: ¿suficientes para qué? Por ejemplo, si luego de la inversión que nuestra compañía está realizando en esta área, todavía no podemos enviar un mail con un cierto nivel de confianza, quiere decir que aún faltan varias cuestiones por resolver.

Luego surge las dudas acerca de cómo definir qué se necesita proteger y cómo orientar nuestros recursos hacia esos objetivos. Al pensar en estas interrogantes, comenzamos a comprender que al dudar si “enviar o no enviar” un mail, estamos descubriendo sólo la punta de un iceberg.

Por estos motivos, el siguiente paso que deben seguir las empresas es analizar las diferentes alternativas que les permitan tomar decisiones y desarrollar planes de acción en materia de seguridad de su información.

De esta manera, al desmenuzar los principales procesos y activos involucrados en las operaciones de negocios, se podrá descubrir qué riesgos existen en el ámbito de las comunicaciones, tanto a nivel de mensajes como de medios utilizados para enviar éstos.

En cuanto al mensaje, el primer paso consiste en determinar el nivel de confidencialidad de la información, es decir, si la misma es pública, interna o confidencial. Luego, se debe determinar el nivel de responsabilidad tanto del emisor como del receptor de esa información, ya que los datos se deben proteger tanto al interior como al exterior de la organización e, incluso, cuando ésta se encuentra circulando.

Email

En resumen, un buen sistema de gestión de la seguridad de la información debería permitirnos responder con seguridad a preguntas como: ¿Cuál es la información confidencial de la empresa y dónde se encuentra?, ¿Cómo está protegida?, ¿Cuántas veces fue accedida y cuántas transmitida en un período determinado? ¿Por quién?, ¿Cómo la monitoreamos?, ¿A qué riesgos estamos expuestos al protegerla de esa manera?, entre otros cuestionamientos.

Por consiguiente, al dominar todas estas respuestas, estaremos protegidos de ataques tanto externos como internos.

En este sentido conviene destacar, que los ataques provenientes desde el interior de una compañía representan cerca del 80% del total de los ataques sufridos por una organización, según distintas estadísticas, puesto que en la mayoría de los casos, toda la información circula por las redes, sin encriptación.

A esto se debe, principalmente, la importancia de proteger la información. Para cumplir con este objetivo, las organizaciones deben llevar a cabo, en primer lugar, una clasificación de la información crítica para el desarrollo del negocio. Además, deben analizar el riesgo detallado que permita establecer prioridades de inversión respecto a la protección de la información y planes de capacitación y concientización regulares sobre el adecuado tratamiento de la información del negocio. Asimismo deben revisar de forma regular la operación de los procedimientos, de preferencia por consultores externos.

De esta forma, será cada vez más fácil estar 100% convencidos de que existe una real seguridad de la información de nuestra compañía.

En SCD Servicios Informáticos S.R.L. estamos a su disposición para el asesoramiento e instalación de las soluciones a medida de su empresa.

« volver al índice

Las portátiles siguen siendo la tentación de los ladrones

Laptop

Desde que se insertaron en el mercado con gran capacidad de memoria y diseños cada vez más pequeños, las máquinas portátiles forman parte de los objetos informáticos más expuestos a robos y fraudes

Las computadoras portátiles pasaron a ser las víctimas habituales de los ladrones debido a que son fáciles de transportar, livianas y pueden pasar inadvertidas mientras son sustraídas.

Si bien cada usuario puede incorporar a su máquina portátil distintos sistemas de protección que permiten avisar (mediante un sistema de sonidos) cuando es robada; localizarla y hasta obtener la imagen del malhechor o bloquear la información personal vía internet, el problema se ha vuelto tan común que muchos deciden incorporarlas en la declaración de sus bienes dentro de los paquetes que ofrecen las compañías aseguradoras.

El precio de este servicio cuesta el doble que cualquier otro elemento del hogar y la cobertura tiene límites.

A modo de ejemplo, si el valor de la computadora portátil es de tres mil pesos, asegurarla cuesta unos 270 pesos semestrales más el pago de una franquicia del 20% sobre el valor del equipo.

Es decir; una parte corre por cuenta del cliente a quien le robaron. Esta metodología por la que algunas firmas se inclinaron, busca combatir también el fraude. Ya que el círculo continúa con un negocio ilegal de compra y venta difícil de combatir.

Pero además del valor del hardware lo más valioso en una empresa en la información contenida en la misma, por lo que de ser necesaria la circulación de funcionarios de su empresa con computadoras portátiles que cuenten con información valiosa, se deben tomar precauciones como encriptación, seguridad biométrica y contraseñas fuertes para evitar que la misma caiga en manos desconocidas.

Como siempre, SCD Servicios Informáticos S.R.L. está su disposición para asesorarlo sobre la mejor forma de proteger la información de su empresa.

« volver al índice

Cómo serán Internet, las computadoras y los teléfonos del futuro, según Intel

Research@Intel

Intel, el mayor fabricante mundial de chips, le dio un vistazo al futuro, en su evento anual Research Intel Day, realizado este mes en la ciudad estadounidense de San Francisco. En el evento se mostraron cerca de 40 proyectos y conceptos futuristas en áreas tales como ecotecnología, Internet en tres dimensiones, tecnologías de la información (TI) corporativa y movilidad inalámbrica.

La empresa también hizo público un sitio web, en versión beta, en el que los usuarios pueden encontrar "puntos y contrapuntos", al enviar una consulta sobre una afirmación que aparece en línea, para saber si están siendo engañados.

Entre los investigadores a disposición estuvieron Ajay Bhatt, el co-inventor del USB, el estándar para la conexión de dispositivos a las computadoras; y Joshua Smith, un pionero en robótica y plataformas con fuentes de alimentación energética inalámbricas. Ambos fueron retratados en un nuevo anuncio, llamado “Estrella de rock”, como parte de la campaña de marketing Patrocinando el futuro.

Justin Rattner, director ejecutivo de tecnología de Intel, explicó que “lo que los investigadores están desarrollando hoy en los laboratorios definitivamente volverá la computación futura y las comunicaciones más rápidas, más fáciles y más energéticamente eficientes, y tendrán un impacto significativo en el trabajo de la gente y en la vida doméstica en los próximos años".

Rattner, que también es un Senior Fellow de Intel y vicepresidente y director de Intel Labs, discutió los cambios recientes en las agendas de investigación y las prioridades de Intel.

El objetivo es mejorar la probabilidad de lograr un impacto y alinear ese trabajo con los vectores de crecimiento global de la compañía, como movilidad, computación visual y diseños system-on-chip, en los cuales muchas funciones de computación y comunicaciones se localizan en una simple pieza de silicio.

La nueva organización, llamada Intel Labs, identificará oportunidades de cambio de juego para la innovación en tecnología y ofrecerá grandes avances y descubrimientos en esas áreas.

Varias de estas innovaciones de investigación estuvieron en exhibición durante el evento. Las demostraciones cubrieron la eficiencia energética para dispositivos móviles, experiencias conectadas envolventes, movilidad y TI corporativa.

Nuevos teléfonos inteligentes

La gestión de energía de la plataforma (PPM, sigla en inglés), un esfuerzo de investigación debatido por vez primera en este mismo foro el año pasado, es una de las innovadoras tecnologías de gestión de la energía por detrás de Moorestown, el nombre en clave de un futuro miembro de la familia Atom, dirigido a los dispositivos móviles de Internet (MID, sigla en inglés).

Rattner compartió el escenario con Ticky Thakkar, fellow de Intel y director de arquitectura de plataformas del Ultra Mobile Group, que reveló que esta investigación ayudó a conseguir una reducción de hasta 50 veces en el consumo de energía en el modo inactivo en la plataforma basada en Atom de hoy. Esto se traduce en una duración de la batería mucho más prolongada.

La técnica de reducción del consumo de energía es un enfoque nuevo, que introduce cambios al silicio para permitir que el hardware juegue un papel principal en la reducción del consumo de energía.

En este nuevo enfoque, el hardware implementa políticas de energía establecidas por el sistema operativo para gestionar la energía en mucho menos tiempo y con una granulación mucho mejor.

La computadora será capaz de reducir el consumo de una forma rápida, agresiva e inteligente. O incluso de apagar áreas que no están en uso, como sistemas de radio inalámbricos o subsistemas I/O. Y podrá encenderlos de nuevo inmediatamente cuando sea necesario, sin impacto alguno en la experiencia del usuario. La gestión de energía de la plataforma podría beneficiar algún día al espectro completo de productos de Intel, desde los MID hasta los servidores de alto desempeño.

Detector de controversias

"La web" es casi un sinónimo de "información". Mientras que mucha de ésta es útil, una cantidad significativa podría ser caracterizada como falsa, engañosa o parcial. El detector de controversias es el comienzo de un esfuerzo de investigación de Intel Labs, que les facilita a los internautas navegar por un campo minado de información contradictoria de un modo mucho más fácil.

Mientras un usuario está leyendo un artículo de noticias, un blog o un sitio web en línea, se subrayan de inmediato fragmentos de texto automáticamente, en caso de que la información encontrada en algún otro lugar contradiga una determinada afirmación realizada. Al hacer clic en el fragmento subrayado, como "un vaso de vino al día es bueno para usted", aparecerá un párrafo de contradicción que muestra fuentes con afirmaciones opuestas. Todas las afirmaciones o evidencias han sido generadas por los usuarios, de un modo similar a como funciona Wikipedia, y se mantienen en un lugar central, en línea, en el que cualquier persona puede aportar su contribución.

Mucho menos texto en Internet

A medida que los futuros chips de Intel ganan escala, de unos pocos núcleos a muchos, los investigadores en Intel Labs creen que la transición a una computación paralela mayoritaria llevará a una Internet futura rica en gráficos en tres dimensiones y que se base mucho menos en el texto, haciendo posible una experiencia de Internet más envolvente, con visualizaciones ultrarrealistas en tres dimensiones e interfaces de computación humana naturales.

Imagine un sitio web de viajes que le permita saber más sobre su destino de vacaciones, como la ciudad de Nueva York, antes de que de hecho llegue allá.

En ese caso, además de un paseo virtual en torno a la habitación del hotel, los usuarios podrían visitar también Times Square, así como los restaurantes y teatros próximos. E incluso caminar por la ruta para estimar la distancia a la que se encuentran del hotel.

El fabricante de chips comenzó a desarrollar Internet en tres dimensiones en el mundo científico en primer lugar, usando una herramienta llamada ScienceSim.

Se trata de un área común en la red, en la cual los científicos pueden crear simulaciones visuales en línea y colaborar más efectivamente, usando estas capacidades. La idea es hacer avanzar la investigación por medio de la visualización, usando una maqueta virtual de la costa y las mareas para estudiar los impactos de la actividad humana.

Una red más flexible

Los diseñadores originales de Internet nunca previeron su crecimiento y éxito extraordinarios. Como consecuencia, la red se basa en equipos de redes altamente especializados, a menudo con soporte para un conjunto predefinido de capacidades de enrutado de paquetes. Eso implica desafíos, debido a la rápida evolución de las demandas de las nuevas aplicaciones.

Los investigadores de Intel proponen Router Bricks como una solución simple y radical, que permitirá la construcción de redes desde computadoras de propósito general, mejor que desde equipos especializados.

El prototipo mostrado construye un router de alta velocidad a partir de clusters de servidores basados en Intel Xeon, que ejecutan software de código abierto.

En vez de esperar años a que evolucione el hardware de enrutado especializado, en el futuro los programadores de las redes podrían programar nuevas funciones de enrutado de un modo barato y rápido, usando las familiares computadoras de propósito general como su propia plataforma.

Video con parte de los anuncios:
http://www.youtube.com/watch?v=Tt3eGst9Exs

« volver al índice

El cibercrimen se extiende con rapidez en las redes sociales

El cibercrimen se extiende con rapidez por Facebook y otra redes sociales como Twitter a través de spam, virus y robos de identidad. Si hace un par de años era MySpace el blanco de muchos de los ataques, ahora es la red social de Facebook la preferida por los delincuentes informáticos.

El rápido aumento de miembros en muy poco tiempo (de 120 millones en diciembre a 200 millones a finales del primer semestre del año) juega un papel importante, según indicaron expertos.

"Facebook es una de las redes sociales más populares hoy", dijo Mary Landesman, investigadora senior en la empresa de seguridad ScanSafe. "Los atacantes van donde va la gente", afirmó.

Simon Axten, portavoz de Facebook, explicó que el aumento de ataques es un reflejo del crecimiento de la red social. "Estamos siempre actualizando los sistemas de seguridad y construyendo otros nuevos para responder a las constantes amenazas", aseguró a la agencia Reuters. Señaló que aunque el número de usuarios aumentó, el porcentaje de ataques exitosos sigue siendo el mismo.

Pero Facebook no garantiza totalmente la seguridad mientras se navega por su sitio. "Hacemos todo lo posible para mantener Facebook seguro, pero no podemos garantizar la seguridad". Así está expresado en la sección de condiciones de uso y términos del sitio, en esa letra pequeña que poca gente se molesta en leer. Los usuarios, como miembros, son responsables también de su seguridad.

Tareas preventivas

Según Axten, cuando se detecta una actividad criminal en una cuenta, se buscan patrones similares en otras y o bien se borran los correos infectados, o bien se "resetean" las contraseñas de las cuentas comprometidas.

Una de las amenazas más importantes en los últimos tiempos es Koobface. Los atacantes entran en las cuentas de los usuarios como si fueran sus amigos y les envían direcciones spam que al hacer click en ellas redirigen a sitios que roban la información personal y extienden virus.

« volver al índice

© 1997 / 2009 - SCD Servicios Informáticos S.R.L.
Pasteur 334 Piso 8 Of. 31 - Buenos Aires - Argentina
Tel.: 54 + 11 + 4951-3664 (Rot.) - C.U.I.T.: 30-68310781-2
ventas@scd.com.ar - http://www.scd.com.ar/
Si no desea recibir más este boletín, simplemente envíe un mail a: ventas@scd.com.ar con la palabra REMOVER en el subject o asunto.

Desarrollado por Kaleido Group