Sie sind auf Seite 1von 1

concienciación

opinión

Para empezar...,
sentido común (I parte)

Samuel Uriarte
Blanco
Técnico de Sistemas de
Accenture Outsourcing Service

SUPONGAMOS UNA empresa preocu- a los excesivamente confiados, a los confidenciales que no quería enviarlos
pada por sus recursos informáticos, ligeramente descuidados, a los muy a las impresoras comunes ni alojarlos
conocedora de las principales ame- curiosos, a los que pulsan "Aceptar" en recursos de red..., pero que tenía
nazas en Internet y de las mejores sin leer lo que están aceptando, a su portátil sobre una mesa en una
vías para defenderse de ellas, que los que utilizan equipos portátiles que sala de reuniones vacía, sin "atar"
vela por la integridad y confiden- conectan a Internet en su casa o en a ningún sitio, sin vigilancia, con su
cialidad de sus documentos y pro- un hotel, a los que son muy cons- sesión abierta, conectado en red...
cesos… Supongamos, en definitiva, cientes de algunos riesgos pero muy Seguro que todos conocemos algún
una empresa cuyo departamento de ajenos a otros,... ejemplo en esta línea.
Tecnologías de la Información (TI) pro- La seguridad puede ser tan rela- La idea sería lograr dotar de cierto
cura hacer bien su trabajo. jada que no sea efectiva. O puede "sentido común" a los usuarios, no
Esta empresa ha dedicado tiempo y ser tan estricta..., que tampoco sea dejarles a un lado en la estrategia de
dinero a montar un buen cortafuegos efectiva. Todos conocemos las notas Seguridad, conseguir que se desen-
perimetral que controla los intentos manuscritas llenas de contraseñas vuelvan con cierto conocimiento tanto
de acceso externos a la red local, un que habitualmente decoran el moni- en su entorno laboral/corporativo
proxy con filtrado de contenidos para tor de un usuario si le obligamos a como, por qué no, en el doméstico. Y
agilizar y supervisar los accesos a cambiar de contraseña demasiado a para ello iremos viendo en las siguien-
sitios web visitados por sus emplea- menudo, o si debe tener varias o si tes entregas los problemas habituales
dos, una política de contraseñas con han de ser demasiado complejas. O y la forma de afrontarlos en un entor-
cambios periódicos de las mismas, la facilidad con que comparten éstas no sencillo (tomando el doméstico
un sistema de encriptado de los datos con compañeros. O casos como el de como ejemplo) para poder comparar
de los equipos portátiles para proteger aquel usuario de alto rango que tenía después con la forma de afrontarlos
su información en caso de pérdida o que trabajar con documentos tan en un entorno corporativo.
sustracción, otro sistema centraliza-
do de control de virus informáticos y
spyware, sin descuidar el análisis e ins-
talación de los parches que los distin-
tos sistemas software van necesitando
con el paso de las semanas.
Así las cosas, ¿cual es el princi-
pal problema de seguridad al que
esta empresa debe enfrentarse?
Pues, probablemente, a sus propios
empleados. Y no precisamente por
sus malas intenciones, sino más bien

No es nueva la frase de que en la


seguridad lo que más falla es el
eslabón más débil. Y es que en las
corporaciones es imprescindible que
todos encajen perfectamente.

66 red seguridad enero 2008

Das könnte Ihnen auch gefallen