Disco Rudo Seach Engine

miércoles, 22 de junio de 2011

Administrando tu presencia en la web

Seguramente ya son varios los años que usted tiene como usuario de internet, seguramente en todo este tiempo ha intervenido en varios foros de discusión, una que otra red social, tal vez tenga su propio blog o incluso su propio sitio web

Sea como sea, cada vez que participamos de estas actividades, muchos datos nuestros quedan libres en la internet al alcance de cualquier otro usuario, asi por ejemplo, si usted participa en un foro de discusión primero debe registrarse y seguido dejar su mensaje, o que significa que alguien tiene sus datos personales y un montón de gente podrá ver el/los mensaje(s) escrito(s). Ni hablar de la participación masiva que hemos hecho a redes como Facebook o Twitter.

Bueno, lo cierto es que empieza a ser necesario que empecemos a administrar qué datos nuestros se divulgan libremente en Internet, en este sentido, Google ha incorporado y lanzado una herramienta que le ayuda en este sentido. "Me on the Web" es un nuevo servicio de Google que permite a los usuario monitorizar lo que se escribe sobre ellos o sus empresas.

"Me on the Web" notifica automáticamente al usuario cada vez que información relevante para éste es publicada en Internet.

La herramienta ha sido incorporada al Google Dashboard bajo la pestaña de detalles sobre la cuenta del usuario en Google. Claro que esto implica tener una cuenta de usuario con Google. Su cuenta Gmail es suficiente.

Al haber registrado las preferencias en "Me on the Web" el usuario recibirá correos cada vez que sus palabras o conceptos sean detectados por Google en Internet.

El servicio incluye además una guía que describe los procedimientos a seguir, por ejemplo, para eliminar resultados de las búsquedas de Google.

Victoria 103.9 FM - Safari de Las Mañanas - Disco Rudo
Fuente: Diario TI
Comentarios: Ing. Jaime Puccini

miércoles, 8 de junio de 2011

Decálogo de seguridad IT para empresas

El tema de la seguridad informática siempre será un tema del momento, porque no importa el tamaño de su empresa, ni que tan calificado sea su personal de IT y Seguridad IT… por cierto… tiene personal a cargo de esto?

Es cada vez mas frecuente en este país, encontrarse con empresas que no tienen un departamento de IT, por supuesto y mucho menos tendrán uno en Seguridad IT, y todo a causa de la intención de reducir los pasivos laborales; y no menos importante porque los Administradores ven estas cosas como gastos y no como debe ser.

Yo pregunto, la información que su empresa maneja qué tan importante es para Ud?. Acaso si su competencia se entera de lo que usted está haciendo, produciendo, lo que piensa lanzar al mercado y sus características no le afecta de ningún modo?

Hablar de seguridad no es solo estar pendientes de la posibilidad de virus en sus sistemas. Seguridad también es asegurarse de que la información de la empresa se quede en la empresa, el filtrado de correos electrónicos, los sistemas de vigilancia con cámaras, las centrales telefónicas que son capaces de guardar no solo un histórico de las llamadas realizadas o recibidas sino también el contenido de las mismas. Seguridad son muchas cosas, y con el reciente tema de lo ocurrido a Sony y el robo de datos de sus bases de datos, la empresa de seguridad informática ESET, los mismos que desarrollaron el antivirus Eset Nod 32, ha elaborado un decálogo con los consejos más importantes para proteger la información en el ambiente corporativo, con el primordial objetivo de contribuir con la educación e información de las empresas para alcanzar una mejor política de seguridad de la información.

Definirás una política de seguridad: Es el documento que rige toda la seguridad de la información en la compañía. Se recomienda que no sea muy extensa (ningún empleado podrá comprometerse con un documento excesivamente extenso), que sea realista (pedirle a los empleados cosas posibles para mantener la credibilidad) y que se les de valor. Es preferible, además, que las mismas sean entregadas a los empleados por los altos cargos o por el departamento de Recursos Humanos, en lugar del soporte técnico de IT, para que le asignen mayor importancia.

Utilizarás tecnologías de seguridad: Son la base de la seguridad de la información en la empresa. Una red que no cuente con protección antivirus, un firewall o una herramienta antispam estará demasiado expuesta como para cubrir la protección con otros controles. Según lo presentado en el ESET Security Report Latinoamérica, el 38% de las empresas de la región se infectaron con malware el último año.

Educarás a tus usuarios: Los usuarios técnicos o del departamento de IT suelen ser omitidos en este tipo de iniciativas, como si estuviera comprobado que están menos expuestos a las amenazas informáticas. Según las estadísticas de ESET, el 45% de los ataques informáticos detectados en la región utiliza técnicas de Ingeniería Social- es decir, que atentan contra el desconocimiento del usuario para infectarlo. Por ello, es fundamental que toda la empresa forme parte de los procesos de educación y capacitación.

Controlarás el acceso físico a la información: La seguridad de la información no es un problema que deba abarcar sólo la información virtual, sino también los soportes físicos donde ésta es almacenada. ¿Dónde están los servidores? ¿Quién tiene acceso a éstos? Sin lugar a dudas, el acceso físico es fundamental. También deben ser considerados en este aspecto los datos impresos, el acceso físico a oficinas con información confidencial (el gerente, el contador, etc.) o el acceso a las impresoras.

Actualizarás tu software: Las vulnerabilidades de software son la puerta de acceso a muchos ataques que atentan contra la organización. Según el informe sobre el estado del malware en Latinoamérica elaborado por ESET, el 41% de los dispositivos USB están infectados y el 17% del malware utilizan explotación de vulnerabilidades. Mantener tanto el sistema operativo como el resto de las aplicaciones con los últimos parches de seguridad, es una medida de seguridad indispensable.

No utilizarás a IT como tu equipo de Seguridad Informática: Es uno de los errores más frecuentes, por lo que es importante recordar que la seguridad no es un problema meramente tecnológico. Debe existir un área cuyo único objetivo sea la seguridad de la información para que ésta no pueda ser relegada por otros objetivos asociados a la usabilidad, como por ejemplo la instalación y puesta a punto de determinado servicio, según las necesidades comerciales.

No usarás usuarios administrativos: De esta forma, una intrusión al sistema estará limitada en cuánto al daño que pueda causar en el mismo.

No invertirás dinero en seguridad sin un plan adecuado: La seguridad debe ser concebida para proteger la información y, por ende, el negocio. Hacer inversiones en seguridad sin medir el valor de la información que se está protegiendo y la probabilidad de pérdidas por incidentes puede derivar en dinero mal invertido o, básicamente, en dinero perdido.

No terminarás un proyecto en seguridad: La seguridad debe ser concebida como un proceso continuo, no como un proyecto con inicio y fin. Es cierto que pequeñas implementaciones de los controles pueden necesitar de proyectos, pero la protección general de la información es una necesidad permanente del negocio que debe encontrarse en mejora continua.

No subestimarás a la seguridad de la información: Entender el valor que asigna al negocio tener la información protegida es clave. Muchas empresas, especialmente las pequeñas y medianas, no pueden recuperarse de un incidente de gravedad contra la seguridad de la información.

Victoria 103.9 FM - Safari de Las Mañanas - Disco Rudo
Fuente: Diario TI
Comentarios: Ing. Jaime Puccini