Los peligros que las TI representan para las organizaciones
27 de Julio de 2010Miguel Pérez, gerente general de Novared, explica por qué a veces la tecnología puede generar situaciones de riesgo innecesarias
Desde el año 2005 la amenaza de malware ha experimentado un explosivo aumento en el mundo, llegando a presentarse en la actualidad unas 30 mil nuevas alertas de software malicioso cada día, escenario que se ve exacerbado por la débil inversión que realizan las empresas en términos de seguridad informática con respecto al riesgo al que están expuestas. Inversión que a pesar de todo, ha ido en considerable aumento durante los últimos años.

Sin embargo, éste no es el único factor que afecta la integridad en el resguardo de la información de una compañía.
Según Miguel Pérez, gerente general de NovaRed, “las organizaciones aún incurren en prácticas que aumentan sus vulnerabilidades y las ponen en riesgo de ser víctimas de ciber-ataques que son completamente evitables”.
Pérez dice que la proliferación de dispositivos móviles, como computadores portátiles, asistentes de información digital (PDA), aparatos de almacenamiento masivo (flash USB), teléfonos celulares, Blackberries, entre muchos otros, provoca el desconocimiento sobre la ubicación final de los datos que la compañía considera importantes para su negocio.
Asimismo, un error habitual en las organizaciones es considerar que, en caso de pérdida de los dispositivos móviles, estos tienen mayor valor que la información que contienen, cuando, en la práctica, la mayor parte de los datos extraviados son irrecuperables y pueden llegar a manos de personas maliciosas que, al tener información sensible, pueden poner en riesgo a la compañía.
Todo en la red
Además, el ingreso cada vez más frecuente de las empresas a las redes sociales, o el simple uso de éstas por parte de sus trabajadores puede ser otra situación de riesgo, debido a la cantidad de contaminación digital que contienen y a la pérdida de control sobre lo que se publica en ellos.
Esto puede provocar fuga de información al ser víctimas de un ataque por descarga de aplicaciones, recibir mensajes de desconocidos que contengan algún tipo de virus o simplemente si es que un empleado hace pública información que puede ser considerada sensible para la empresa.
Para el ejecutivo de NovaRed, “mantener un nivel óptimo de seguridad informática depende tanto de la prevención, que se consigue a través de software y aplicaciones, como de la detección temprana, resultado de continuos sistemas de monitoreo y alertas”.
Por último, Pérez explicó que la implementación y confianza en los software de marcas conocidas no es suficiente para asegurar el control de la información. Por esta razón es cada día más necesaria la asesoría de expertos en materias de seguridad informática, con el propósito de mejorar el rendimiento del capital TI de la compañía y así colaborar con la productividad de la misma.
Más información: www.novared.net.













