Seguridad 3D, la nueva forma para defenderse de ataques informáticos
1 de Junio de 2011Andrés Pérez, gerente de Servicios Regionales y Conectividad IP de NovaRed, dice que la seguridad hay que visualizarla globalmente para estar lo más protegido posible
Con amenazas cada vez más sofisticadas y específicas como Stuxnet, Wikileaks y Operacion Aurora, las empresas deben elevar sus sistemas de seguridad con soluciones que protejan su red, datos y aplicaciones críticas, puesto que hoy en día los criminales atacan el capital intelectual corporativo y en muchos casos con éxito.

“La seguridad informática necesita ser vista como un proceso de negocio y para lograrlo existen tres pilares básicos: Las políticas de resguardo que apoyen la necesidad del negocio; las personas que definen las políticas, la educación y la remediación de incidentes, y tercero; el manejo de las estrategias o normas que consolidan y controlan todas las capas de seguridad, que hemos denominado 3D”, afirmó Hernán Prieto, Channel manager de Check Point, socio estratégico de NovaRed.
Andrés Pérez, gerente de Servicios Regionales y Conectividad IP de NovaRed, agregó que es necesario visualizar globalmente la seguridad informática.
“Primero hay que crear políticas, luego ejecutar un análisis GAP para saber qué es realmente lo que la empresa necesita y luego acceder a los diferentes productos que ayudarán a cumplir las normas que la empresa desee implementar. Pero esto hay que verlo como un todo, debe ser una iniciativa de empresa y no por cada gerencia o departamento independiente”.
Pérez enfatiza que es necesario que las organizaciones trabajen en un estándar en seguridad informática. Un claro ejemplo es la banca nacional. NovaRed implementa, soporta y monitorea el 91% de las transacciones web de esta industria, “lo que nos ha permitido que esta área sea manejada como un alto estándar a nivel de seguridad”, afirmó Pérez.
En tres dimensiones
Actualmente, las organizaciones necesitan herramientas contra las amenazas desde el interior que predigan los ataques sobre la base del comportamiento humano. Asimismo, otra de las bases del 3D propuesto por Check Point es la educación.
“La capacitación a los empleados involucrarlos en el proceso de seguridad es un pilar fundamental. Crearles la conciencia de que manejan información confidencial, la que no se protege sólo con antivirus y firewalls, es absolutamente relevante para el negocio”, explicó el ejecutivo de NovaRed.
El objetivo de estas políticas y su integración a cada uno de los empleados genera que la seguridad se individualice a la hora de acceder a la información. Como explica Hernán Prieto, la identificación ya no será por IP, sino que más bien con los nombres de cada uno de los colaboradores de la compañía, lo que ayuda mucho a mantener el control de acceso y protección de los datos, como también a dar cuenta de los hábitos de las personas, en cuanto a qué sitios visitan o que información consumen”.
Otra de las características de lo nuevo en seguridad es la movilidad, ya que el computador de escritorio está quedando obsoleto. “Ahora los empresarios y los mismos empleados utilizan notebooks, smartphones, tablets, entre otros, por lo que la seguridad tiene que ir ampliándose a este nuevo escenario, algo que tenemos muy presente en Check Point y tenemos las soluciones para aquello”, sostuvo Prieto.
Más información: www.novared.net.













