¿Es posible una red segura?

Por Nayla Simone
En el marco de la conferencia IDC Argentina IT Security and Business Continuity 2005, cuyo propósito se basó en ofrecer un pantallazo general de las problemáticas de seguridad con las que debe lidiar hoy cualquier empresa, se planteó la cuestión de si aún es posible un acceso seguro basado en web a recursos esenciales para la continuidad de los negocios. Teniendo en cuenta la descentralización de los perímetros de trabajo, las principales marcas de soluciones de seguridad señalaron sus opiniones, las diferentes opciones disponibles en el mercado y las estrategias para un mejor manejo de las mismas.

¿Cuáles son las prioridades indispensables que deben considerarse a la hora de pensar en las inversiones futuras en IT? ¿Es posible un acceso seguro basado en web, desde cualquier dispositivo y ubicación, a recursos esenciales para la continuidad de los negocios? En el marco de la conferencia IDC Argentina IT Security and Business Continuity 2005, cuyo propósito se basó en ofrecer un pantallazo general de las problemáticas en cuanto a seguridad informática con las que debe lidiar hoy cualquier empresa, se analizó la evolución de los procesos de seguridad, el impacto actual en las organizaciones, las diferentes opciones disponibles en el mercado y las estrategias para un mejor manejo de las mismas.

Desde las organizaciones, es necesario pensar y responder efectivamente al riesgo por medio de una respuesta basada en procesos y soluciones tecnológicas acordes al entorno actual. El principal orador del encuentro, Allan Carey, Product Manager, Security and Business Continuity Services de IDC a nivel mundial, señaló que entre las principales molestias con las que deben lidiar las empresas hoy, un 57% tiene que ver con el malware, un 50% con el spyware, un 47% con el spam, y un 37% con los hackers. "Hoy en día la información es una mercancía, por ende es importante tener en cuenta cuán valiosa es y protegerla de acuerdo a ello".

En Estados Unidos ya existen regulaciones federales que penan a los spamers y ya se ha penalizado a gran cantidad de organizaciones. No sólo es de resaltar el negocio que existe por detrás, sino que también las pérdidas en cuanto a tiempo y productividad por el alto número de e-mails recibidos y la dificultosa circulación de datos. En el año 2004 17 mil millones de correos spam circularon por el mundo y para 2007 se estima que llegará a 27 mil millones. "La seguridad es un proceso continuo, para la gestión de riesgo es importante unificar la lógica, lo físico y lo personal de una empresa, y hacer que esto sea totalmente operacional para no correr grandes riesgos", señaló Carey.

Claudio Avin, experto en seguridad de Symantec Argentina, habló de "infraestructura resistente y flexible preparada para soportar cualquier tipo de golpe". Los puntos de vulnerabilidad son atacados siempre antes de que las compañías puedan terminar el proceso de parch. La ventana de oportunidades para remediar las vulnerabilidades es cada día menor y a esto se suma el hecho de que el ambiente de trabajo se hace cada vez más complejo: puede darse una sobrecarga de información a causa de que el volumen de correo y de datos que se manejan son cada vez más altos y es sumamente importante destinar un presupuesto que se adapte a las necesidades de seguridad de hoy.

"En Argentina existen cada vez más ataques y es una realidad establecida el hecho de que los ataques internos son más peligrosos que los externos". Cada vez transcurre menos tiempo entre la aparición de un virus hasta su explotación; puede que pasen sólo 5 días. "La idea es contar con información segura, pero también disponible, ya que significa un valor importante para una empresa pero es necesario que como tal sea de confianza", dijo Avin.

"Hoy ya es necesario que los sistemas respondan en forma automática, no podemos depender de intermediarios humanos. El sistema debe adaptarse a las realidades de hoy y responder lo antes posible. Los troyanos, por ejemplo, como otros tantos peligros para la red, no son reconocidos por el antivirus. Es necesario frenarlos inmediatamente, ni bien ingresan a la red, y por eso es fundamental el continuo adaptarse y reaccionar", agregó Fabián Dominguez, gerente de desarrollo de negocios de tecnología de avanzada de Cisco Systems.

El desafío actual ronda en poder proveer a más usuarios la posibilidad de acceder a la información privada de la empresa en forma segura independientemente de la ubicación geográfica y del dispositivo que se utilice para tal fin.


Más información: www.idc.com.