"Los principales riesgos informáticos no serían virus"

Por Nayla Simeone
Citrix Systems es una empresa que trabaja en el desarrollo de accesos seguros on-demand. 160.000 organizaciones en el mundo utilizan esta plataforma de acceso para ofrecer una buena experiencia con cualquier aplicación para cualquier usuario. Cuenta con aproximadamente 6.200 socios de canal y alianzas en más de 100 países. Su interés ronda en tomar una posición de liderazgo en relación a las políticas de acceso y complementarse con los conceptos de seguridad tradicional. En diálogo con Canal AR, Hugo Espinoza, gerente regional para el Cono Sur de Citrix, señaló: "Creo que los principales riesgos informáticos no están relacionados con virus"

Citrix Systems trabaja en el desarrollo de accesos seguros on-demand. La empresa platea a la seguridad de acceso como la clave para la continuidad de los negocios. Teniendo en cuenta quién está usando cada aplicación, cuándo y con qué frecuencia, Citrix desarrolla un acceso controlado a todos los usuarios adaptado a esas condiciones. Comercializa sus pordutos a través de tres distribuidores: Value Add Distributor, Buffa Sistemas y Anectis, más una amplia lista de resellers. Canal AR entrevistó a Hugo Espinoza, gerente regional para el Cono Sur de Citrix.

-¿Cuál es el concepto de seguridad que se plantea desde Citrix?-

- La seguridad de acceso tiene que ver con la autentificación del usuario. La política que atraviesa está relacionada con poder saber a qué cosas podrá acceder cada usuario, de acuerdo al escenario en el que se encuentre y además también regulando qué cosas se podrán hacer con esa información. Hoy en día, ofrecemos una solución universal, muy completa y muy buena en relación a lo que es el trabajo en vínculos.

- Cuando uno cambia de una red a otra, ¿cómo hacer para mantener un entorno seguro?-

- Esa capacidad tiene que ver con poder utilizar distintas estaciones de trabajo a través múltiples redes de manera segura. La multiplicidad de escenarios bajos los cuales hoy un usuario puede manejar y utilizar aplicaciones está llevando a que uno se cuestione si realmente es la misma persona independientemente de dónde esté. Y desde el punto de vista de la seguridad, no soy la misma persona. Si bien en teoría es cierto que debería tener acceso a múltiples cosas y a cualquier servicio desde cualquier escenario, lo que yo puedo llegar a hacer debe depender de quién soy, del dispositivo que estoy utilizando y del tipo de red a través de la cuál yo me estoy conectando.

Según explicó Espinoza, eso está relacionado con un concepto que se denomina acceso inteligente que consiste en que el sistema pueda detectar en forma inteligente el escenario bajo el cuál se está trabajando: perfil de usuario, dispositivo que está utilizando, el tipo de red, y en base a esas variables, definir primero a qué cosas se puede acceder y una vez que se accede, qué cosas se pueden hacer.

Constantemente es necesario revisar y controlar qué hay en cada dispositivo que se esté conectado a la red porque el mismo debe cumplir con los requisitos necesarios para poder mantener la integridad de la seguridad. Luego de que eso se chequea, es necesario poner en práctica el sistema de seguridad de acceso. Es una mezcla de muchas tecnologías.

"El problema concreto que tenemos hoy en día es que es necesario poder manejar la plataforma desde distintos escenarios. Las políticas que debo poner en práctica en una computadora con una red pública, no pueden ser las mismas que puedo tener en la computadora de mi oficina", aseveró Espinoza.

-¿No es contraproducente este acceso limitado?-

- No, al contrario, el concepto de acceso granular me parece muy interesante: tiene que ver con un acceso con ciertas restricciones, porque no se puede acceder a la plataforma de la misma manera desde distintos escenarios. Hasta el momento lo manejábamos de una forma binaria: accedo o no accedo. Ahora, en cambio, de acuerdo al contexto yo te permito hacer determinada cantidad de cosas. Si niego accesos, es muy fácil tener todo muy seguro, pero hoy en día no se puede.

-¿Cuáles son los principales riesgos informáticos?-

- Creo que los principales riesgos informáticos no están relacionados con virus y ese tipo de cosas. Los casos más escandalosos están relacionados con la mala administración de los password, el privilegio de seguridad para ciertos empleados que terminan robando información, el acceso de terceros a la base de datos. Es más necesario prestar atención a quién brindó privilegios de seguridad que cuántos correos de spam recibo o qué hacen los hackers de su vida.


Más información: www.citrix.com.