Balance y tendencias en seguridad informática
Por Nayla Simeone 23 de Diciembre de 2005La semana pasada, Canal AR presentó una nota con las opiniones de algunos de los principales jugadores relacionados con la seguridad informática. En esta oportunidad, le presentamos la segunda parte del informe y las características de un nuevo troyano denominado MerryX.A, que se esconde tras una animación de Santa Claus y música navideña. Canal AR analiza la temática y las proyecciones para 2006, en esta oportunidad, junto a la consultora Trends Consulting, Symantec Argentina, CA, Cisco Systems y Citrix
La semana pasada, Canal AR presentó una nota con algunos de los principales jugadores relacionados con la seguridad informática (ver nota). En esta oportunidad, le presentamos la segunda parte del informe y la advertencia ante un nuevo troyano denominado MerryX.A que llega en un mensajes de correo con el asunto "Merry Christmas!", y se esconde tras una animación con Santa Claus y música navideña, según informó un comunicado de Panda software. En diálogo con Canal AR, Juan Cruz Bello, analista de la consultora Trends Consulting; Claudio Avin, experto en seguridad de Symantec Argentina; Néstor Díaz, gerente de desarrollo de negocios de CA Región Andina; Gastón Tanoira, gerente de soluciones de seguridad de Cisco Systems Latinoamérica y Hugo Espinoza, regional manager para el Cono Sur de Citrix Systems comentaron sus opiniones sobre lo que fue 2005 y lo que será 2006
¿Cómo fue el 2005 en términos de seguridad informática?
Néstor Díaz, gerente de desarrollo de negocios de CA, señaló que la Argentina es uno de los países que más ha avanzado de la región en materia de herramientas de seguridad informática en el último año. De hecho, afirma haber visto grandes modificaciones en las culturas organizacionales que incluyen este tipo de herramientas dentro de sus funciones críticas.
En el caso de las PyMEs, Díaz señaló que se detectaron fuertes índices de crecimiento respecto de la inclusión de herramientas que combatan sus vulnerabilidades. Uno de los indicadores más fuerte de este cambio de cultura es la creación de áreas de seguridad independientes del área de IT.
Por su parte, Hugo Espinoza, regional manager para el Cono Sur de Citrix Systems señaló que se está trabajando mucho en relación al concepto de seguridad de acceso inteligente.
Tendencias para el año entrante
En relación a las tendencias para 2006, todos coincidieron en que los dispositivos móviles serán un fuerte blanco para los ataques. Avin, también habló de un cambio de objetivo en los atacantes: "Es más redituable y fácil atacar a varias Pymes, con escasas medidas de seguridad, que hacerlo a las grandes corporaciones que tienen varias líneas de defensa".
Por su parte, Díaz comentó que según un estudio realizado por la división CSI (Computer Security Institute) del FBI, el pasado año, el 70% de los ataques realizado a las empresas fueron perpetrados por alguien dentro de su personal. También dijo que una verdadera solución es aquella que integra soluciones para todos los tipos de ataques que puede sufrir una organización.
Gastón Tanoira señaló que se está produciendo una convergencia de los servicios de seguridad hacia la red ya que cada vez se necesitará más automatización e inteligencia para que ésta pueda enfrentar ataques y reaccionar en segundos.
Díaz señaló que de a poco, cada vez más empresas comienzan a interiorizarse y a utilizar soluciones. Esto se debe a diversos factores: "Por ejemplo la Ley Sarbanes-Oxley Act. regula a las empresas de los Estados Unidos, y las obliga a cumplir con una serie de normativas para que puedan seguir operando en la bolsa de valores. En Europa, una regulación semejante se encuentra en estudio. Este tipo de leyes impulsan la utilización de soluciones que permitan a las compañías poseer un mayor control sobre sus activos de información, ya que de lo contrario se ve afectado su negocio".
¿Es posible una red wirless segura?
Espinoza: Si estoy usando una red wireless para conectar una notebook o una PDA, debo ocuparme de varios ejes: primero, de la autentificación del usuario -que las personas sean quien dicen ser-, de la seguridad que tiene el dispositivo que estoy utilizando, -que sea seguro, que no tenga malware, pero al mismo tiempo, que no contenga información confidencial que pueda ser robada. Luego de solucionar estos aspectos me preocupo de resolver la securitización del vínculo.
En ese aspecto, Díaz coincidió y añadió que es necesario contar con mecanismos de seguridad robustos, controlar los accesos a las redes Wireless y gestionar la misma con niveles de Seguridad adecuada.
Por su parte, desde Symantec concideran que la mejor manera es obligar a cada cliente de wireless establecer un túnel de VPN para poder acceder a los datos corporativos. Esta es una buena opción de usar un medio inseguro en comunicaciones corporativas.
En cambio, Tanoira señaló que no sólo es posible tener una red inalámbrica segura, sino que hoy en día son más seguras. "Cualquiera que entra a la empresa y se conecta a una red LAN puede hacer bastante daño desde adentro". También destacó que en cuanto a las tendencias de ataques, ahora hay organismos criminales con fines económicos que llegan hasta el punto de pedir recompensas, ante el bloqueo de acceso a Internet. Esta tendencia ya se está viendo en Latinoamérica.
Más información: info@canal-ar.com.ar.













