¿Qué pasa con la seguridad en el sector corporativo?

Durante todo el año 2005, Trend Micro realizó un trabajo muy específico para determinar el perfil del sector corporativo con el que trabaja y así detectar las necesidades puntuales dentro de cada empresa. En diálogo con Canal AR, Fabio Peake, enterprise account manager de Trend Micro, señaló que el 2006 "es un año de inversión para Trend Micro en términos de tecnología para lograr brindarle a las empresas algo acorde a sus necesidades y así cumplir con ellas y con su seguridad informática en este momento, a mediano y largo plazo". Por otra parte, Sebastián Stranieri, gerente de ventas de Trend Argentina, señaló cuál es su visión a nivel local.

Canal AR dialogó con Fabio Peake, Enterprise Account Manager de Trend Micro y Sebastián Stranieri, gerente de ventas de Trend Argentina quienes comentaron a este medio cuáles son las preocupaciones más importantes con las que se encuentra actualmente el sector corporativo, en relación a la seguridad informática. Durante todo el año 2005, Trend Micro realizó un trabajo muy específico para determinar el perfil del sector corporativo con el que trabaja y así detectar las necesidades puntuales dentro de cada empresa.

Fabio Peake comentó que de acuerdo a su trabajo con los mayores clientes, es decir empresas que cuentan con un equipo de tecnología y personas dedicadas específicamente a la seguridad informática, con una estructura y con necesidades muy puntuales, que requieren estar informados continuamente de las nuevas amenazas, de la estructura de los ataques y contar con una estrategia adecuada para combatirlas, las principales preocupaciones son tres: las diferentes capas de la red, el spyware y el spam.

Si bien no se puede establecer un orden jerárquico entre estos tipos de ataques, Peake señaló que Trend Micro se especializa en proteger las fuentes de información, por eso la especialidad de la compañía es proveer seguridad en las diferentes capas de esa red. “Por eso tenemos un acuerdo con Cisco para desarrollar en conjunto tecnologías en seguridad de red, una necesidad importante del sector corporativo de hoy”.

Otra de las preocupaciones fuertes tiene que ver con el spyware: “las amenazas van a seguir creciendo mucho este año, de hecho tenemos ahí un foco muy específico en el desarrollo de soluciones antispywares”.

Y el último punto es el spam, que a pesar de que ya lleva varios años, parece que la tendencia se va a mantener. De hecho, ya han hecho importantes inversiones y han desarrollado una interesante solución que tiene que ver con la evaluación de direcciones IP y con la reputación de las mismas, que es un servicio distinto de protección diferente de todo lo conocido contra el spam.

- ¿Qué opinan de los servicios de correos pagos certificados que ofrecen AOL y Yahoo! para garantizar la llegada segura de los e-mails a destino?

- Sebastián: La realidad es que más allá de servicios como estos, yo puedo montar una estructura que no permita el ingreso de los mismos a mi sistema por más certificado que venga. Habría que analizar cuál es la tecnología que implica, pero de todas formas, yo puedo establecer una barrera en mi compañía que bloquee ese tipo de correos. Para mi es una certificación relativa, porque puede que no llegue si o si, eso depende de la política de cada compañía. El tema es diferente cuando hablamos del usuario final, pero a nivel corporativo, ya hay otras formas de certificar, como firmas digitales, certificados de autenticidad, antivirus, el bloqueo de ciertos dominios... yo no se si la tecnología dio un paso tan grande como para poder traspasar todas estas barreras.

- A nivel corporativo ¿qué tipo de ataque es más peligroso, el externo o el interno?

- Fabio: Creo que ambos son importantes, pero eso depende de la compañía de la que estemos hablando. Obvio que los ataques externos son mucho más comunes. Es más común, y es un problema muy vigente y nosotros trabajamos desarrollando soluciones para ambos problemas, pero el ataque de afuera siempre es más fuerte. De todas formas, creo que depende de la estructura de las compañías, de la capacitación que los diferentes empleados tenga, también de las conexiones wireless que se utilicen, de las redes que se utilicen, porque muchas empresas ni se ocupan de la capacitación del usuario. En otros casos también tiene que ver con la capacitación misma de las personas que trabajan en sistemas.

- Con la descentralización del trabajo ¿es posible mantener una red segura?

- Fabio: Yo creo que hoy es muy difícil definir cuáles son los límites de una red, porque hoy puedo continuar trabajando en red conectando una notebook desde mi casa a través de Internet, también existen accesos wireless y así pueden entrar miles de cosas desde diferentes lugares. Lo conveniente es evaluar el tráfico de la red, estando atentos a las amenazas y evaluando si el tráfico es acorde con la compañía.

- ¿La preocupación por la seguridad informática dentro de las corporaciones hoy es acorde a los peligros que un ataque puede generar?

- Fabio: Para mi los ejecutivos de las empresas ya se han concientizado de estos peligros. Por eso en este momento las empresas han comenzado a tener personal especialmente enfocado en seguridad y dentro del segmento con el que yo trabajo, ya se generó una suerte de conciencia al respecto.

- Sebastián: Yo creo que hoy los ejecutivos, en el caso de Argentina, toman medidas más de reacción que de prevención, porque muchos no son concientes de lo que puede significar un ataque. De hecho, hubo casos en Argentina de empresas enteras que por un ataque se quedaron sin trabajar un día entero o que se quedaron sin Internet, e incluso después de estos ataques no han tomado medidas al respecto para prevenir futuros peligros. Es decir, que son muy pocas las empresas que están trabajando con un departamento exclusivamente de seguridad informática, y sinceramente, esas son las empresas con las que sabemos que vamos a obtener buenos resultados, y que vamos a llegar a trabajar con un nivel de protección actualizado al día.

- ¿Hacia donde evolucionarán los ataques?

- Fabio: Yo creo que la tendencia más fuerte seguirá siendo el spam.

- Sebastian: Sí, y también se irán enfocando al spam para el celular. El tema es que acá en Argentina, todavía no son tantos los equipos que pueden llegar a tomar ese tipo de códigos maliciosos. Acá los smartphones creo que representan solo el 4% del total de los teléfonos celulares que hay en el país. En la medida en que ese número vaya creciendo, los ataques también irán creciendo. En cambio, en Estados Unidos la situación es diferente. Ahora existen un montón de servicios que se brindan por SMS y muchas de la empresas que trabajan con servicios por este medio, tienen la capacidad de revender las bases de datos. Eso es lo que viene y nosotros ya tenemos una solución preparada para eso.


Más información: www.trendmicro.com.