CIO.es
IDG.es
      
KNOWLEDGE CENTER
Cómo el cloud computing ayuda a mejorar el desarrollo y pruebas de TI...
Ventajas de la virtualización y la consolidación del almacenamiento en red en medianas empresas...
¿Qué servicio cloud elegir?...
El camino hacia la nube...
Diseñando Wi-Fi para entornos multimedia en la Edad del iPad...
Computación en la nube, ¿competencia para las TI?...
La estandarización de las TI: la nube es el siguiente paso...
Guía para crear un centro de datos de próxima generación...
Caso de éxito: Sprint Nextel Corporation maximiza recursos y ahorros con CA Capacity Manager...
Prepare su red WLAN para la invasión de los dispositivos inteligentes...
Incrementando la eficiencia de la infraestructura TI gracias a la virtualización y la consolidación...
Infraestructura de red para un mundo 802.11n...
Trasparencia de las TI: clave para su agilidad y alineación con el negocio...
El estado de la automatización de TI...
Cómo automatizar el cambio y mejorar los procesos empresariales...
Con tu iPad al trabajo...
Virtualización de datos de última generación...
Cinco consejos para disponer de backups y restauraciones efectivas en entornos virtuales...
Observatorio Computerworld-IDC (1er.trimestre 2011)...
Caso de éxito: Mejora del rendimiento y la gestión con Cisco Unified Fabric...

ÚLTIMAS NOTICIAS  
Microsoft confirma datos de Windows 8 para equipos ARM
Microsoft ha explicado una versión especial de su sistema operativo Windows 8, llamada WOA. Contará con la suite de Office y es un gran paso del proveedor de software en el sector de la movilidad.
Rumores sitúan la presentación el iPad 3 a principios de marzo
All Things Digital asegura que Apple podría presentar su nuevo iPad 3 en la primera semana de marzo. La compañía estaría ultimando la presentación, que se realizaría en San Francisco.
Google Drive, lo próximo de Google en la nube
Google está ultimando su propio servicio de almacenamiento en la nube. El diario The Wall Street Journal asegura que se trata de Google Drive, un servicio gratuito que permitirá almacenar todo tipo de contenidos en la nube. Se espera que Drive esté disponible en las próximas semanas o meses.
Kodak no fabricará más cámaras digitales
La compañía Eastman Kodak ha anunciado que abandona la producción de cámaras digitales a partir del primer semestre del año. La mala situación económica por la que atraviesa la empresa ha obligado a Kodak a reestructurar su negocio y centrarse en servicios que puedan mejorar su situación.

ÚLTIMOS ARTÍCULOS  

En este mundo en el que los datos crecen a un ritmo sin precedentes, organizaciones de todos los tamaños buscan maximizar el almacenamiento y gestión de los datos a lo largo de su ciclo de vida. Este constante desafío ha llevado a la proliferación de tecnologías como el ‘thin provisioning’, ‘tiering’ automatizada y el almacenamiento ‘scale-out’, que pueden..


¿Cuánto gastará su empresa en equipos de Apple este año? Probablemente, más que nunca, especialmente en iPads. Los productos de Apple están de moda en las organizaciones de todo tipo de tamaño. En muchos casos, el uso de este tipo de dispositivos en los entornos corporativos está alentado por programas de BYOD (bring your own device).

Un reciente informe de Forrester..


Home

Políticas de seguridad TI: El factor humano

Versión impresora Versión impresora Votar art?culo (416 votos)

Muchas empresas han transformado rápidamente la forma en que prestan servicios a sus clientes mediante usos ingeniosos de las más avanzadas tecnologías de la información. Pero las ventajas de las TI para el negocio no dejan de tener un alto coste, como es la necesidad de proteger los sistemas de virus dañinos, brechas de datos accidentales o incluso ataques deliberados. Y, en las empresas de hoy, más globales y abiertas a socios y clientes, de las que, además, entran y salen continuamente portátiles u otros dispositivos móviles con información sensible, no hay forma de protección que no pase por el convencido compromiso de los empleados con la seguridad corporativa.

Las brechas pueden a menudo empezar de una manera muy personal. Por ejemplo, con un grupo de amigos tomando algo en una cafetería donde algún empleado vaya con su PC corporativo y decida utilizarlo para navegar o para enviar algún correo electrónico personal. La mayoría de nosotros estamos ya familiarizados con las soluciones tecnológicas que pretenden resolver estos problemas, como cortafuegos, contraseñas y certificados digitales.

Pero el componente tecnológico es sólo una parte de la solución, las políticas que soportan estos mecanismos resultan igualmente importante, y cuando de políticas se trata, resulta imprescindible el compromiso de los usuarios. De hecho, se está convirtiendo en algo vital para cualquier negocio global no sólo implementar una excelente política de seguridad, sino también priorizarla y comunicarla a los empleados de forma eficiente y significativa para ellos.
        
Una herramienta de protección vital
Según un sondeo llevado a cabo por Computing Technology Industry Association (CTIA) en Estados Unidos, casi el 40% de las firmas entrevistadas por la asociación habían reportado alguna brecha de seguridad TI importante durante los últimos seis meses. ¿Cuántas de ellas se podrían haber prevenido considerando el factor humano en el entorno de trabajo? Muchas tuvieron sus raíces en la pérdida accidental de un laptop, un Backberry o cualquier otro dispositivo móvil, en empleados utilizando redes no adecuadamente securizadas para trabajar desde sus casas, y en trabajadores que descargaron software “inapropiado” sobre la red de la compañía.

Una política de seguridad efectiva es, en pocas palabras, una herramienta de protección vital para cualquier tipo de empresa. Pero la paradoja reside en que, pese a su importancia, las políticas de seguridad a menudo no son seriamente consideradas por los gestores empresariales hasta que la organización ha sufrido algún incidente de seguridad importante. Cuando lo cierto es que la política más efectiva no es aquella que se desarrolla durante un momento de crisis, sino la que se construye, actualiza y comunica de manera continuada después de una revisión sistemática de las necesidades de seguridad corporativas.

¿Cuál es la forma de desarrollar las mejores políticas de seguridad? Las grandes compañías y aquellas que tienen más en juego han dedicado recursos significativos a estudiar este asunto. Por ejemplo, la firma de transporte rápido aéreo de paquetería FedEx, que invierte más de 1.000 millones de dólares anuales en TI, concede una importancia fundamental al desarrollo de una estrategia de seguridad TI sólida y consistente, que no sólo abarque y se geste en la sala de servidores, sino en la que también se impliquen sus ejecutivos de alto nivel.

FedEx entrega más de 3,3 millones de paquetes cada día laborable, así como la información asociada a cada uno de ellos a empleados y clientes que la soliciten. Para la compañía, “la información sobre el paquete es tan importante como el paquete mismo”, en palabras de su cofundador Frederick W.Smith. Dado el alto nivel de penetración de las TI en esta organización, no es pues extraño que la seguridad de la información se haya convertido en una cuestión de máxima prioridad para FedEx.

<table

"" align="right" src="HTTP://WWW.IDG.ES/BBDD_IMAGEN/SEGURIDAD-HACKERS.GIF" />El camino hacia una buena política
En una corporación global, la política de seguridad es más efectiva si está alineada con las estrategias de negocio corporativas tanto a nivel de sedes como de oficinas regionales, según Linda Brigance, CIO de la división de Asia-Pacífico de FedEx. De otro modo, pueden surgir problemas relacionados con la variación de los niveles de tolerancia al riesgo entre unidades de negocio y con las diferencias culturales entre las partes de negocio y legales de la operación.

Además, las políticas de seguridad también habrán de ser efectivas en costes y comunicadas constantemente. Cada persona dentro de la empresa, como se ha dicho ya, tendrá que ser responsable de la seguridad TI, no sólo el departamento de tecnologías de la información.

A continuación se incluye un listado que Brigance recomienda seguir para el correcto diseño, despliegue y comunicación de políticas de seguridad TI:

Paso 1: Conformidad legal
El primer paso imprescindible será analizar las áreas en las que la compañía pueda estar sujeta a obligaciones legales que la exijan la aplicación de políticas específicas. Cumplir las leyes relevantes al respecto será una garantía de que se tienen los controles adecuados en funcionamiento antes de que la organización se vea sometida a auditorías o a tenga que luchar contra cualquier nueva amenaza a su seguridad.

Paso 2: Priorizar la información
Estudie la información utilizada en la toma de decisiones críticas relacionadas con la organización y sus clientes. Priorice la información que resulte más sensible o crítica para el negocio. Áreas obvias en este sentido incluirán la información financiera, los datos sobre clientes o la información corporativa en general, así como aquella que debe permanecer especialmente securizada, como es la relacionada con las tarjetas de crédito utilizadas para la facturación. También habrá de darse prioridad a los sistemas y datos sensibles utilizados por los propios clientes y proveedores.

Paso 3: Identificar los eslabones más débiles
Identifique los puntos más débiles de su organización. No olvide que las políticas que parecen más simples a menudo pueden tener consecuencias significativ

18/12/2007 CIO

| M?s




NOTICIAS MÁS VOTADAS  
Internet Explorer ya tiene menos del 50% de cuota entre los navegadores
DoCoMo, KDDI y Softbank se unen para desarrollar un estándar único de tecnología NFC
Microsoft Assessment and Planning se actualiza para facilitar la migración a la nube
[+]

ARTÍCULOS MÁS VOTADOS  
“Queremos ser el referente de aceleración en la nube y aplicaciones para dispositivos móviles”, Isaac Alegre, Country Manager de Cotendo en España
Apple en la empresa: en 2012 se destinarán 19.000 millones de dólares a la compra de iPads y Macs
“El reto será crear un estándar unificado para el despliegue definitivo de la tecnología NFC”
[+]

Enlaces patrocinados


Home | Aviso legal | Contactar
logoidg   logoCIO
[PCWorld PRO] | [PCWorld Digital] | [Macworld] | [GameProTV] | [Network World] | [Computer World] | ticjob
[Dealer World] | [iWorld] | [CSO] | [iPhoneWorld] | [IDG TechStyle]

©2012 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico :idg_nt@idg.es

Adtech