El auge de la consumerización aumenta el riesgo de ataques a la seguridad

¿Comodidad y funcionalidad o seguridad? Ese es el dilema al que parece que están sometidos los departamentos TIC en la actualidad, Y es que fenómenos como la consumerización de las TIC y el cloud computing están creando nuevas amenazas y lagunas de seguridad a las que los CIO no están habituados a enfrentarse.

Hoy en día, los trabajadores suelen emplear sus propios dispositivos para acceder a aplicaciones corporativas, usualmente en la nube, así como emplean otras herramientas que no cumplen con los requisitos de seguridad y privacidad de la compañía. Un panorama ya habitual en las oficinas de todo el mundo que además constata un reciente estudio realizado por el vendedor de seguridad Palo Alto Networks en base a los datos registrados de la actividad de 1.600 compañías.

Curiosamente, el estudio señala que muchos expertos en seguridad están infravalorando los peligros que supone la consumerización de las TIC ya que creen que controlando el tráfico que pasa por el puerto 80 (el principal punto de acceso) se pueden evitar situaciones de riesgo para el entorno corporativo.

Si bien la mayor parte de los servicios gestionan su tráfico a través del puerto 80, esta visión es excesivamente reduccionista y puede plantear serios problemas a medio plazo para las compañías. En ese sentido, el análisis de Palo Alto Networks señala que 413 de las 1.195 aplicaciones analizadas, el 35% de las mismas, no utilizaban en ningún momento el puerto 80. “Esto significa que si una organización opta simplemente por proteger y fortificar el puerto 80 están olvidando gran parte del tráfico y los incidentes de seguridad asociados”, concluye el informe.

Por ejemplo, la mayor parte de las aplicaciones de streaming de audio, juegos, mensajería instantánea o webmail utilizan también el puerto 443 o sencillamente emplean varios puertos como forma de su rutina habitual. “Está claro que los empleados quieren utilizar las herramientas y aplicaciones que desean usar y esto está haciendo que la seguridad de los datos corporativos se vuelva más complicada de lo que ya lo es”, afirma Mike Rothman, analista y presidente de la firma especializada Securosis.

Los peligros del acceso remoto

Otro de los peligros más acuciantes para los depaseguridad consumerización ataquesrtamentos TI causados por la consumerización lo representan las aplicaciones de acceso remoto a las aplicaciones de las empresas. Este tipo de software facilita a los expertos tecnológicos el soporte de los sistemas pero también “se han convertido en un lugar fácil en donde saltarse los controles de seguridad y los criminales están tomando ventaja de esta circunstancia”, afirma el estudio.

Sin ir más lejos, cuatro rumanos fueron acusados el pasado diciembre de haber robado cerca de tres millones de dólares en varios restaurantes Subway, una popular cadena de comida rápida. De acuerdo a la información suministrada por el Departamento de Justicia, estas personas escaneaban los puertos de los sistemas de las tiendas en busca de un puerto abierto que permitiera la ejecución de herramientas de acceso remoto para posteriormente acceder a las herramientas de punto de venta.

De hecho, el análisis de Palo Alto Networks se encontró con que en el 96% de los casos se encontraron en torno a ocho aplicaciones de acceso remoto susceptibles de ser utilizadas en un ataque delictivo.

Autor: Computerworld | Fecha: 19/01/2012  | Votos: 0

Más sobre:   consumerización, seguridad | actualidad |tecnologia
Documentos relacionados
   
Últimos artículos
 
Facebook y medicina, mala combinación fecha: 24/05/2012 12:16:41
autor: Computerworld
La administración de los recursos TI se enfrentará a un gran cambio antes de 2015, según Gartner fecha: 23/05/2012 13:27:23
autor: Computerworld
Los cambios regulatorios impulsarán la externalización de los centros de datos en Europa fecha: 22/05/2012 10:31:35
autor: Computerworld
La seguridad de las redes sociales en el lugar de trabajo fecha: 21/05/2012 10:04:39
autor: Computerworld
Siete consejos para tener éxito con el BYOD fecha: 18/05/2012 13:48:38
autor: Computerworld

Hoy en IDG.es

©2012 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico : idg_nt@idg.es
idg.es