Martes 9 Feb 2010 |Año 11| Edición. 2897 SuscripciónPublicidadLegalContactoTitulares en tu web?  

¿Cuanto tiempo puede sobrevivir su empresa sin el correo electrónico?
es.acronis.com

Publicidad
BUSQUEDA
 
 
 
     Búsqueda Avanzada  
     

SUSCRIPCION
 
 
 
     Resumen diario gratuito de DiarioTi  
     

ENCUESTA
 
  ¿Participa usted en alguna de las redes sociales como Facebook, MySpace, Twitter, Hi5, Tuenti, etc?
 
   
  Sí, soy usuario(a) activo(a) en al menos una de ellas.  
  Aún no - pero considero apuntarme.  
  No, y no considero hacerlo.  
   
  Ver Resultados  
  Encuestas anteriores  

ULTIMAS NOTICIAS
 
  09/02/2010 - 08:06
  Windows 7 supera a Snow Leopard en grado de satisfacción de sus usuarios  
    
  09/02/2010 - 08:05
  Organismo europeo advierte contra los riesgos de las redes sociales  
    
  09/02/2010 - 08:03
  Anuncian transferencia inalámbrica de datos a 11 GB por segundo  
    
  09/02/2010 - 08:00
  El creador de Linux se decide por Nexus One  
    
  09/02/2010 - 07:36
  Intel lanza procesador Itanium 9300  
    
  09/02/2010 - 07:23
  IBM presenta nuevos sistemas POWER7  
    
  08/02/2010 - 08:05
  Cuestionan procedimiento de Facebook para identificar "amigos" de personas ajenas al servicio  
    
  08/02/2010 - 08:04
  Microsoft corrige 26 vulnerabilidades de Windows y Office  
    
  08/02/2010 - 08:03
  Microsoft investiga nueva vulnerabilidad de Internet Explorer  
    
  08/02/2010 - 08:01
  El presidente de Sun Microsystems se despide vía Twitter  
    
  08/02/2010 - 07:58
  HDS anuncia recuperación de espacio en almacenamiento  
    
  08/02/2010 - 07:57
  Siemens y Polycom anuncian asociación de UC  
    
  08/02/2010 - 07:56
  AOC presenta su serie “All In One"  
    
  08/02/2010 - 07:55
  Intel Core vPro será incorporado a PC empresariales  
    
  08/02/2010 - 07:11
  Alertan sobre ataques en San Valentín  
    

 

 

 

 
PYMES
GFI desvela los 10 principales errores de seguridad TI
[ 08/05/2008 - 07:58 CET ]

Aunque en más del 90% de los casos la culpa sea de los empleados, en muchas ocasiones son los propios departamentos o responsables de TI los causantes de las brechas en la seguridad.


Diario Ti: GFI desvela los principales errores de seguridad que cometen los departamentos informáticos de las PYMEs. Si bien en el 99% de los casos, las brechas de seguridad y otros problemas informáticos en las empresas son causados por los usuarios finales, muchas veces, y en contra de lo esperado, el último culpable resulta ser el propio departamento o responsable informático de la compañía.

“Los responsables informáticos y administradores de red también pueden cometer errores, y esto sucede especialmente en las PYMEs", afirma David Vella, Director de Gestión de Producto de GFI, “la mayoría, sin embargo, opinan que estos profesionales son infalibles en materia tecnológica, a diferencia de los usuarios finales cuyos fallos se deben habitualmente a la falta de soltura para desenvolverse en el ámbito TI o para entender la lógica subyacente a la seguridad informática".


Demasiada carga de trabajo, poco tiempo para acometerla y la presión para ajustarse a estrictos plazos de entrega, así como de mantener contentos a los superiores, lleva a los administradores informáticos a cometer errores de diagnóstico que en algunas ocasiones pueden resultar fatales. Para evitarlos, GFI detalla los diez principales errores o descuidos que cometen los administradores de red:

- Conectar sistemas TI a Internet antes de protegerlos. Este es un error clásico. Los ordenadores no están diseñados para conectarse a Internet nada más salir de la caja de embalaje. Antes de adquirir una línea de teléfono, un cable Ethernet o una tarjeta inalámbrica para un puesto de trabajo, es recomendable instalar al menos una solución de protección contra virus y detección de spyware, así como un programa para prevenir la instalación de software malicioso.

- Conectar a Internet sistemas de prueba con cuentas y contraseñas por defecto. Es el sueño de un hacker, ya que dejar las claves y cuentas por defecto facilita enormemente su acceso a la red informática de la empresa.

- No actualizar los sistemas operativos de los equipos corporativos. Existen múltiples agujeros de seguridad en los sistemas operativos. Ningún software es perfecto y, una vez que se encuentra una vulnerabilidad, ésta se explota en muy poco tiempo, por lo que es conveniente instalar los parches de seguridad disponibles lo antes posible.

- Falta de una adecuada autentificación de los usuarios que solicitan servicios técnicos por teléfono. Facilitar a los usuarios contraseñas por teléfono o cambiárselas en respuesta a una solicitud telefónica o personal cuando el usuario no se ha identificado debidamente puede ser la mejor manera de reducir las solicitudes de soporte al área TI, pero facilita enormemente la labor de los hackers involucrados en tareas de ingeniería social.

- No mantener ni probar las copias de seguridad. La pereza es una de las mayores amenazas de seguridad; sin embargo, la creación de copias de seguridad adecuadas es mucho más fácil que recopilar los datos desde cero.

- No confirmar que el plan de recuperación ante desastres realmente funciona. Una vez que se tienen las copias de seguridad, hay que verificar si funcionan, si son buenas y si se tiene un plan de recuperación ante desastres. Si las tres respuestas son negativas, nos encontramos ante un problema.

- No implantar o actualizar programas de detección de virus. ¿Qué sentido tiene tener soluciones anti-virus y anti-spyware si no se actualizan? Las soluciones actualizadas aseguran que las últimas modalidades de software malicioso serán detectadas inmediatamente.

- No formar a los usuarios en materia de seguridad. Los usuarios necesitan conocer las amenazas a las que deben enfrentarse. Los empleados no formados en temas de seguridad, son aquellos que suelen ser víctimas de virus, spyware y ataques de phising, diseñados para corromper sistemas o filtrar información personal a terceros sin el consentimiento del usuario. No hay que dar por sentados los conocimientos de los usuarios, ni confiar demasiado en ellos.

- Hacerlo todo uno mismo. Las grandes compañías cuentan con departamentos informáticos específicos, pero los administradores TI de las PYMEs muchas veces se encuentran solos ante el peligro. Estos últimos deben pedir consejo y ayuda en caso de necesidad y si se topan con cualquier problema, ya que la ayuda externa, aunque a veces costosa, asegura un trabajo bien hecho a la primera.

- Fallos a la hora de reconocer las amenazas internas. Demasiada confianza puede aniquilar la seguridad informática de la empresa. Los empleados descontentos pueden causar grandes problemas si no se les monitoriza adecuadamente. Los responsables TI deberían monitorizar la actividad de la red, especialmente el uso de dispositivos portátiles como iPods, memorias USB, etc. Seguramente ninguna empresa querrá que sus datos se vendan a la competencia por un empleado airado.

Recomiende este artículo a un conocido

Articulos Relacionados:
· La educación es clave para mejorar la seguridad en la red
· BitDefender aclara problema con GFI
· Anuncian nueva versión GFI MailArchiver 4

Enlaces de interés:
www.gfi.com



 

 
     
Seguridad   Internet
Microsoft corrige 26 vulnerabilidades de Windows y Office
Microsoft investiga nueva vulnerabilidad de Internet Explorer
Alertan sobre ataques en San Valentín
 
Organismo europeo advierte contra los riesgos de las redes sociales
Strato lanza IPv6 en sus servidores dedicados
SMART lanza nueva versión de SMART Exchange
     
Tecnologia   Software
Anuncian transferencia inalámbrica de datos a 11 GB por segundo
IBM logra hito en densidad de datos en cinta magnética
Intel y Micron lanzan NAND de 25 nanómetros
 
Windows 7 supera a Snow Leopard en grado de satisfacción de sus usuarios
Disponibles nuevo conector para Simpana
VMware expande su ecosistema de desarrolladores
     
Recursos   Negocios Ti
Nueva aplicación aumenta el atractivo de Twitter
Google prepara "App Store" para su software ofimático
Windows 7 RC será inservible dentro de poco
 
El presidente de Sun Microsystems se despide vía Twitter
HDS anuncia recuperación de espacio en almacenamiento
Siemens y Polycom anuncian asociación de UC
     
Telefonía   Hardware
El creador de Linux se decide por Nexus One
Gran interés genera el servicio de navegación gratuita de Nokia
Motorola desarrolla el próximo teléfono de Google
 
Intel lanza procesador Itanium 9300
IBM presenta nuevos sistemas POWER7
AOC presenta su serie “All In One"
     
Cibercultura  
Cuestionan procedimiento de Facebook para identificar "amigos" de personas ajenas al servicio
La industria cinematográfica pierde demanda antipiratería
YouTube, satisfecha con piloto de alquiler de películas
 
     

Publicación diaria de MPA Consulting Group
® Derechos reservados © Copyright internacional 1997-2010
  Diseño: DiarioTi
Programación: EDE Internet

Hosting: Intersessions

 

 

NOTICIAS TI DE
ESTADOS UNIDOS
 
    INVITAMOS A LAS EMPRESAS TI DE ESTADOS UNIDOS A ENVIAR SUS COMUNICADOS DE PRENSA A NUESTRA REDACCION.
> Más información.
 


LAS MAS LEIDAS
 
  05/02/2010 - 08:06
  Servicio secreto estadounidense asistirá a Google para prevenir ciberataques  
    
  04/02/2010 - 08:01
  Gran interés genera el servicio de navegación gratuita de Nokia  
    
  02/02/2010 - 08:05
  iPad de Apple podrá ser operado con Windows 7  
    
  03/02/2010 - 08:05
  Google anuncia recompensa por detección de "bugs" y vulnerabilidades en Chrome y Chromium  
    
  02/02/2010 - 08:04
  Denuncian a Apple por publicidad engañosa del iPad  
    
  02/02/2010 - 08:03
  Presentan los primeros indicios del desarrollo de Windows 8  
    
  08/02/2010 - 08:05
  Cuestionan procedimiento de Facebook para identificar "amigos" de personas ajenas al servicio  
    
  03/02/2010 - 08:00
  Windows 7 RC será inservible dentro de poco  
    
  01/02/2010 - 08:04
  Este es el primer procesador de Apple  
    
  05/02/2010 - 08:01
  Nueva aplicación aumenta el atractivo de Twitter  
    

 



Strato (P)