La seguridad m?vil en M?xico no aterriza

  • Arroja estudio de Netmedia Research que las tecnolog?as m?viles que implementan las empresas no son lo suficientemente seguras
  • Robo de informaci?n corporativa, la principal amenaza
  • El estudi? se dar? a conocer p?blicamente a los asistentes del
4º. b:secure Conference

M?xico, D.F. marzo de 2007. En el marco de la cuarta edici?n del b:secure Conference, Netmedia Research, unidad de investigaci?n de mercados de Netmedia, present? los resultados de su estudio sobre seguridad m?vil, realizado entre 314 altos ejecutivos de tecnolog?a y negocios de grandes empresas en M?xico.

En la presentaci?n de la investigaci?n estuvieron presentes ejecutivos de importantes empresas relacionadas con la protecci?n de la informaci?n: David Herrer?as, director de Cash Management y banca electr?nica de Banamex; Ricardo Hinojosa, director de Mercadotecnia de Alestra AT&T; Francisco Ovalle, gerente de Seguridad digital de Microsoft M?xico; Ricardo Argüello, director de Enterasys M?xico, y Pedro Gil, director de Mercadotecnia de CA, quienes comentaron los resultados a partir de su propia oferta tecnol?gica.

La seguridad m?vil no es confiable

La presentaci?n del estudio corri? a cargo de Bernardo Miram?n, director corporativo de servicios de Grupo scanda. A modo de contextualizar las cifras, explic? que a las vulnerabilidades tradicionales en las redes de c?mputo se añaden nuevos riesgos cuando se utilizan dispositivos inal?mbricos. “Estos riesgos pueden ser el nivel de madurez de la tecnolog?a, el robo o p?rdida del equipo o, incluso, la posibilidad de secuestrar al usuario y obligarlo a realizar una operaci?n electr?nica mediante su dispositivo”, dijo.

Destac?, entre los resultados, que m?s de la mitad (52%) de los respondientes considera que las tecnolog?as m?viles que se han implementado en su negocio no son lo suficientemente seguras para garantizar la confiabilidad, integridad y disponibilidad de la informaci?n.

Otro porcentaje similar, 56%, opina que a?n cuando en su organizaci?n se han desarrollado pol?ticas para el uso seguro de los dispositivos wireless (como tel?fonos celulares, laptops, PDA, smart phones, etc?tera), realmente no est?n bien definidas o no abarcan todos los aspectos que debieran considerarse. El estudi? arroj? que ?nicamente 16% de las organizaciones se ha dado a la tarea de definir las pol?ticas de seguridad adecuadas para el uso de dispositivos y tecnolog?as inal?mbricas en su empresa.

Pero el control de acceso y el establecimiento de los permisos son s?lo una parte de los problemas con los que deben lidiar las organizaciones, as? lo demuestra la opini?n de 42% de los respondientes quienes consideran que la principal amenaza que enfrenta la organizaci?n al permitir el uso de estos dispositivos es el robo de informaci?n corporativa, mientras que la introducci?n de c?digo malicioso en la red (virus, troyanos, gusanos, rootkits, etc?tera) ocupa la tercera posici?n de la lista, con 12%.

En segundo nivel se encuentra la preocupaci?n latente de que un atacante obtenga acceso no autorizado a la red utilizando una computadora port?til.

Aun cuando la percepci?n sobre los riesgos en las herramientas de c?mputo port?til personal, como smart phones y PDA, se ha incrementado, 58% de los respondientes a?n consideran que el activo inal?mbrico m?s vulnerable son las laptops.

Sin embargo, a pesar de que 82% considera que el impacto para el negocio ser?a medio a alto, en caso de que un atacante gane acceso a la red utilizando el dispositivo port?til de un alto ejecutivo de la compañ?a, ?nicamente 26% planea invertir fuertemente en este rubro en 2007.

Csi y la seguridad m?vil

Francisco Ovalle, gerente de seguridad digital de Microsoft, opin? que el an?lisis de Netmedia Research es de gran valor “ya que brinda una visi?n real de la percepci?n que tienen las empresas y organizaciones mexicanas en sobre el tema. Es un hecho que el uso de estas tecnolog?as a?n consideradas emergentes en mercados como el nuestro pueden ser al mismo tiempo una herramienta invaluable de productividad y un riesgo inform?tico. Es importante que las organizaciones tomen este tema de forma m?s seria y hagan las inversiones apropiadas en tecnolog?a, educaci?n y especialmente en los procesos, para administrar estos dispositivos de la misma manera que una PC de escritorio. Al mismo tiempo, los proveedores de tecnolog?a deben continuar invirtiendo para facilitar la disponibilidad de tecnolog?a que permita proteger, actualizar e implementar pol?ticas en este tipo de dispositivos”.

            Por su parte, Jorge Plascencia, Business Technologist de CA, coment? sobre el estudio que: “Si bien las comunicaciones inal?mbricas han ofrecido a los negocios y organizaciones en general nuevas posibilidades y oportunidades, tambi?n es cierto que representan retos y riesgos al mismo tiempo. Ello obliga a pensar en la seguridad de las redes como parte integral de la organizaci?n, no como un nicho aislado. Una visi?n modular pero al mismo tiempo integrada permite a las organizaciones contemplar la incorporaci?n de nuevas tecnolog?as a su infraestructura, como lo son sistemas inal?mbricos, dentro de sus planes de crecimiento y acorde a su nivel de uso de IT”.

            En este sentido, Ricardo Arguello, director general de Enterasys M?xico, coment?: “El problema de seguridad, integridad y disponibilidad de la informaci?n no se limita a las comunicaciones inal?mbricas, pero en las redes cableadas se requiere de una conexi?n f?sica y se supone que el esquema de protecci?n del inmueble evitar? que gente externa o ajena a la informaci?n se conecte. La mayor preocupaci?n de las redes inal?mbricas es que el puerto de conexi?n est? en el aire y muchas veces fuera de las fronteras de la compañ?a. Sin embargo, las tecnolog?as wireless pueden ser muy robustas. La convergencia y la movilidad siguen siendo factores importantes para desarrollar aplicaciones que representen una ventaja competitiva para el negocio, con un impacto tanto operacional como financieramente positivo”.

Una copia del estudio ser? entregada a los m?s de 250 ejecutivos de negocios que se estima asistir?n a la cuarta edici?n del b:secure Conference, el evento que se ha consolidado como l?der en el ?mbito de la seguridad inform?tica y continuidad de la informaci?n. El 4º. b:Secure Conference se llevar? a cabo los d?as 28 y 29 de marzo en el hotel Nikko de la Ciudad de M?xico, y su tema central girar? en torno al concepto CsI: Corporate security Intelligence.

Related Post