Protecci?n de la informaci?n m?s all? de las defensas perimetrales
Las organizaciones de TI descubren r?pidamente que las defensas de seguridad perimetrales est?ndares ya no son suficientes para proteger los sistemas y la informaci?n de sus compañ?as.
Eventos recurrentes como p?rdida y robo de datos, registros de clientes e incumplimientos a la seguridad hacen aparente que las amenazas a la seguridad pueden ser costosas (e incluso posiblemente irrecuperables).
La investigaci?n realizada por Gartner Inc. indica que "dos terceras partes de datos de negocios cr?ticos se conservan en las estaciones de trabajo de empleados, no en servidores”. La firma de consultor?a global Capgemini señala que hotspots “disfrazados” (puntos de acceso inal?mbricos temporales que parecen genuinos y que tienen la finalidad de hurtar informaci?n) "constituyen uno de los veh?culos m?s graves y m?s probables para las infracciones de seguridad inal?mbricas”.
Est? claro que las organizaciones de TI se esfuerzan por proteger sus sistemas y sus datos, al tiempo de mantener la productividad de sus empleados. Con clientes m?viles, dispositivos USB y Bluetooth y capacidad inal?mbrica que se suman a la variedad, las defensas perimetrales est?ndares ya no son suficientes para proteger sistemas de negocios y activos de informaci?n. Las organizaciones de TI que toman con seriedad la preservaci?n de entornos seguros deben centrarse tambi?n en los siguientes aspectos:
Personas y procesos: La organizaci?n de TI debe combinar el "bloquear sistemas" con los requisitos del usuario final de control y productividad. Los usuarios finales a menudo introducen, sin saberlo, riesgos a la seguridad con s?lo utilizar sus propias herramientas de productividad no aprobadas.
Seguridad de los datos: Los ataques maliciosos se hacen cada vez m?s inminentes. Tan s?lo la amenaza de los dispositivos USB tiene la probabilidad de alcanzar proporciones epid?micas conforme aumente el n?mero de estos dispositivos en uso.
¿Qu? pueden hacer las compañ?as? Consideremos los problemas y las soluciones potenciales para las amenazas m?s inminentes.
Sistemas de almacenamiento extra?ble: Estos dispositivos son una puerta de entrada abierta para la p?rdida de datos y para que aparezcan c?digos maliciosos en los sistemas corporativos. Las compañ?as necesitan proteger sus datos de la transferencia a medios en donde se pueden perder o ser robados f?cilmente. Las organizaciones de TI deben definir dispositivos aceptables para el entorno e implementar controles adicionales bas?ndose en elementos de identificaci?n como n?meros de serie. Con estos controles, las compañ?as pueden especificar un estado de “lectura-escritura” o “s?lo lectura”, o bien deshabilitar por completo el acceso bas?ndose en el tipo de dispositivo.
Conectividad y Wi-Fi: Las organizaciones deben detener el uso de dispositivos inal?mbricos no autorizados e imponer est?ndares de seguridad m?nimos a todos los usuarios. Una soluci?n efectiva reforzar?a el uso de la VPN de la compañ?a en la casa, en el aeropuerto o desde un lugar que no sea la oficina misma.
Integridad de las aplicaciones de seguridad: Las compañ?as necesitan impedir que los usuarios desactiven o modifiquen la configuraci?n de software de seguridad cr?tico. Las organizaciones de TI deben tener la capacidad de verificar de forma centralizada el que todos los usuarios cumplan con aplicaciones antivirus, parches de software y actualizaciones de seguridad, y poder reforzar la pol?tica, independientemente de la ubicaci?n.
Aplicaciones disfrazadas: Se debe adoptar una soluci?n de control de punta a punta para impedir que se ejecute c?digo malicioso en un sistema. La soluci?n debe asegurarse de que los usuarios no puedan sacarle la vuelta a los controles cambiando el nombre a un archivo o modificando el registro.
Firewall extremo avanzado: La configuraci?n del firewall personal se debe controlar de manera centralizada y se debe ajustar autom?ticamente a la ubicaci?n del usuario. Asimismo, la pol?tica del firewall debe minimizar conexiones no autorizadas, ataques a protocolos y b?squedas de puertos.
Cualquier m?todo exitoso para proteger sistemas e informaci?n debe encontrar el equilibrio perfecto entre seguridad y productividad para los usuarios finales y para la organizaci?n de TI. Por fortuna, eso es posible actualmente, gracias a soluciones de control de punta a punta que se pueden integrar con soluciones de administraci?n de sistemas establecidas.
