Cualquier medio de almacenamiento de información como un disco duro, USB, celular e incluso correos electrónicos pueden servir para violar la confidencialidad de tu empresa.
Ciudad de México, agosto de 2011. Uno de los principales activos de una empresa, grande o micro, es la información que maneja. Datos privados de los ejecutivos, datos de los clientes, proyectos en desarrollo, datos financieros, fórmulas de producción, esquemas de productos, etc… todo esto forma parte de lo que se conoce como «información sensible».
De acuerdo con Jorge Herrerías, Director de Investigaciones Digitales de MaTTica®, el primer laboratorio de Investigaciones Digitales en Latinoamérica, se considera como información sensible aquella cuya importancia y valor, sea personal o empresarial, requiere que su acceso sea restringido a su propietario, en caso personal, o a personas con cierto nivel de autorización dentro de una empresa.
Esta información es justo lo que buscan las personas que realizan robos de información, tanto desde el exterior como al interior de una empresa, y la que mejor debe ser protegida por usuarios y usuarios corporativos. Aquí les presentamos algunos consejos para mantener la información sensible a salvo de algunos errores comunes que pasan desapercibidos.
1. No herede sus datos a desconocidos
Una de las maneras más comunes e «inocentes» de perder información sensible es el traspaso o rotación de dispositivos, sean personales o corporativos, tales como equipos de cómputo y celulares.
«El sistema operativo de una computadora o dispositivo móvil funciona de tal manera que cuando se borra un archivo, éste no desaparece físicamente, sino que en muchas ocasiones se almacena en un espacio de la memoria donde el archivo permanecerá por si se decide recuperarlo», explica Jorge Herrerías.
Así pues, al regalar o vender un celular usado, o al cambiar de equipos de cómputo en la empresa, los dispositivos que dejamos pueden mantener nuestros datos sensibles aún tras formatearlos, de manera residual, y estos pueden ser recuperados por gente con cierta destreza.
«Si al dejar nuestra computadora o nuestro dispositivo móvil no tenemos cuidado de realizar una limpieza segura de su memoria para borrar toda la información sensible del equipo, se corre el riesgo de que la información sensible caiga en manos no deseadas», indica el Director de Investigaciones Digitales de MaTTica®.
Jorge Herrerías subraya que para lograr un borrado seguro, se debe sobreescribir datos sobre el disco formateado al menos unas siete veces, para que la información no pueda ser recuperada. Este tipo de borrado puede ser aplicado tanto a discos duros como a celulares, e incluso a memorias USB.
«En MaTTica® realmente conocemos las necesidades de los clientes, y les aseguramos que la información no pueda ser recuperada por alguien más. Sabemos la importancia de la información sensible y conocemos los medios para protegerla, muchos de los cuales un departamento de sistemas común y corriente no puede ofrecer», afirma el ejecutivo de MaTTica®.
2. Usa contraseñas y encriptación a diario
Otra de las formas más comunes de perder información vital para el negocio es con el robo de smartphones, ya que estos aparatos hoy almacenan tanto información personal como corporativa, e incluso llegan a funcionar como llaves al almacenar de manera insegura contraseñas, fotos de familiares y compañeros, códigos de acceso, etc.
«Las personas olvidan lo que llevan en el smartphone, y cuando son víctimas de un robo es cuando recién se dan cuenta de todo lo que puede quedar comprometido con la información que llevan en su celular. Por eso, lo primero que se debe hacer es ponerle una contraseña al smartphone, y si es posible habilitarle una opción para que se le pueda borrar la información de manera remota, e incluso localizarlo también de manera remota. Y recordar que es un poderoso activo para nosotros, así que tener mucho cuidado de dónde y cuándo se expone», afirma Andrés Velázquez, Especialista Forense Digital, Fundador y Presidente de MaTTica®.
El uso de las contraseñas también debe ser obligado en los equipos de cómputo, sean laptops o de escritorio, en los cuales habría que añadir algunos otros mecanismos y sistemas de seguridad para evitar las fugas de información.
«Existe mucha tecnología que puede no ser tan costosa o complicada, como un sistema que permita bloquear las memorias portátiles para que no se puedan usar en los equipos de la empresa; así como otros más sofisticados para imposibilitar el acceso a correos no corporativos y adjuntar archivos en los mensajes electrónicos, por ejemplo», dice Velázquez.
Sin embargo, ya que el objetivo no es bloquear todos los movimientos de información de los empleados, el mejor método de prevención es crear reglas en todo el equipo corporativo de cómo manejar los documentos más sensibles para la compañía.
3. No olvide que está manejando información sensible
Una de las primeras cosas que se debe recordar siempre es la importancia que tiene la información sensible. A nivel personal, esto requiere una toma de conciencia de los datos que tenemos en nuestras manos para aprender a cuidarlos mejor –y no dejar el celular sobre la mesa del restaurante, al alcance de cualquiera, por ejemplo–, en tanto que a nivel corporativo requiere la implantación de políticas de seguridad de la información en todos los empleados.
«En una empresa, si bien los ataques externos que buscan robar información suelen ser más que los internos en cantidad, el porcentaje de éxito de los ataques internos es mucho mayor, al igual que el daño causado por estos», subraya Andrés Velázquez, indicando que los ataques externos que suelen tener éxito hoy en día se deben igualmente a errores humanos que les permiten acceso, como un empleado que entra en un enlace fraudulento a través del correo electrónico.
Finalmente, de acuerdo con el ejecutivo de MaTTica®, una política de seguridad de TI corporativa incluye la asignación de niveles de acceso a los sistemas de información, y cinco técnicas básicas para minimizar riesgos que hay que tener en cuenta:
Limite el número de gente con acceso administrativo.
Asegúrese de que la gente con permisos administrativos es de confianza.
Limite la cantidad de permisos que posee una única persona.
Limite la superposición de gente con permisos de confianza.
Busque brechas en los permisos de confianza y castigue al culpable.
Cabe recordar que si bien el robo de información considerada como secreto industrial puede ser penalizado por la ley mexicana, hoy en día las empresas también tienen la responsabilidad de proteger la información sensible que manejan de sus clientes, de acuerdo con la Ley de Protección de Datos Personales.








