Mostrando entradas con la etiqueta perdida de informacion. Mostrar todas las entradas
Mostrando entradas con la etiqueta perdida de informacion. Mostrar todas las entradas
0

Iron Mountain ha presentado los resultados de un estudio realizado sobre 350 empresas europeas, donde se revelan las principales carencias en los planes de continuidad de negocio en cuanto al acceso seguro a datos, según informa Computerworld España. El estudio, al que han respondido CEOs y responsables de los departamentos de informática, pone de manifiesto la necesidad de contar con servicios profesionales de gestión y protección de información si se quieren evitar daños operativos o reputacionales graves.seguridad

Las estadísticas disponibles sobre las consecuencias de los fallos en el acceso a la información muestran que un 35% de las empresas que no recuperan los datos en el plazo de un día sufren daños irreparables en su negocio, y que este porcentaje aumenta al 65% si el plazo de recuperación aumenta a una semana. Además, el 99% de las brechas de seguridad que se producen en una organización son consecuencia de acciones de los propios empleados.

A pesar de ello, la seguridad ocupa uno de los últimos lugares entre los motivos por los que las empresas deciden contar con una estrategia de recuperación de datos; sólo un 13% de los encuestados la consideran frente a otras razones como el cumplimiento legal (14%) la recuperación rápida de información (24%) o el acceso rápido a datos importantes (39%). Tan solo el almacenamiento de datos a largo plazo, con un 10%, obtiene una consideración menor.

Cuando se les pregunta por la causa de pérdida de datos que más temen, un 33% de los encuestados enumeran los desastres naturales (incendio, inundación) seguidos de borrado accidental de datos (25%) o averías en la infraestructura informática (22%). A pesar de estos índices de preocupación, un 55% de las empresas de tamaño medio considera que sus modelo de gestión y custodia de backups no es lo suficientemente sofisticados y sólo un 4% confía plenamente en sus planes de recuperación de negocio.

fuente: csospain.es

Post to Twitter

Proteccion para Androides

Posted: 1/3/11 by komz in Etiquetas: , , , ,
0

Luego de ver la evolución del malware en Android, instalar un antivirus en el teléfono móvil es de gran importancia para evitar perder datos valiosos a causa de un virus. Y es que a día de hoy, con la acción constante de conectar el móvil al PC para transferir datos, es alta la posibilidad de infectar el teléfono con un virus o malware.

Estos son cuatro de los mejores antivirus para dispositivos Android:

fuente: blog.segu-info.com.ar

0

La publicación por WikiLeaks de documentos secretos del Departamento de Estado de Estados Unidos, unida a su amenaza sobre la próxima liberación de nuevos documentos internos con información sensible de un gran banco del país, ha contribuido a aumentar la preocupación de las organizaciones en general por la seguridad de sus datos.

Se sospecha que la filtración llegada a manos de WikiLeaks (250 cables diplomáticos de Estados Unidos) podría deberse a una fuga de datos a través de un analista de bajo nivel de la Armada quien, supuestamente, copió datos de redes clasificadas a una unidad USB y a algunos CD. (perdida de informacion empresarial)

Estas negligencias en las normas de seguridad de la información impuestas por una determinada organización pueden producirse también en el sector privado, como señala Doug Powell, director de seguridad grid inteligente de la compañía BC Hydro.

La información sensible exige controles de acceso, niveles de clasificación de documentos según la sensibilidad de los datos que contienen y una efectiva monitorización del seguimiento de las normas en vigor. Por ejemplo, los datos clasificados deberían estar distinguidos con “etiquetas” para prevenir que puedan ser sacados de un dominio protegido sin permisos excepcionales, explica Powell.

No obstante, Gartner considera que las pérdidas de información confidencial –ya sea a través de trabajadores internos o hackers- resultan “casi inevitables”, por lo que las organizaciones deben tener presente que cualquier memo que creen es susceptible de ser puesta al descubierto.

Por ello, la consultora anima a las empresas a que “aprovechen las preocupaciones generadas por el caso WikiLeaks como una oportunidad para contrastar junto con sus colegas de negocio el impacto que fugas similares tendrían para su propia empresa”. Aconseja que si, por ejemplo, la información que saldrá a la luz en una reunión es tan importante como para tener un fuerte impacto en el negocio, se tomen medidas como impedir la grabación de todo o parte de lo tratado en el encuentro.

fuente: csospain.es

0

“La seguridad de cualquier sistema informático es tan fuerte como el más débil de sus eslabones” es una de las máximas del mundo de la seguridad informática, y en estos tiempos que corren es fácil afirmar que en muchos casos este eslabón más débil lo constituyen los equipos particulares que los trabajadores conectan a la red para copiar datos o volcar parte del trabajo hecho en casa.


Si bien por el lado de los ordenadores portátiles y las unidades de almacenamiento removibles (léase llaves USB) el personal parece estar suficientemente alerta (en especial, los profesionales dedicados a la seguridad), no parece ocurrir lo mismo con los smartphones, un fenómeno relativamente reciente y para el que muchas empresas de cierta talla no parecen estar del todo preparadas. (ver Protección de dispositivos portátiles: Seguridad física)

En un estudio recientemente presentado por Juniper Networks y llevado a cabo tras entrevistar a unos 6.000 usuarios en 16 países diferentes, se revela que sobre un 70% de estos acceden a datos de la empresa sensibles, cuya pérdida o divulgación podría poner en algún aprieto a la organización.

Con los smartphones se acabó el tener dos teléfonos, uno para asuntos personales y otro para la actividad profesional. Solamente un 4% de los encuestados emplea su terminal solamente con fines laborales, mientras que el 44% hace un uso de él tanto para el ámbito personal como para el profesional. El resto (un 52%) lo utiliza sólo como teléfono personal. De entre los usuarios profesionales, un 81% admite acceder a la red corporativa sin conocimiento de sus superiores, lo que presupone también un acceso no controlado por parte del departamento encargado de la seguridad informática.

Si cruzamos estas cifras, vemos rápidamente que hay una gran cantidad de poseedores de smartphones que llevan con ellos su terminal a todas horas (ya que lo utilizan en todos y cada uno de los aspectos de su vida), aumentando con ello el riesgo de perderlo o que les sea substraído... con documentos y datos corporativos en su interior, o bien con una vía de acceso a la infraestructura corporativa.

Los usuarios son conscientes del riesgo al que se encuentran sometidos, y un alto porcentaje de ellos admite su temor ante la posibilidad de pérdida o sustracción del terminal, lo que podría llevar a consecuencias impredecibles en la organización para la que trabaja. Pero ¿qué hacer?

¿Hay soluciones?
En primer lugar, y desde la empresa (ya sea por parte de altos directivos o del departamento TIC), debe dejarse bien clara la política sobre uso de material informático a nivel personal, si se va a proveer a los trabajadores con computadoras portátiles y/o smartphones y cuales van a ser sus reglas de uso, así como las penalizaciones por su incumplimiento.
En caso de dejar la puerta abierta al uso de dispositivos propiedad de los trabajadores, la existencia de estos debe ser comunicada al departamento TIC encargado de la seguridad, cuyos miembros deberán revisar el equipo para instalar el software necesario (por ejemplo, un cliente de VPN con las medidas de seguridad apropiadas, programas de encriptación de datos, etc.) y dar el visto bueno para que pueda acceder.

Los sistemas de la empresa también deberán estar preparados para filtrar el tráfico entrante, permitiendo el paso a aquellos dispositivos validados por el departamento de seguridad e impidiéndolo a aquellos (cualquiera que sea su naturaleza: computadoras, tablets, smartphones,...) que no lo estén.
 
fuente: seguridad-informacion.blogspot.com 
 
 


Data Leak Prevention (DLP)

Posted: 3/11/10 by komz in Etiquetas: , , , ,
0

El entorno actual resulta especialmente propicio para que se produzcan devastadores pérdidas de datos corporativos, según ha advertido ISACA (Information Systems Audit and Control Association), una asociación sin ánimo de lucro que agrupa a 95.000 profesionales de TI.

Tony Noble, autor del nuevo documento Data Leak Prevention (DLP) de ISACA, asegura que un gran número de empresas intentan actualmente controlar su información sensible, pero en la mayoría de las ocasiones, sus esfuerzos resultan inconsistentes y no son gestionados con la suficiente diligencia y eficiencia.

Cada día, argumenta Noble, los datos corporativos viajan en diferentes medios y, incluso dedicando grandes esfuerzos a impedirlo, las empresas de todo el mundo padecen fugas significativas de información sensible, lo que implica importantes riesgos financieros y de conformidad.

El documento de ISACA ofrece algunos consejos para minimizar el problema que esta situación puede suponer para el negocio y sugiere que las empresas desarrollen políticas de prevención de pérdidas de datos antes de elegir e implementar tecnologías DLP.

Además, ISACA recomienda implicar a todas las partes dentro de la organización, yendo más allá de las TI, dado que una solución DLP exige muchas acciones preparatorias que, a su vez, requieren la participación tanto de la parte TI como del negocio.

Por otra parte, ISACA recuerda que las soluciones DLP sufren algunas limitaciones que deben tenerse presentes. Sólo pueden inspeccionar información encriptada que haya sido previamente decodificada, no pueden interpretar de forma inteligente archivos gráficos y resultan insuficientes para impedir algunos de los más sofisticados métodos para el robo de datos.

Otras directrices propuestas en el documento para minimizar los riesgos incluyen evitar que los módulos DLP de la red tengan fallos de configuración, así como asegurarse de que tienen la capacidad adecuada. Recomienda asimismo evitar el exceso de reporting y falsos positivos y los posibles conflictos con el rendimiento del software o los sistemas.

DLP by Isaca (descargar)

fuente: csospain.es | isaca.org