Respuestas
Respuesta:
Explicación:
Según los expertos, a la hora de reflexionar
acerca de la vulnerabilidad de las compañías,
los empresarios tienen lo que se denomina
como “falsa sensación de seguridad”. ¿De qué
se trata específicamente este concepto?
Se podría hacer una analogía con la época de la niñez. Para ese entonces, los niños dormían abrazados
a su cobija u oso de peluche y se sentían protegidos.
La constante evolución de las amenazas digitales crea
un contexto tecnológico en el que nuevas técnicas y
ataques son creados precisamente para explorar las
deficiencias presentes en las tecnologías de protección. Principalmente, los antivirus y firewalls que son
las “cobijas y osos de peluche” de muchas empresas.
Son tecnologías que existen hace más de 20 años y no
tienen la inteligencia suficiente para proteger los sistemas ante las nuevas amenazas en forma proactiva. Por
ejemplo, el malware tipo “bot” actual no es un simple
virus, por el contrario, es modular y tiene mecanismos
de actualización remota, anti-detección, análisis de
vulnerabilidades y otros recursos para los cuales la tecnología antivirus no tiene la capacidad para detectar, y
los hackers lo saben.
Las organizaciones tienen la percepción que estas
tecnologías son suficientes para protegerse contra
cualquier amenaza (nueva o vieja), y que todos los
malwares son “virus”, por lo que el antivirus sería la
solución, pero tal situación es una falacia.
¿Hay realmente una “falsa sensación de
seguridad” en las empresas?
Sí, pues no hay un entendimiento detallado sobre
cómo las amenazas están constantemente cambiando
y cómo las tecnologías pueden o no acompañar este
proceso de evolución. El principal desafío que enfrentan estas empresas es que la gran mayoría de ellas no
cuentan con el apoyo de especialistas de seguridad de
la información, sean éstos internos o consultores externos. Estos profesionales actúan como interlocutores
entre la tecnología y los usuarios de la compañía.
¿Por qué los hackers buscan atacar a empresas
de cualquier tamaño e industria?
El hecho de que el hacker tenga acceso fácil a recursos como: ancho de banda, servidores publicados en
la web, estaciones de trabajo, direcciones de Internet
legítimas hace que estos recursos sean usados como
base para atacar a otras empresas. Todo ello conlleva
a que el esfuerzo del hacker en atacar a cualquier tipo
de compañía valga la pena.
Los expertos siempre enfatizan acerca de la
importancia de ser “proactivos” a la hora de
protegerse. ¿Cómo puede una empresa ser
proactiva siendo que, por ejemplo una pyme,
tiene tantas limitaciones en cuanto a recursos
de personal y tecnológicos?
Consideremos el principio de Pareto, también conocido como la regla del 80/20. Éste dice que el 80% de
los efectos provienen del 20% de las causas. Muchos
de los problemas actuales de seguridad pueden ser
controlados por acciones proactivas en pequeña escala antes que se conviertan en un problema mayor.
Por ejemplo: siempre mantener actualizados los aplicativos, los servidores y las estaciones de trabajo. Con
esto podemos evitar la exploración de vulnerabilidades del sistema operativo, browsers y aplicativos. Al
aplicar “parches” en una computadora, un trabajo que
puede ser totalmente automatizado, es más barato que
reaccionar contra la posible infección de un worm que
Es clave entender los riesgos presentes en la empresa a fin de crear una
estrategia para administrarlos.
Muchos de los problemas
actuales de seguridad pueden ser
controlados por acciones proactivas
en pequeña escala antes que se
conviertan en un problema mayor.
puede causar pérdida de productividad y datos en centenas de máquinas. Ser proactivos y usar tecnologías y
métodos que no dependen totalmente de la existencia
de un ataque o del código del ataque, ayuda. Por ello es
clave entender los riesgos presentes en la empresa de
modo de crear una estrategia para administrarlos.
¿Con soluciones gratuitas alcanza para estar
seguros?
Las soluciones gratuitas son recursos que pueden ayudar en las iniciativas de seguridad en empresas con
poco presupuesto y como complemento para empresas
que ya usan soluciones de mercado. Para la gran mayoría de los casos, es necesario contar con especialistas
que hagan las instalaciones, configuraciones y las rutinas de ajustes periódicos. Por otro lado, la disponibilidad de actualizaciones del contenido de seguridad y
avances tecnológicos en el software, dependen totalmente de la participación voluntaria de miembros de la
comunidad. No hay garantías. En el caso de soluciones
de mercado, el foco de la investigación y desarrollo
puede ser enfocado en un tema específico, a una tendencia o como una iniciativa proactiva. Existe mucho
valor en esta línea de acción.
Respuesta:
ekwnmjvz7gzugzibxohzihdohsugsihziGjcobxlbiv
Explicación:
mh igxlhxlgzigzovzohzigsohxohzigzigzi