Un
Trabajo interno: Extendiendo la protección de la empresa
a las laptops de uso externo
Fuente:
8e6 Technologies
Introducción:
La mayor
parte de los archivos dañinos que contaminan las laptops
corporativas son virtualmente invisible a la seguridad estándar
aplicada por el departamento de sistemas de la empresa.
Las amenazas
de seguridad más graves para una empresa de seguridad no
son esos virus que se aprovechan de las vulnerabilidades o aquellos
back doors que están instalados en las computadoras sin que
el usuario pueda advertir su presencia. En la actualidad los gerentes
de sistemas enfrentan una amenaza mucho mayor con las telecomunicaciones
y los trabajadores móviles, virtualmente cualquier empleado
que utilicé la laptop de la empresa en la noche en su casa
o bien en un viaje de negocios.
Para ser claros
no es el empleado en si el que representa el problema, lo que sucede
es que los trabajadores remotos sin ninguna intención y virtualmente
sin conocimiento infectan sus computadoras portátiles con
spywares, troyanos, gusanos y otros códigos dañinos,
y al día siguiente regresan a su oficina y se conectan a
la red interna provocando con ello graves problemas a la empresa.
Lo peor es que
el código dañino encontrado esta diseñado para
enmascarase como una dirección valida y de alguna forma burla
los archivos de bitácoras incluso considerándosele
como un sitio legítimo, algo tan simple como cambiar de una
red inalámbrica a otra puede provocar una gran infección.
Aquí
es donde las malas noticias empiezan, la mayoría de los códigos
dañinos que contamina las computadoras portátiles
son virtualmente invisibles a la seguridad estándar aplicada
por el departamento de sistemas de la empresa, como firewalls, sistemas
de detección y prevención de intrusos y administradores
de seguridad de información, los hackers saben esto, y aunque
la mayoría no cuenta con los conocimientos necesarios para
romper la seguridad en una empresa que cuenta con dispositivos y
políticas de seguridad correctamente implantadas y configuradas,
utilizan el spyware que esta disponible en línea y es relativamente
fácil de utilizar para que haga el trabajo por ellos.
|