miércoles, 23 de junio de 2010

Ingeniería social: la amenaza oculta es la más peligrosa

En los últimos tres años el grueso de las empresas ha invertido en la seguridad de su información Ahora, ni siquiera es necesario ingresar a la organización para acceder a sus datos Para las organizaciones, las recomendaciones generales son: Concientizar permanentemente a los empleados, clientes y proveedores acerca de los riesgos inherentes a las distintas actividades.
  • Implementar, controlar y mejorar políticas y procedimientos específicos para la seguridad de la información en todas las áreas de la empresa.
  • Utilizar la información de los elementos de control tecnológico para medir posibles brechas de seguridad asociadas a la ingeniería social.
  • Contar con apoyo externo especializado para realizar auditorías y análisis de riesgo periódicos que incluyan tanto a la infraestructura tecnológica como los procesos y procedimientos. Para los usuarios individuales, podemos recomendar: w Ser extremadamente cuidadoso con la información pública que se almacena en redes sociales.
  • No llevar información confidencial fuera de la empresa (siempre debería ser posible acceder en forma remota).
  • Habilitar las conexiones Wi-Fi en las PDA y notebooks solamente cuando estos dispositivos se están utilizando.
  • Participar de todas las actividades de concientización que se ofrecen tanto en la propia organización como a través de medios especializados en seguridad de la información. w Gerente Data Center, Seguridad y Outsourcing para Latinoamérica de Global Crossing Gabriel Marcos
Más...

Visto en elmundo.com.ve


No hay comentarios: