martes, 26 de marzo de 2013

Así son los ciberdelincuentes que intentan robar datos en su empresa

Los crímenes digitales -o cibercrimen- cada vez son más frecuentes y afectan tanto a usuarios comunes y corrientes como a organizaciones de todos los tamaños. Según el “Reporte de Cibercrimen 2012”, elaborado por Norton, cada día más de 1,5 millones de personas son víctimas de estos delitos, lo que genera pérdidas de casi US$300 millones de dólares. Estas acciones comprenden desde ataques de virus y malware, hasta robos de información personal y corporativa.
 
 
Juan Pablo Caro, experto en investigaciones digitales de MaTTica Colombia, distingue dos clases bien marcadas en esta clase de criminales. Primero están los ciberdelincuentes, aquellas personas que saben usar la tecnología y que tienen la intención de cometer un delito.
Pero también están los conocidos como insiders, quienes quieren robar información o sacar algún beneficio, y se ayudan de herramientas tecnológicas para hacerlo. Por ejemplo, el ejecutivo que cambia de trabajo y se lleva la base de datos de los clientes con los que trabajaba en una USB. “Los insiders no necesitan ser grandes expertos en cómputo, solo tener el conocimiento y el criterio para distinguir la información correcta e incorrecta que les interesa, y la forma para obtenerla”, indica Caro.
El experto identifica los siguientes indicadores de riesgo, que le ayudará a detectar estos insiders en su empresa:
  • Personas con conocimientos de computadores por encima del promedio, que utilizan constantemente los computadores sin explicar qué hacen y sin compartir ese conocimiento, incluso menospreciando a los demás por su competencia informática.
  • Empleados que trabajan tarde sin razón, que no toman vacaciones o que no hacían uso intensivo de los computadores y, de la noche a la mañana, están usándolos siempre sin explicar para qué.
  • Una alerta muy fuerte es cuando personas cuya labor no tiene nada que ver con computadores, como encargados de limpieza, los utilizan en la oficina.
Juan Pablo Caro, de Mattica, recomienda a las empresas revisar sus políticas de seguridad, de manera preventiva, para evitar este tipo de ataques y establecer una respuesta adecuada en caso de que sucedan.

Fuente:empresas.it

No hay comentarios: