IBM

Mas sobre esta noticias mas adelante....

Windows 8

Mas sobre esta noticias mas adelante....

Redes Sociales

Mas sobre esta noticias mas adelante....

Seguridad de informacion

Mas sobre esta noticias mas adelante....

Todo un exito !!

Mas sobre esta noticias mas adelante....

Mostrando entradas con la etiqueta Filtraciones. Mostrar todas las entradas
Mostrando entradas con la etiqueta Filtraciones. Mostrar todas las entradas

lunes, 29 de agosto de 2011

Diez consejos para evitar la fuga de información

La fuga de información es uno de los temas que más preocupa a las organizaciones en la actualidad, especialmente luego de los escándalos provocados por el caso Wikileaks, que motivó a la opinión pública a colocarse de algún lugar de una delgada línea difícil de reconocer y comprender en profundidad.

En esta ocasión brindamos algunos consejos a tener en cuenta ante este escenario, de tal modo que sea posible evitar las principales causas de fuga de información, principalmente en el ámbito corporativo:
  • Conocer el valor de la propia información. Realizar un análisis de riesgos y un estudio de valuación de activos para poder determinar un plan de acción adecuado que permita evitar posibles filtraciones.
  • Concientizar y disuadir. Diseñar una estrategia de concientización que incluya la responsabilidad en el manejo de la información, que funcione tanto para capacitar a las personas que podrían filtrar información por error u omisión, como para persuadir a las que deliberadamente intenten hacerlo, mostrando las potenciales consecuencias.
  • Utilizar defensa en profundidad. Considerar el modelo de defensa en capas para tomar distintas medidas de diferente naturaleza, a fin de no centralizar las soluciones ni promover puntos únicos de falla.
  • Incluir herramientas tecnológicas. En ámbitos corporativos, contar de ser posible con una solución técnica de protección, por medio de hardware, software, o combinación de ambos, tanto a nivel de redes como de equipos (servidores y estaciones de trabajo). El crecimiento de amenazas como el spyware hacen que los códigos maliciosos también sean potenciales puntos de fuga de información.
  • Seguir los estándares. Alinearse con estándares internacionales de gestión de la seguridad permite disminuir el riego de que puedan ocurrir incidentes, así como también de que el negocio se vea afectado por un determinado evento de filtración.
  • Mantener políticas y procedimientos claros. Relacionado con el punto anterior, se debe tener una clara definición y comunicación de las políticas de seguridad y acuerdos de confidencialidad, aceptados y firmados por todos los usuarios. Esto minimiza potenciales fugas de información, al contar con un consentimiento firmado del usuario para no realizar ciertas acciones.
  • Procedimientos seguros de contratación y desvinculación. En estos dos momentos se conecta o desconecta una nueva pieza externa con el motor de la organización, por lo que deben tenerse en cuenta de manera muy particular, controlando especialmente los accesos y registros de los usuarios en sus primeros o últimos momentos de trabajo.
  • Seguir procesos de eliminación segura de datos. Es fundamental que los datos que se desean eliminar sean efectivamente eliminados, y los medios de almacenamiento adecuadamente tratados antes de ser reutilizados.
  • Conocer a la propia gente. En algunos casos es posible identificar a las personas conflictivas o con un determinado grado de disconformidad, que podrían ser foco de cierto tipo de problemas relacionados con la confidencialidad. Muchas veces es dificultoso detectarlo, pero es recomendable prestar atención a los indicadores de conflicto.
  • Aceptar y entender la realidad. Seguir todos estos consejos no garantiza nada, pero ayuda a comprender que se deben tomar medidas concretas y definir un plan realista, alejado de la paranoia innecesaria. No se pueden controlar absolutamente todas las acciones de todas las personas en todo momento, por lo que siempre habrá un margen de error que quedará abierto, y que deberá intentar reducirse al mínimo a medida que pasa el tiempo.

Con esta pequeña lista podemos darnos una idea, aunque ligera, de los puntos mas importantes a tener en cuenta a la hora de combatir la fuga de información. Como es de esperarse, muchas medidas aplican también a la solución de los más diversos problemas relacionados con la seguridad, y justamente es por esto que conviene contar con una estrategia global, que incluya todos los aspectos de interés para una organización.
Via: Eset-La

Federico Pacheco
Education & Research Manager




WikiLeaks obtuvo mas de 250.000 cables confidenciales

Abode of Chaos (vía Flickr)
A finales del año pasado, todas las personas del mundo conocieron a WikiLeaks, el sitio creado por Julián Assange, que se dedicó a publicar información confidencial de todo tipo en su sitio web, y que llegó a la primera plana luego de publicar 250.000 cables confidenciales de embajadas de Estados Unidos de todo el mundo. Ayer, a casi un año de ese primer incidente, la organización anunció tener en su poder nuevamente 251.287 cables, que están siendo publicados en su sitio web.

Según informó en su cuenta de Twitter la propia organización, para el día de hoy ya se han publicado más de 100.000 de estos cables:


¿250.000? ¿Wikileaks? ¿Embajadas estadounidenses? Sí, queridos lectores, no se trata de un ‘Déjà vu’, sino quen uevamente estamos viendo uno de los casos de fuga de información más importantes del año. Aparentemente, la información proviene de un acceso no autorizado a la caché de informes del Departamento de Estado de los Estados Unidos.

Vale destacar que, tal como ocurriera el año anterior, muchos de esos cables corresponden a países latinoamericanos, por lo que no tardará en repercutir en los medios locales de todos los países que tengan cables publicados:



Sin lugar a dudas los próximos días la información publicada circulará por la Web. La última vez, grandes incidentes de ataques de denegación de servicio ocurrieron luego de la publicación de los cables, aunque por el momento no hay indicios de que grupos hacktivistas como Anonymous o empresas se involucrarían en algún tipo de actividad relacionada.

Finalmente, tengan en cuenta que este tipo de incidentes puede afectar a cualquier organización o individuo, y por ello es recomendable tener en cuenta las buenas prácticas para evitar la fuga de información. La confidencialidad es uno de los tres pilares de la seguridad de la información, y debemos protegerla.




sábado, 25 de junio de 2011

Skype en el iPad

A pesar de que todos pensábamos que el vídeo era falso al momento de filtrarse en la web, el vicepresidente de diseño y consumo de Skype confirmó que era real y sí estarían desarrollando una aplicación para el iPad. Al parecer, el vídeo estuvo disponible en el canal de YouTube de Skype unos momentos y fue posteriormente puesto en modo privado para evitar ser visitado, sin embargo otro usuario del servicio de vídeos de Google que pudo descargar el vídeo y volver a publicarlo.

Al parecer le están poniendo mucho cariño a la aplicación. Según la rápida conversación con TUAW, Skype para iPad tendrá muchas de las características que tiene la versión de escritorio. Realmente hacia falta que Skype estuviera en un momento como este para demostrar, con la acogida que ha tenido el iPad, que su venta fue algo positivo.




jueves, 2 de junio de 2011

Motorola Xoom 2 sale a la luz por un descuido y no viene sola

Como todos sabemos Motorola ha sufrido un cambio en su interior desde hace unos meses, dividiéndose en dos empresas diferentes. Por lo que su estructura esta recibiendo grandes cambios y eso incluye la remodelación de su página Web, pero… ¿qué pasa si a la persona encargada de este rediseño, se le va la mano y publica algo que no debería salir a la luz hasta dentro de un tiempo?.

Pues pasa que podemos darle un vistazo a 4 nuevos dispositivos de Motorola entre los que están una tablet que vendría a sustituir a la Xoom original, dos smartphones y un reloj con funciones de teléfono de los que no se sabía nada hasta el día de hoy.

La tablet en cuestión es la Motorola Xoom 2, que podría estar disponible dentro de muy pronto y al parecer ha recibido un agradable rediseño estético. Los teléfonos Motorola Zaha y Motorola Slimline y por último el Motorola Tracy XL, un reloj con pantalla táctil y funciones de teléfono.

Estas filtraciones tuvieron un paso fugaz por la web de Motorola, pero Pocketnow pudo hacer las capturas de pantalla que les mostramos a continuación.



En este momento las fotografías ya no están disponibles en la página de Poceknow y solo se puede leer un mensaje donde se avisa que las imágenes han sido quitadas por petición de Motorola Mobility Inc.

Via: Gizmovil




Share

Twitter Delicious Facebook Digg Stumbleupon Favorites