Magazine

Las empresas y las amenazas internas

Publicado el 04 octubre 2013 por Napoleón Napoleón Yaluc @masterconsulcom

oct 4, 2013 by

Las empresas y las amenazas internas 1 vote, 5.00 avg. rating (100% score)

Siempre que hablamos de seguridad informática la gran mayoría de las personas imaginase un hacker o cibercriminal adentrándose en la red de una organización para robar información confidencial. Kaspersky sabe que casi nunca se piensa en las amenazas más comunes que son las internas.

En el estudio de Clearswift revelase que el 83% de las organizaciones encuestadas han sufrido una brecha de seguridad en los últimos 12 meses. Sin embargo, el 58% de dichos incidentes tienen origen en las propias organizaciones, por culpa de los funcionarios, antiguos trabajadores o socios de confianza. Por esto Kaspersky realza la importancia de precaverse de estos incidentes.

En el mismo estudio se descubrió que el 72% de las entidades buscan mantenerse  al día sobre las actualizaciones en la seguridad y cambios en las políticas sobre comunicación y gestión de negocios. Uno de los cambios más destacados ha sido el auge del BYOD (que permite el uso de dispositivos personales para fines profesionales).

Las tres principales amenazas que Kaspersky detecta en el BYOD son el uso de USB o dispositivos de almacenamiento, los errores  humanos involuntarios y el envío de emails profesionales desde dispositivos personales.

Kaspersky advierte que no solo se pueden culpar los empleados de estos posibles riesgos porque las propias empresas incluso les animan a que utilicen dispositivos personales. Así en el estudio de Clearswift los datos recogidos muestran que el 31% de las compañías utiliza este sistema mientras que solo el 11% lo rechaza. Esto deja un “vacío” muy grande relativo a la política de permiso o no de usar dispositivos personales.

Este estudio además dice que las compañías que rechazan el BYOD tienen más posibilidades de enfrentarse a amenazas internas (el 37% frente al 18%). Más de la mitad de las entidades encuestadas (el 53%) afirman que de todas formas sus empleados seguirían utilizando sus dispositivos aunque fueron sancionados. Kaspersky advierte sin embargo que las empresas son las responsables de gestionar el uso de los dispositivos personales, es fundamental estar atento y crear una política estructurada y efectiva cerca este asunto, planeando su seguridad.

Por esto Kaspersky aconseja a que se formen los empleados sobre los riesgos del BYOD para mitigar sus efectos. Si tu compañía no tiene una normativa sobre esto, Kaspersky te da algunas recomendaciones que puedes seguir: No pongas tu empresa en riesgo utilizando tu dispositivo personal (inclusive USB) sin consultar al administrador o responsable de la seguridad informática. Si tuvieres que usar un USB escoge uno con sistema cifrado. Si necesitares usar tu email personal entonces crea una cuenta específica con los máximos ajustes de seguridad configurados. Envía todos los documentos en formato cifrado. Precaverse es siempre lo mejor.

Las empresas y las amenazas internas

oct 4, 2013 by

Las empresas y las amenazas internas 1 vote, 5.00 avg. rating (100% score)

Siempre que hablamos de seguridad informática la gran mayoría de las personas imaginase un hacker o cibercriminal adentrándose en la red de una organización para robar información confidencial. Kaspersky sabe que casi nunca se piensa en las amenazas más comunes que son las internas.

En el estudio de Clearswift revelase que el 83% de las organizaciones encuestadas han sufrido una brecha de seguridad en los últimos 12 meses. Sin embargo, el 58% de dichos incidentes tienen origen en las propias organizaciones, por culpa de los funcionarios, antiguos trabajadores o socios de confianza. Por esto Kaspersky realza la importancia de precaverse de estos incidentes.

En el mismo estudio se descubrió que el 72% de las entidades buscan mantenerse  al día sobre las actualizaciones en la seguridad y cambios en las políticas sobre comunicación y gestión de negocios. Uno de los cambios más destacados ha sido el auge del BYOD (que permite el uso de dispositivos personales para fines profesionales).

Las tres principales amenazas que Kaspersky detecta en el BYOD son el uso de USB o dispositivos de almacenamiento, los errores  humanos involuntarios y el envío de emails profesionales desde dispositivos personales.

Kaspersky advierte que no solo se pueden culpar los empleados de estos posibles riesgos porque las propias empresas incluso les animan a que utilicen dispositivos personales. Así en el estudio de Clearswift los datos recogidos muestran que el 31% de las compañías utiliza este sistema mientras que solo el 11% lo rechaza. Esto deja un “vacío” muy grande relativo a la política de permiso o no de usar dispositivos personales.

Este estudio además dice que las compañías que rechazan el BYOD tienen más posibilidades de enfrentarse a amenazas internas (el 37% frente al 18%). Más de la mitad de las entidades encuestadas (el 53%) afirman que de todas formas sus empleados seguirían utilizando sus dispositivos aunque fueron sancionados. Kaspersky advierte sin embargo que las empresas son las responsables de gestionar el uso de los dispositivos personales, es fundamental estar atento y crear una política estructurada y efectiva cerca este asunto, planeando su seguridad.

Por esto Kaspersky aconseja a que se formen los empleados sobre los riesgos del BYOD para mitigar sus efectos. Si tu compañía no tiene una normativa sobre esto, Kaspersky te da algunas recomendaciones que puedes seguir: No pongas tu empresa en riesgo utilizando tu dispositivo personal (inclusive USB) sin consultar al administrador o responsable de la seguridad informática. Si tuvieres que usar un USB escoge uno con sistema cifrado. Si necesitares usar tu email personal entonces crea una cuenta específica con los máximos ajustes de seguridad configurados. Envía todos los documentos en formato cifrado. Precaverse es siempre lo mejor.


Volver a la Portada de Logo Paperblog