IDG.es
Información y recursos para el responsable de seguridad

CSO España - Noticias, artículos y vídeos para el responsable de seguridad

Planificación y constancia, máximas del CSO también en verano



Cerca de 120 nuevas vulnerabilidades se detectaron en la primera semana de junio, según el National Vulnerability Database; un claro indicador de que las amenazas no disminuyen a pesar de la llegada del buen tiempo y de que la seguridad informática debe mantenerse al tanto. Desde NetAsq proporcionan una serie de consejos para salvaguardar la red en el periodo estival.

La seguridad informática no puede desconectarse durante el verano. Según datos del National Vulnerability Database, dependiente del gobierno estadounidense, proporcionados por NetAsq, proveedor de soluciones de seguridad de red, entre el 1 y el 8 de junio de 2009 se detectaron 118 nuevas vulnerabilidades a las que se suman otros contratiempos, como cortes en el suministro eléctrico, que pueden perjudicar la integridad de los datos empresariales durante el estío.

Ante estas circunstancias, NetAsq recuerda algunas medidas básicas a contemplar en los planes de seguridad informática de cara a este tiempo supuestamente “más relajado”. Así, señalan como punto de partida tres pasos: planificación pre-vacaciones, periodo vacacional y vuelta al trabajo.

Como primera medida, NetAsq recomienda gestionar por adelantado los turnos de los equipos de TI, programando las vacaciones de manera que se garantice la presencia en todo momento de una persona capaz de solucionar incidentes. Al mismo tiempo es necesario revisar los planes de emergencia, lo que incluye un proceso de escalado y el respaldo de un responsable para asegurar que las decisiones serán validadas incluso en agosto.

Además, conviene implantar sistemas automáticos de análisis de eventos, que simplifican la identificación de vulnerabilidades de los servicios de red y publicación de alarmas. Asimismo, NetAsq sugiere el uso de un registro de logs fiable y de sistemas IPS con protección día 0, reforzados con políticas de seguridad.

Y una vez se vuelva al ritmo de trabajo habitual tras las vacaciones, deben llevarse a cabo operaciones básicas como el chequeo de los portátiles corporativos que salieron de la empresa con información sensible y vuelven llenos de fotos, troyanos o archivos divx listos para reenviar a otros usuarios.


Autor: CSO
Fecha: 16/06/2009
Votos: 0  
Más sobre:

Netasq

 políticas CSO 
También le puede interesar:
Foro Seguridad en Twitter
IDG.es

Hoy en IDG.es

©2013 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico : idg_nt@idg.es
AdtechOJDidg.es
">