Banner A
Banner B
Banner C

Siete principios de la seguridad de la informaci贸n

Por Hugo Ariel Santillan • Nov 6, 2009 • Categoría: Tutoriales

Mientras que la tecnolog铆a y la informaci贸n crecen y evolucionan dram谩ticamente en los 煤ltimos 100 a帽os, el comportamiento de las personas para lidiar con este crecimiento se comporta de una manera mucho m谩s lenta y nuestra capacidad de mantener el ritmo es limitada. Hoy en d铆a lo que importa es descartar la complejidad para que las personas puedan tomar ventaja de estos avances de la tecnolog铆a. Este es el desaf铆o que enfrentan las organizaciones de todo el mundo.

Tendencias como la virtualizaci贸n de centros de datos, cloud computing y el crecimiento de las aplicaciones m贸viles y computo social (redes sociales, blogs, etc.), est谩n redefiniendo la manera en que se aplica la seguridad en la informaci贸n. En lugar de resistirse a estas tendencias, las empresas tienen que adoptarlas y buscar las oportunidades para tener mayor seguridad en sus infraestructuras de informaci贸n. Para ayudarlas, RSA, la Divisi贸n de Seguridad de EMC, reuni贸 estos 7 principios gu铆a que abarcan los elementos cr铆ticos necesarios para construir una estrategia eficaz de seguridad de la informaci贸n dentro del cambiante contexto de hoy.

Aquellos quienes adopten estas tendencias estar谩n mejor posicionados para aprovechar la ola de innovaci贸n con incrementos en ventas, reducci贸n de costos y contar con infraestructuras m谩s r谩pidas y flexibles.

  1. La seguridad debe estar integrada en la infraestructura de TI 鈥 Este primer principio reconoce que no s贸lo la seguridad debe estar incorporada a la infraestructura, sino que integrada dentro de ella. Equipos tanto de RSA como de Cisco han unido sus fuerzas para incorporar la prevenci贸n de p茅rdida de informaci贸n a los dispositivos como el Iron Port de Cisco, entrada de correo electr贸nico de seguridad. RSA y VMware tambi茅n se han aliado para integrar controles de seguridad central a la infraestructura virtual para ayudar a las organizaciones a reducir riesgos e incrementar su postura de seguridad general.
  2. Desarrollar ecosistemas de soluciones 鈥 Los ecosistemas deben adecuarse para permitir que los productos y servicios de m煤ltiples organizaciones trabajen en conjunto para solucionar los problemas de seguridad comunes. RSA ha invertido en la comunidad eFraudNetwork, un ecosistema creado en conjunto con miles de instituciones financieras alrededor del mundo para detectar el fraude en este tipo de organizaciones.
  3. Crear seguridad homog茅nea y transparente 鈥 Hacer que la seguridad sea transparente en gran medida para los usuarios y sistemas que est谩n dise帽ados para proteger es muy importante, a fin de cerrar la brecha entre la tasa del avance tecnol贸gico y la capacidad de las personas de mantenerse con 茅ste. La meta de crear una seguridad homog茅nea y transparente fue el motivo de la sociedad de RSA con First Data Corporation, la compa帽铆a de procesamiento de pagos. Estas dos empresas recientemente anunciaron el dise帽o de un servicio para asegurar la informaci贸n durante los pagos con tarjetas de cr茅dito, eliminando as铆 la necesidad de los comerciantes de almacenar la informaci贸n de la tarjeta dentro de sus sistemas de TI. Este sistema se est谩 integrando al sistema de procesamiento de pagos de First Data, haci茅ndolo homog茅neo y transparente tanto para los comerciantes como a sus clientes.
  4. Garantizar que los controles de seguridad est茅n correlacionados 鈥 El promedio de acceso a la informaci贸n por parte de los usuarios est谩 creciendo exponencialmente junto con las regulaciones y requerimientos que controlan la protecci贸n de esta informaci贸n. En el Centro de Respuesta de Incidentes Cr铆ticos (CIRC por sus siglas en ingles) de EMC, la administraci贸n de la seguridad es centralizada para que pueda ser correlacionada con los controles de informaci贸n como son la prevenci贸n de p茅rdida de informaci贸n, controles de identidad como la autentificaci贸n basados en riesgos y los controles de infraestructura como actualizaci贸n, configuraci贸n y administraci贸n de la vulnerabilidad de los sistemas. Este enfoque para asegurar las operaciones est谩 dise帽ado para ayudar a los analistas de seguridad a diferenciar a un evento de seguridad benigna de una amenaza m谩s importante.
  5. La seguridad debe estar orientada tanto de afuera hacia adentro como desde adentro hacia afuera 鈥 RSA infiere que la seguridad debe incluir un enfoque doble. Uno que proteja el per铆metro (desde afuera hacia adentro) y la misma informaci贸n en s铆 (desde adentro hacia afuera). Ya que los usuarios acceden a la informaci贸n desde una variedad de dispositivos tanto adentro como afuera de la red, as铆 como en la nube, las pol铆ticas y controles de seguridad deben seguir la informaci贸n a trav茅s de la infraestructura de la informaci贸n.
  6. La seguridad debe ser din谩mica y basada en medir riesgos 鈥 Ya que no est谩n regidos por reglas ni regulaciones, los criminales y estafadores son libres de poner en pr谩ctica ataques cada vez m谩s creativos. Para contrarrestarlo, las organizaciones deben correlacionar din谩micamente la informaci贸n de varias fuentes para responder en tiempo real a los riesgos tanto de la infraestructura como de la informaci贸n. RSA recientemente present贸 su nuevo servicio de consultor铆a y asesor铆a para ayudar a las empresas a implementar o mejorar la funci贸n de las operaciones de seguridad para administrar de una manera m谩s efectiva tanto el riesgo como el cumplimiento de los programas de TI.
  7. La seguridad efectiva debe ser de auto aprendizaje 鈥 La naturaleza din谩mica de las infraestructuras de TI, as铆 como los ataques maliciosos contra de ellos est谩 superando la capacidad de los seres humanos de mantenerse al d铆a con su velocidad y complejidad. Es por esta raz贸n, que la estrategia de la seguridad de la informaci贸n debe ser din谩mica y basada en el comportamiento. Para ayudar a lograr esto, hoy RSA reci茅n se asoci贸 con Trend Micro para aprovechar la inteligencia en tiempo real del spyware, virus, spam y otros datos generados por los Centros de Recursos de Amenazas de Trend Micro.

rsalogo500x216

Deja un comentario

Banner 4 Banner 5 Banner 6

Entradas Relacionadas

驴Qu茅 hacer para protegernos mientras esperamos mejoras de seguridad?»

El crecimiento de cuentas de cheques interceptadas tambi茅n corresponde con el crecimiento del phishing, correos electr贸nicos que pretenden ser de una instituci贸n financiera pero que dirigen al usuario a un sitio Web falso que recolecta sus n煤meros de cuenta y contrase帽as.
Un estudio de Gartner realizado en Mayo encontr贸 que el 92 por ciento de [...]



Banner 1
Banner 2
Banner 3