{"id":1391,"date":"2011-08-28T21:10:21","date_gmt":"2011-08-29T00:10:21","guid":{"rendered":"https:\/\/www.kwell.net\/kwell_blog\/?p=1391"},"modified":"2011-08-28T21:10:21","modified_gmt":"2011-08-29T00:10:21","slug":"top-5-errores-de-seguridad-en-el-mundo-it","status":"publish","type":"post","link":"https:\/\/www.kwell.net\/kwell_blog\/?p=1391","title":{"rendered":"Top 5 errores de seguridad en el mundo IT"},"content":{"rendered":"<div>Lo cierto es que ya estamos acostumbrados -y casi inmunizados- a los cl\u00e1sicos listados de errores t\u00edpicos en materia de seguridad: No parchear sistemas, no realizar una buena monitorizaci\u00f3n etc etc &#8230;<\/div>\n<div>Es dif\u00edcil aportar algo nuevo a esta clase de &#8216;rankings&#8217;, no obstante he encontrado <a href=\"http:\/\/www.networkworld.com\/news\/2011\/072511-security-mistakes.html?source=nww_rss\">este art\u00edculo de Network World<\/a> en el que se aborda la problem\u00e1tica desde un punto de vista de enfoque que me ha gustado bastante. Me tomo la licencia de transcribir el art\u00edculo con mi propia interpretaci\u00f3n.<!--more--><\/div>\n<div>Error 1: <strong>Pensar que la mentalidad empresarial de la organizaci\u00f3n es la misma que hace cinco a\u00f1os <\/strong><\/div>\n<div><strong><br \/>\n<\/strong><\/div>\n<div>Hace cinco a\u00f1os el tipo de dispositivos que acced\u00edan a una red corporativa se limitaban a los equipos plataformados de la compa\u00f1\u00eda, sean equipos de sobremesa o port\u00e1tiles.<\/div>\n<div>Actualmente eso no es as\u00ed, cada vez m\u00e1s se imponen los &#8216;smartphones&#8217; como elementos empresariales, y ahora asistimos a la moda de los tablets. En definitiva, un mont\u00f3n de nuevos equipos que ni de lejos han sido dise\u00f1ados para ejercer sobre ellos el tipo de control que se puede tener sobre el t\u00edpico equipo Windows dentro de un dominio.<\/div>\n<div>Sumemos a este escenario la cantidad de aplicaciones &#8216;Cloud&#8217; de uso ampliamente difundido, y tenemos un escenario bastante complejo de gestionar que requiere una estrategia mucho mas moderna.<\/div>\n<div>Error 2: <strong>No saber establecer las relaciones correctas entre el equipo de seguridad y el resto de \u00e1reas IT<\/strong><\/div>\n<div>El ya cl\u00e1sico tira-y-afloja entre la divisi\u00f3n de seguridad y el resto de departamentos. Para cualquiera que haya trabajado en una empresa IT le sonar\u00e1n altamente familiares las discusiones entre lo que quiere el grupo de desarrollo, los plazos del grupo de marketing, el coste que impone el grupo financiero y las objeciones del equipo de seguridad.<\/div>\n<div>Tener muy clara y definida la &#8216;cadena de decisi\u00f3n&#8217; es clave.<\/div>\n<div>Error 3: <strong>No comprender que la virtualizaci\u00f3n requiere nuevas estrategias de seguridad<\/strong><\/div>\n<div>Es obvio que seg\u00fan se van integrando las tecnolog\u00edas de virtualizaci\u00f3n el enfoque debe cambiar. Se ha puesto muy de moda el introducir servicios ya paquetizados en formato vmware -por ejemplo- que supuestamente son &#8216;plug&amp;play&#8217;, pero en lo que pocas veces se piensa es en como se parchean estos equipos y como se gestiona su seguridad<\/div>\n<div>Error 4: <strong>No estar preparados para una fuga de datos<\/strong><\/div>\n<div>Probablemente siempre se tiene claro que documentos son considerados sensibles dentro de una organizaci\u00f3n pero \u00bfy si aparecen fuera de la organizaci\u00f3n? Tener mecanismos para identificar accesos a documentos y disponer de una trazabilidad al respecto es clave<\/div>\n<div>Error 5: <strong>Complacencia con los proveedores<\/strong><\/div>\n<div>Muy t\u00edpico en Espa\u00f1a, una vez la organizaci\u00f3n establece su red clientelar de &#8216;partners&#8217; pocas veces existe un esp\u00edritu cr\u00edtico para revisar lo que nos est\u00e1n vendiendo. Hay que tener claro que la soluci\u00f3n ofertada por un proveedor X no tiene porque ser la mas correcta aunque en anteriores ocasiones nos haya suministrado aplicaciones interesantes.<\/div>\n<div>\u00a0<\/div>\n<div>Fuente: Security by Default<\/div>\n<div>Hay que mantenerse alerta y al tanto de lo que hay en el mercado de una forma global, no solo a trav\u00e9s de los ojos de nuestros partners.<\/div>\n<div class=\"sharedaddy sd-sharing-enabled\"><div class=\"robots-nocontent sd-block sd-social sd-social-icon-text sd-sharing\"><h3 class=\"sd-title\">Comparte esto:<\/h3><div class=\"sd-content\"><ul><li class=\"share-facebook\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-facebook-1391\" class=\"share-facebook sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=1391&amp;share=facebook\" target=\"_blank\" title=\"Haz clic para compartir en Facebook\" ><span>Facebook<\/span><\/a><\/li><li class=\"share-twitter\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-twitter-1391\" class=\"share-twitter sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=1391&amp;share=twitter\" target=\"_blank\" title=\"Haz clic para compartir en Twitter\" ><span>Twitter<\/span><\/a><\/li><li class=\"share-email\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-email sd-button share-icon\" href=\"mailto:?subject=%5BEntrada%20compartida%5D%20Top%205%20errores%20de%20seguridad%20en%20el%20mundo%20IT%20&body=https%3A%2F%2Fwww.kwell.net%2Fkwell_blog%2F%3Fp%3D1391&share=email\" target=\"_blank\" title=\"Haz clic para enviar un enlace por correo electr\u00f3nico a un amigo\" data-email-share-error-title=\"\u00bfTienes un correo electr\u00f3nico configurado?\" data-email-share-error-text=\"Si tienes problemas al compartir por correo electr\u00f3nico, es posible que sea porque no tengas un correo electr\u00f3nico configurado en tu navegador. Puede que tengas que crear un nuevo correo electr\u00f3nico t\u00fa mismo.\" data-email-share-nonce=\"ad0628dcf2\" data-email-share-track-url=\"https:\/\/www.kwell.net\/kwell_blog\/?p=1391&amp;share=email\"><span>Correo electr\u00f3nico<\/span><\/a><\/li><li class=\"share-jetpack-whatsapp\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-jetpack-whatsapp sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=1391&amp;share=jetpack-whatsapp\" target=\"_blank\" title=\"Haz clic para compartir en WhatsApp\" ><span>WhatsApp<\/span><\/a><\/li><li class=\"share-skype\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-skype-1391\" class=\"share-skype sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=1391&amp;share=skype\" target=\"_blank\" title=\"Haz clic para compartir en Skype\" ><span>Skype<\/span><\/a><\/li><li class=\"share-print\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-print sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=1391\" target=\"_blank\" title=\"Haz clic para imprimir\" ><span>Imprimir<\/span><\/a><\/li><li class=\"share-linkedin\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-linkedin-1391\" class=\"share-linkedin sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=1391&amp;share=linkedin\" target=\"_blank\" title=\"Haz clic para compartir en LinkedIn\" ><span>LinkedIn<\/span><\/a><\/li><li class=\"share-end\"><\/li><\/ul><\/div><\/div><\/div>","protected":false},"excerpt":{"rendered":"<p>Lo cierto es que ya estamos acostumbrados -y casi inmunizados- a los cl\u00e1sicos listados de errores t\u00edpicos en materia de seguridad: No parchear sistemas, no realizar una buena monitorizaci\u00f3n etc etc &#8230; Es dif\u00edcil aportar algo nuevo a esta clase de &#8216;rankings&#8217;, no obstante he encontrado este art\u00edculo de Network World en el que se &hellip;<br \/><a href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=1391\">Read more <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n<div class=\"sharedaddy sd-sharing-enabled\"><div class=\"robots-nocontent sd-block sd-social sd-social-icon-text sd-sharing\"><h3 class=\"sd-title\">Comparte esto:<\/h3><div class=\"sd-content\"><ul><li class=\"share-facebook\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-facebook-1391\" class=\"share-facebook sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=1391&amp;share=facebook\" target=\"_blank\" title=\"Haz clic para compartir en Facebook\" ><span>Facebook<\/span><\/a><\/li><li class=\"share-twitter\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-twitter-1391\" class=\"share-twitter sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=1391&amp;share=twitter\" target=\"_blank\" title=\"Haz clic para compartir en Twitter\" ><span>Twitter<\/span><\/a><\/li><li class=\"share-email\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-email sd-button share-icon\" href=\"mailto:?subject=%5BEntrada%20compartida%5D%20Top%205%20errores%20de%20seguridad%20en%20el%20mundo%20IT%20&body=https%3A%2F%2Fwww.kwell.net%2Fkwell_blog%2F%3Fp%3D1391&share=email\" target=\"_blank\" title=\"Haz clic para enviar un enlace por correo electr\u00f3nico a un amigo\" data-email-share-error-title=\"\u00bfTienes un correo electr\u00f3nico configurado?\" data-email-share-error-text=\"Si tienes problemas al compartir por correo electr\u00f3nico, es posible que sea porque no tengas un correo electr\u00f3nico configurado en tu navegador. Puede que tengas que crear un nuevo correo electr\u00f3nico t\u00fa mismo.\" data-email-share-nonce=\"ad0628dcf2\" data-email-share-track-url=\"https:\/\/www.kwell.net\/kwell_blog\/?p=1391&amp;share=email\"><span>Correo electr\u00f3nico<\/span><\/a><\/li><li class=\"share-jetpack-whatsapp\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-jetpack-whatsapp sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=1391&amp;share=jetpack-whatsapp\" target=\"_blank\" title=\"Haz clic para compartir en WhatsApp\" ><span>WhatsApp<\/span><\/a><\/li><li class=\"share-skype\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-skype-1391\" class=\"share-skype sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=1391&amp;share=skype\" target=\"_blank\" title=\"Haz clic para compartir en Skype\" ><span>Skype<\/span><\/a><\/li><li class=\"share-print\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"\" class=\"share-print sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=1391\" target=\"_blank\" title=\"Haz clic para imprimir\" ><span>Imprimir<\/span><\/a><\/li><li class=\"share-linkedin\"><a rel=\"nofollow noopener noreferrer\" data-shared=\"sharing-linkedin-1391\" class=\"share-linkedin sd-button share-icon\" href=\"https:\/\/www.kwell.net\/kwell_blog\/?p=1391&amp;share=linkedin\" target=\"_blank\" title=\"Haz clic para compartir en LinkedIn\" ><span>LinkedIn<\/span><\/a><\/li><li class=\"share-end\"><\/li><\/ul><\/div><\/div><\/div>","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"jetpack_post_was_ever_published":false,"jetpack_publicize_message":"","jetpack_is_tweetstorm":false,"jetpack_publicize_feature_enabled":true},"categories":[1],"tags":[38],"jetpack_publicize_connections":[],"jetpack_featured_media_url":"","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=\/wp\/v2\/posts\/1391"}],"collection":[{"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=1391"}],"version-history":[{"count":2,"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=\/wp\/v2\/posts\/1391\/revisions"}],"predecessor-version":[{"id":1393,"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=\/wp\/v2\/posts\/1391\/revisions\/1393"}],"wp:attachment":[{"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=1391"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=1391"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kwell.net\/kwell_blog\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=1391"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}