Sitio de la Asignatura de Sistemas de Información Gerencial:
- Página Principal
- Novedades
- Software
- Seguridad
- Hardware
- PC ACTUAL
- Gobierno Digital
- Tecnologia
- Cursos
- Noticias SAP
- Las Tendencias Informáticas y las Incumbencias Profesionales de las Ciencias Económicas – Trabajo presentado en las Jornadas DUTI 2008 por Werner von Bischhoffhausen
- IMPACTO DEL GOBIERNO ELECTRÓNICO EN LA REGION CENTRO PID 4034
- DOCUMENTOS
domingo, 10 de noviembre de 2013
Amenazas principales
Trojan.Clampi
Trojan.Clampi es un troyano que intenta robar las credenciales de inicio de sesión relacionadas con sitios web de operaciones bancarias y otros sitios web financieros. Esta amenaza suele instalarse por medio de descargas no autorizadas y, una vez atacado el equipo, descarga varios módulos. Uno de estos módulos se utiliza para esparcir el virus Clampi a través de los recursos compartidos de red.
Trojan.Clampi es capaz de eludir firewalls, lo que le permite transmitir la información robada a un atacante remoto y también utiliza un proxy SOCKS para permitir que el atacante remoto inicie sesión en sitios de operaciones bancarias y financieros de forma anónima con las credenciales robadas.
EEUU fue el país más afectado
El cibercrimen causó en un año pérdidas por u$s 120 mil M
El cibercrimen generó unas pérdidas de u$s 117.440 millones en todo el mundo en los últimos doce meses, convirtiéndose en "uno de los negocios más lucrativos que no ha sufrido la crisis".
Así lo explicó el director de márquetin de la compañía de antivirus Norton by Symantec, Roberto Testa, que ha hecho público su informe anual sobre cibercrimen.
Este revela que los ataques informáticos han afectado a 378 millones de víctimas y han supuesto un coste medio de 309 dólares a cada una.
Las víctimas del cibercrimen suelen ser hombres (64 %) y los países más afectados por los ataques son Rusia, China y Sudáfrica.
EEUU lidera el coste a escala mundial del cibercrimen con u$s 39.146 millones, seguido de China, con 37.796 millones y Europa, con 12-149 millones.
La compañía destacó que casi una de cada dos personas no toma las precauciones básicas en tabletas y "smartphones" como son la protección con contraseñas, el software antivirus o la copia de seguridad de sus archivos.
El informe también sostiene que el 38 % de los usuarios ha sufrido un ataque en su dispositivo móvil en los últimos doce meses.
"Los usuarios móviles se han olvidado de la seguridad en favor de la comodidad. Se juega con estos dispositivos, se compra con ellos y hasta se consultan datos financieros pero se olvidan de protegerlos", manifestó Testa.
El portavoz insistió en que el perfil del atacante ha cambiado: "Es silencioso, móvil y social. Quiere pasar inadvertido para recabar más información y poder lucrarse. Sabe del incremento de los dispositivos móviles y quiere aprovechar la confianza emocional que ofrecen las redes sociales para suplantar la identidad y poder engañar más fácilmente".
El 62 % de los encuestados está de acuerdo en que a día de hoy no existe privacidad en línea y el 40 % desearía poder eliminar permanentemente algún contenido personal presente en la red.
Las redes sociales siguen siendo uno de los canales para realizar ataques: el 12 % de sus usuarios afirma que ha sufrido el "hackeo" de alguna de sus cuentas y una de cada diez personas accede a las cuentas de su pareja o amigos sin permiso.
Casi cuatro de cada diez usuarios de las redes sociales no desconecta su sesión cuando terminan de utilizarlas.
Por otra parte, el informe indica que el 49 % de lo internautas utilizan sus dispositivos tanto para el trabajo como para el uso personal.
"Se están utilizando datos laborales y personales en el mismo terminal, con lo que se está construyendo una carretera vulnerable para acceder a ambos", concluyó el director de márquetin de Norton by Symantec.
El estudio se basa en una encuesta "online" a 13.022 usuarios de 24 países con edades comprendidas entre los 18 y los 64 años.
lunes, 7 de octubre de 2013
Sopa de Letras
¿Ha oído de ITIL, COBIT, COSO, ISO27000 y demás juegos de caracteres? Todos son elementos que encajan en un marco de referencia que se está tratando de implementar para lograr que este gobierno de tecnología informática cumpla su propósito.
El gobierno de la tecnología informática no es más que una continuación del gobierno corporativo, pero enfocado en la tecnología informática, su desempeño, y el manejo del riesgo que el no tenerla puede ocasionar.
Desde múltiples hechos económicos, en especial casos de defraudación en información financiera y contable de empresas muy grandes, que generaron perdidas enormes en sus accionistas, se ha hecho conciencia que la tecnología informática en las empresas no puede seguir siendo una caja negra. El gobierno de tecnología informática entonces implica la implementación de un sistema de administración en donde todos los "jugadores" de la empresa, incluyendo la Junta Directiva, participan en el proceso de decisión sobre el uso y aplicación de la tecnología informática y comunicaciones (TIC).
¿Ha oído de ITIL, COBIT, COSO, ISO27000, y demás juegos de caracteres? Todos son elementos que encajan en un marco de referencia que se está tratando de implementar para lograr que este gobierno de tecnología informática cumpla su propósito.
El simple hecho de cuestionarse la administración de las TIC, pareciera acusar que hasta entonces no se tiene una administración apropiada. Sin embargo es imperante hacer claridad que la administración de las TIC en su aspecto técnico y de aplicación es apropiada, y lo que falta es la responsabilidad de la alta gerencia sobre los resultados de la aplicación de estas tecnologías. Ya los gerentes no pueden decir que los procesos informáticos transcurren a sus espaldas, sino que deben ser parte de ellos.
Los marcos de referencia para la administración de las TIC han existido siempre, sin embargo la ausencia de ellos en la práctica en las empresas ahora tienen mayores repercusiones en cuanto al nivel de riesgo que se maneja al no tener disponibilidad de las mismas, o mediante una generación de información no confiable.
A partir de legislación en Estados Unidos gestada principalmente por hechos fraudulentos en la información financiera de las empresas, se han generado una serie de lineamientos y directrices sobre las cuales se han construido algunos modelos de mejores prácticas en la administración de la información.
COBIT, (Control Objectives for information and related technology, o los Objetivos de Control para la Informática y sus tecnologías relacionadas) es un conjunto de buenas prácticas o un marco de referencia creado por el Information Systems audit. And Control Association (ISACA) y el ITGovernance Institute (ITGI) en 1992, que entrega una serie de medidas, indicadores, procesos y mejores prácticas comúnmente aceptadas, que le permiten a los administradores, auditores y usuarios de TI, maximizar el beneficio derivado del uso de las TIC y el desarrollo apropiado del gobierno de TIC. Posteriormente han anunciado ValIT para Obtener valor de las TIC, y RiskIT para evaluar y mitigar riesgo. Está anunciado recoger todo esto, y otras cosas más en la version 5 de CobiT.
Este marco de referencia define claramente siete características que deben estar presentes en el manejo de la información:
•Efectividad
•Eficiencia
•Confidencialidad
•Integridad
•Disponibilidad
•Adhesión a la norma (Compliance)
•Confiabilidad
Y genera el ciclo de calidad (planear, hacer, verificar, y actuar) sobre los recursos de tecnología incluyendo las aplicaciones, la información, la infraestructura y las personas.
Se ha dividido en seis grandes grupos los procesos a generar dentro del área de tecnología informática, encima de las operaciones mismas, para ser controladas por este ciclo de calidad. Y es ahí donde empieza a jugar la "sopa de letras" de los diferentes estándares propuestos para administrar cada uno de ellos.
•Administración del servicio: ITIL, Information Technology Library Infrastructure
•Desarrollo de Software/Aplicaciones: CMMI, Capability Maturity Model for Integration
•Administración de Proyectos: PPBok (Libro de conocimiento de administración de proyectos) y PRINCE2
•Seguridad TI: ISO 27000 (Antes ISO 17799/ BS 7799)
•Planeación de Tecnología: AS8015 aporta algunos elementos
•Sistema de Calidad: ISO 9000 / Six Sigma
Se ve claramente un conjunto de caracteres y estándares, y la pregunta de fondo es ¿y qué se debe hacer con todo esto? Consideramos que estos marcos de referencia en su mayoría, como CobiT e ITIL siguen en franco desarrollo, y que sería bueno esperar por lo menos seis meses para identificar posibles inconvenientes en aplicaciones ya en curso, para tener algo de la curva de aprendizaje recorrida. De la misma manera, es necesario empezar un estudio de estos estándares para identificar oportunidades puntuales de implementación, en especial en el área de la administración del servicio de la tecnología informática, a través de los dos procesos centrales que ofrece ITIL.
Suscribirse a:
Entradas (Atom)