Últimos artículos

Un tercio de los autónomos aún no cuenta con equipamiento informático

Cerca del 70% de los autónomos españoles están equipados tecnológicamente, lo que deja aún una oport...

Leer más

Dell vende menos de lo esperado y espera al Windows 8

Michael Dell adelanta que está preparando una gama de productos táctiles para finales de este año qu...

Leer más

Google, que ya es dueño de Motorola, deberá tratar a todos sus socios por igual

Las autoridades chinas han aceptado la compra de Motorola por parte de Google, haciendo a este últim...

Leer más

IBM presenta a sus partners la oportunidad del ‘Smarter Commerce’ en Madrid

IBM celebra en Madrid el Smarter Commerce Global Summit, con la intención de ayudar a sus socios a a...

Leer más

Últimos artículos

Miyamoto, el padre de MarioBros., galardonado con el Príncipe de Asturias

Posiblemente el mayor reconocimiento que hayan recibido jamás los videojuegos. Shigeru Miyamoto, cre...

Leer más

Así refresca Sprite en las playas de Brasil

Si ya teníamos pocos incentivos para envidiar las playas cariocas, ahora van los de Sprite y nos dan...

Leer más

360º Mirror: no te pierdas nada alrededor de tu cabeza

Cuánto cuesta estar realmente guapo/a mirándose a un espejo. Porque ya puedes empeñarte que ni siend...

Leer más

El Tony Stark de la vida real construye una moto a partir de su propio coche para salvar la vida en el desierto

Si recuerdas el origen de Iron Man todo comienza cuando el dueño de la poderosa multinacional armame...

Leer más

Últimos artículos

Las tres íes de la industria TIC: innovación, inteligencia e inversión

El reto es construir una sociedad inteligente, algo que sólo podrá alcanzarse invirtiendo en innovac...

Leer más

AMD se prepara para entrar en Windows 8

La firma estadounidense trabaja de forma paralela en los procesadores Tamesh.AMD se prepara para la ...

Leer más

SAP lanza un órdago a Oracle y compra Ariba

La firma podría integrar la adquirida en su herramienta de business inteligente Hana.La compañía ale...

Leer más

Ballmer ve 500 millones de usuarios con Windows 8 en 2013

Para el CEO de Microsoft es el software más “profundo, amplio e impactante”.El CEO de Microsoft, Ste...

Leer más

Últimos artículos

Los premios Príncipe de Asturias reconocen al creador de Mario Bros

Shugeru Miyamoto, diseñador de videojuegos para Nintendo y responsable de títulos míticos como Mario...

Leer más

Dell se prepara para la llegada de Windows 8

Michael Dell, CEO de Dell, desveló que su empresa está poniendo a punto una nueva hornada de tableta...

Leer más

Mozilla lanza el programa Webmaker

Con el objetivo de que los usuarios pasen de utilizar la web a construirla, Mozilla acaba de present...

Leer más

Un antiguo evangelista de Apple alaba a Google+

Guy Kawasaki, el que fuera el más popular evangelista del Mac, ha señalado en la Google+ Photographe...

Leer más

[x]Cerrar

david kelleher 2

Claves para garantizar la seguridad de los equipos informáticos en las PYMEs

David Kelleher, analista de Comunicaciones e investigación de GFI Software, nos ofrece unas recomendaciones básicas para garantizar la seguridad de la información empresarial y que resultarán fácilmente aplicables a cualquier pequeña o mediana empresa del mercado.

La información de una compañía supone uno de sus activos más importantes que, como tal, debe estar protegido a través de programas de seguridad, realizando backups periódicos y concienciando a los empleados acerca de las amenazas de Internet y de las formas para evitarlas. Estas son algunas recomendaciones clave para conseguir tal cometido.


1. Asegurarse de que los programas y el sistema operativo de los ordenadores han sido actualizados.

Existe un gran número de vulnerabilidades en sistemas operativos, navegadores y otras aplicaciones que los códigos maliciosos podrían explotar fácilmente. Dichas aplicaciones corren, a veces, en equipos que no han sido actualizados desde hace más de un año.

Si una PYME cuenta con un considerable número de equipos informáticos, disponer de un sistema de monitorización a nivel empresarial y actualizarlo periódicamente puede resultarle económico. En compañías de menor tamaño, por otro lado, los ordenadores deberían configurarse para que acepten las actualizaciones de Microsoft Windows. Asimismo, también deberían establecerse actualizaciones automáticas en aplicaciones como navegadores, soluciones antivirus, reproductores multimedia y productos Adobe. También es importante que los ordenadores estén encendidos y conectados a Internet en los momentos para los que han sido programados los updates.

En general y en organizaciones de cualquier tamaño, además, los usuarios deberían recibir una formación específica para comprender la importancia de estas actualizaciones.


2. Resulta imprescindible que todos los equipos conectados a Internet dispongan de una solución antivirus actualizada y de cortafuegos adecuadamente configurados.

Las PYMEs que cuenten con un parque informático de cierto tamaño, deberían disponer de protección antivirus en las pasarelas de Internet, en los sistemas de correo electrónico, en las redes informáticas y en sus ordenadores. Al igual que hemos comentado antes, un producto antivirus para empresas puede resultar una solución económica que permita una monitorización centralizada, así como la instalación automática de las actualizaciones en los equipos.


3. Formar a los empleados para que reconozcan los ataques phising y otras técnicas de ingeniería social.

Los ataques phising para conseguir contraseñas bancarias han sido los responsables de la pérdida de cientos de millones de euros de las cuentas bancarias de pequeñas y medianas empresas, sólo durante el pasado año.


En esta área, se utilizan los datos personales robados para transferir fondos a intermediarios que, a continuación, los envían a organizaciones criminales en el extranjero. Estos esquemas dependen de la ingeniería social dirigida a los empleados que tienen acceso a los datos bancarios.

En numerosas ocasiones, se han enviado emails con adjuntos que contenían troyanos infecciosos a los empleados específicos responsables de los pagos y de las transferencias monetarias. Los adjuntos normalmente se “disfrazan” de facturas u otros documentos financieros y, una vez abiertos, lo que se consigue son infecciones o key loggers. Una buena medida de protección es meterse en la propia Web corporativa y eliminar los nombres de los responsables financieros, a no ser que exista una razón de peso para que los mismos permanezcan de manera pública. Con esta medida, los “ingenieros sociales” tendrán más dificultades para localizar a sus víctimas.

Dado que la ingeniería social es la base de este tipo de fraude, enseñar a los usuarios a reconocer los ataques phishing y de ingeniería social resulta esencial para la protección de la compañía. Asimismo, establecer un sistema de autenticación en el que se requieran dos personas para realizar una transferencia monetaria también es una buena idea para mejorar las defensas ante este tipo de fraude.


Último comentario




Una respuesta a Claves para garantizar la seguridad de los equipos informáticos en las PYMEs

  • 10 de julio de 2011 a 12:51 am por Alberto C.

    Muy básico, el art{iculo lo dice.
    * Asegúrese la seriedad de quien le vende soluciones tecnológicas a su empresa.
    * Infórmese de todas las soluciones antivirus antes de adquirir una.
    * Compre SOFTWARE ORIGINAL y solicite información de la activación del software.
    * Alternativamente use linux con una asesoría en seguridad para abaratar costos.
    *Use el firewall y enseñe a sus empleados como funcionan las aplicaciones de seguridad instalada (solo lo necesario, por supuesto).
    * Ponga reglas claras del uso de la las TIC s en su empresa, de lo contrario , si alguien salta los protocolos, la inversi{on es innecesaria.

Deja un comentario

  • Los campos necesarios están marcados *,
    Tu dirección de correo electrónico no será publicada.

Puedes usar las siguientes etiquetas y atributos HTML: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>