Mostrando entradas con la etiqueta Seguridad informática. Mostrar todas las entradas
Mostrando entradas con la etiqueta Seguridad informática. Mostrar todas las entradas

ESET proposo Guía de Seguridad para uso de Redes Sociales


Es primordial utilizar tecnologías de seguridad.
ESET Latinoamérica diseño una completa de la Guía de Seguridad en Redes Sociales y puede acceder a ella con solo ingresar a: http://www.eset-la.com/centro-amenazas/redes-sociales.

Además, se ofrecen 10 recomendaciones básicas -brindadas por los especialistas de ESET- para evitar ser víctimas de ataques informáticos. A continuación se detallan:

1. No ingresar a enlaces sospechosos:
evitar hacer clic en hipervínculos o enlaces de procedencia dudosa para prevenir el acceso a páginas web que posean amenazas informáticas. Recuerde que este tipo de enlaces pueden estar presentes en un correo electrónico, una ventana de chat o un mensaje en una red social.

2. No acceder a sitios web de dudosa reputación: a través de técnicas de Ingeniería Social, muchos sitios web suelen promocionarse con datos que pueden llamar la atención del usuario - como descuentos en la compra de productos (o incluso ofrecimientos gratuitos), primicias o materiales exclusivos de noticias de actualidad, material multimedia, etc. Se recomienda estar atento a estos mensajes y evitar acceder a páginas web con estas características.

3. 3. Actualizar el sistema operativo y aplicaciones: se recomienda siempre mantener actualizados los últimos parches de seguridad y software del sistema operativo para evitar la propagación de amenazas a través de las vulnerabilidades que posea el sistema.

4.      4. Aceptar sólo contactos conocidos: tanto en los clientes de mensajería instantánea como en redes sociales, es recomendable aceptar e interactuar sólo con contactos conocidos. De esta manera se evita acceder a los perfiles creados por los atacantes para comunicarse con las víctimas y exponerlas a diversas amenazas informáticas. 

     5. Descargar aplicaciones desde sitios web oficiales: Es recomendable que al momento de descargar aplicaciones lo haga siempre desde las páginas web oficiales. Esto se debe a que muchos sitios simulan ofrecer programas populares que son alterados, modificados o suplantados por versiones que contienen algún tipo de malware  y descargan el código malicioso al momento que el usuario lo instala en el sistema.

    6. Evitar la ejecución de archivos sospechosos: la propagación de malware suele realizarse a través de archivos ejecutables. Es recomendable evitar la ejecución de archivos a menos que se conozca la seguridad del mismo y su procedencia sea confiable.

7. Utilizar tecnologías de seguridad: las soluciones antivirus, firewall y antispam representan las aplicaciones más importantes para la protección del equipo  ante la principales amenazas que se propagan por Internet. Utilizar estas tecnologías disminuye el riesgo y exposición ante amenazas.

8. Evitar el ingreso de información personal en formularios dudosos: cuando el usuario se enfrente a un formulario web que contenga campos con información sensible (por ejemplo, usuario y contraseña), es recomendable verificar la legitimidad del sitio. Una buena estrategia es corroborar el dominio y la utilización del protocolo HTTPS para garantizar la confidencialidad de la información.

9. Tener precaución con los resultados arrojados por los buscadores web: a través de técnicas de Black Hat SEO, los atacantes suelen posicionar sus sitios web entre los primeros lugares en los resultados de los buscadores, especialmente en los casos de búsquedas de palabras clave muy utilizadas por el público. Ante cualquiera de estas búsquedas, el usuario debe estar atento a los resultados y verificar a qué sitios web está siendo enlazado.

10. Utilizar contraseñas fuertes: Se recomienda la utilización de contraseñas fuertes, con distintos tipos de caracteres y una longitud no menor a los 8 caracteres.

Creció el robo de datos a pesar de las inversiones en el presupuesto para Seguridad Informática


Un 65 % señaló que están utilizando una solución para el manejo de identidad.

NetIQ Corporation anunció los resultados de una encuesta sobre seguridad IT llevada a cabo por la empresa Harris Interactive, revelando la efectividad actual de los esfuerzos en la protección de datos.

Mientras que más de la mitad de los presupuestos IT están siendo destinados a la seguridad, el 70 por ciento de quienes respondieron han sido impactados por brechas en la seguridad y aún luchan por mitigar los ataques debido a recursos y tiempo limitados. A su vez, el cincuenta por ciento de los encuestados admitieron la falta de habilidad para administrar la seguridad en entornos virtualizados y de cómputo en nube, y están menos seguros en su habilidad para monitorear y proteger de forma satisfactoria dispositivos  de consumo, como son los teléfonos inteligentes (smart phones) y las tabletas. 

NetIQ y Harris Interactive encuestaron a 200 tomadores de decisión IT de organizaciones empresariales. Entre los resultados destacados se encuentran:

  • Aproximadamente ocho de cada diez encuestados han experimentado lo siguiente en los últimos dos años:
   Malware (76 por ciento)
   Pérdida/Robo de equipo (75 por ciento)
   Robo externo de datos (74 por ciento)
   Robo interno de datos (72 por ciento)

  • Los encuestados citaron lo siguiente como sus retos más difíciles:
   Falta de tiempo para monitorear grandes cantidades de datos (64 por ciento)
   Incapacidad de administrar la seguridad en la nube (55 por ciento)
   Incapacidad de administrar la seguridad en entornos virtualizados (54 por ciento)

Con las organizaciones encarando cada vez más retos y riesgos, los presupuestos en seguridad IT continúan creciendo. Casi ocho de cada diez (77 por ciento) de los encuestados indicaron que los presupuestos para seguridad IT son más altos este año comparado con el anterior y en promedio, más de la mitad (59 por ciento) del presupuesto empresarial para la IT está siendo destinado a la seguridad.

A la vez que los participantes en la encuesta declararon que las soluciones de seguridad han mejorado en los últimos años, la cantidad de información robada valida el hecho de que aún hay mucho trabajo por hacer:

  • Casi todos los encuestados estuvieron de acuerdo en que las soluciones actuales de seguridad IT son mejores de aquellas existentes hace 5 años. Cuatro de cada diez (44 por ciento) creen que están “mucho mejor”.
  • Los consultados citaron lo siguiente como debilidades en las soluciones actuales de seguridad:
 Manejo de dispositivos de consumo (como smart phones)
 El corto tiempo de vida de las soluciones actuales
  Manejo de la desaparición del firewall/perímetro tradicionales
Dificultad para implementar las soluciones

  • Mientras que el 65 por ciento de los encuestados señaló que están utilizando una solución para el manejo de identidad, permanece alto el índice de robo interno/externo.

“Vivimos en una sociedad impulsada por la información en donde el acceso no autorizado a información confidencial o información patentada continua lacerando a las empresas, convirtiéndose en un reto continuo para los equipos de seguridad IT el proteger la información corporativa”, expresó Jay Roxe, Director de Marketing de Soluciones NetIQ. “Las organizaciones deben poder monitorear la actividad a través de múltiples entornos, identificando y reduciendo proactivamente en tiempo real las amenazas a la seguridad y permitiendo un análisis más útil de la información para que puedan ser implementados los controles proactivos. Al demandar estos componentes, los equipos de seguridad IT pueden hacer un mejor uso de sus recursos, afrontando la integración de nuevas plataformas y tecnologías, para finalmente reducir costos y riesgos organizativos”.

Panda Security lanzó Panda Cloud Office Protection 5.50

Panda Security, The Cloud Security Company, anunció el lanzamiento de la versión 5.50 de su solución basada en la nube Panda Cloud Office Protection. Esta nueva versión, que ofrece a las empresas protección anti-malware y firewall, ahora incluye la integración con herramientas de control remoto como TeamViewer, UltraVNC, TightVNC, RealVNC y LogMeln.
Esta integración significará un ahorro de tiempo al poder acceder de forma remota a los equipos gestionados por Panda Cloud Office Protection siempre y cuando tengan una herramienta de control remoto instalada. Con la nueva versión, si queremos acceder a un equipo lo podremos hacer con un click, para resolver incidencias del equipo, realizar la instalación del software de seguridad, entre otras acciones, directamente desde la consola web sin necesidad de desplazamientos.
Panda Cloud Office Protection es un servicio de seguridad basado en la nube para puestos de trabajo corporativos que puede ser gestionada remotamente desde cualquier lugar a través de su consola web.
Con Panda Cloud Office Protection no es necesario contar con un servidor antivirus en la empresa ya que la infraestructura está 100% alojada en la nube protegiendo estaciones y servidores. La instalación de la solución se hace remotamente, bien a través de una herramienta de distribución o bien enviando un correo electrónico a los PCs donde se desea instalar la protección.  Además, los equipos pueden ser configurados mediante políticas de grupo, y dispone de informes unificados para todas las detecciones de malware y amenazas de la red y de una cuarentena unificada y centralizada.
La nueva versión está totalmente integrada con el nuevo Panda Cloud Partner Center de Panda Security, consola web específicamente diseñada para partners de Canal y proveedores de servicio, que permite gestionar de forma centralizada la seguridad y gestionar el ciclo de vida completo de sus clientes (trial – compra – renovación), Además con esta consola el Canal puede idenficar oportunidades de generación de ventas e ingresos adicionales, gracias al control que tienen del parque corporativo, identificando estaciones y/o servidores no protegidos, clientes sin protección en el perímetro, etc.
La nueva versión ya está disponible a través de partners de Canal o en la página web de la compañía. Los partners y clientes actuales tienen la nueva versión disponible mediante actualización automática y gratuita. Más información sobre las soluciones de seguridad basadas en la nube de Panda Security disponible en: http://cloudprotection.pandasecurity.com.

Anonymous y LulzSec protagonistas del segundo trimestre de 2011

PandaLabs, el laboratorio antimalware de Panda Security, publicó su segundo Informe Trimestral de PandaLabs 2011. Los meses de abril, mayo y junio han sido muy intensos en cuanto a ataques sufridos por grandes empresas y corporaciones y han hecho saltar la alarma al ver que sistemas que considerábamos fiables nos han defraudado.

El grupo Anonymous y LulzSec tienen un apartado muy importante en el 2º Informe de PandaLabs. Anonymous ha protagonizado diferentes ataques contra webs de gobiernos y el nuevo grupo LulzSec, que ha anunciado su disolución recientemente, se dedicaba a robar bases de datos de diferentes empresas.

El segundo trimestre del año ha sido uno de los peores en cuanto a la cantidad de ataques, RSA, el Departamento de Defensa de Estados Unidos, Fondo Monetario, Agencia Espacial Europea, Sony, Citigroup, y Sega son sólo algunas de las instituciones víctimas de intrusiones y robos.

Durante los meses de abril, mayo y junio no ha cambiado mucho la tendencia respecto al primer trimestre del año. La aparición de nuevo malware sigue siendo masiva, y es que la creación de 42 nuevas muestras al minuto, no augura nada bueno. La categoría de troyanos sigue siendo la más representativa, con el 68,34% del nuevo malware creado.  La segunda posición la ocupan los virus con un 16,02%,  y en tercer lugar los gusanos con 11,69% del total de malware creado en este trimestre.


En cuanto a las amenazas más detectadas por la herramienta Panda ActiveScan los troyanos vuelven a ser los protagonistas con el 69,30% de las infecciones, seguido de virus (10,41%) y gusanos (8,64%). Podemos destacar que el adware, que sólo representa el 1,37% del total de nuevo malware, es responsable de más del 9% de las infecciones detectadas por ActiveScan.  La razón principal es el hecho de que sus creadores ponen mucho empeño en “promocionar” este tipo de malware. Los falsos antivirus, incluidos dentro de la categoría de adware, siguen creciendo y aumentando su “cuota de mercado”.

  
Respecto a los ejemplares de malware que han causando más infecciones en este trimestre el Top 10 causa el 52,03% de las infecciones. Sin embargo, esta cifra puede resultar engañosa, ya que viendo el detalle de estos 10 primeros vemos que se tratan de detecciones genéricas (detrás de las cuales está la Inteligencia Colectiva) que engloban numerosas familias de malware.  

Los países asiáticos lideran el ranking de países más infectados

En cuanto al ranking de países más infectados, en este trimestre países como China, Tailandia y Taiwán siguen ocupando las primeras posiciones, llegando a rozar el 70%. Suecia, Suiza y Noruega son los países con menos ratio de infecciones.
   

PandaLabs recomienda a todos los usuarios que mantengan sus equipos bien protegidos. Para ello, pueden descargarse la solución gratuita Panda Cloud Antivirus o utilizar la herramienta online y gratuita Panda ActiveScan.



Neutralidad y seguridad en internet, retos de una conferencia de la OCDE

La jornada de hoy de la OCDE estará dedicada a la economía en línea
La forma de garantizar la neutralidad de las redes, la apertura y la seguridad de internet fueron los retos destacados hoy en la primera jornada de una conferencia de la Organización para la Cooperación y el Desarrollo Económico (OCDE) dedicada a la economía en línea.

El presidente de la comisión surcoreana de comunicaciones, See Jpong Choi, propuso la creación de un foro en la OCDE para discutir sobre políticas de neutralidad en internet y lograr un equilibrio de forma que el crecimiento de la demanda aliente también la inversión de los operadores en nuevas capacidades de las redes.

Jpong Choi, que se ha encargado del seguimiento de los trabajos tras la última conferencia ministerial de la OCDE sobre internet celebrada en 2008, también abogó en la sesión de apertura por la organización de una reunión mundial sobre la seguridad en línea.

"La seguridad es un tema de preocupación internacional y tenemos que establecer un marco" porque "amenaza con generar desconfianza en el público", señaló el responsable surcoreano, que se pronunció también por un desarrollo de internet "incluyente" que ayude a la incorporación de los países en desarrollo.

El secretario general de la OCDE, Ángel Gurría, insistió en que su organización está dispuesta a seguir cumpliendo el papel que ha tenido en los últimos años estableciendo algunas de las principales normas internacionales de la actividad en línea: "tenemos que poner en marcha el marco flexible adecuado".

Gurría, tras recordar que "internet conecta ya a 2.000 millones de personas en el mundo y sigue creciendo", afirmó que "la OCDE es un buen escenario para las discusiones sobre este tema".

La vicepresidenta de la Comisión Europea, Neelie Kroes, constató que "internet ha transformado la sociedad" y tiene carácter "estratégico", insistió en que por eso "debe ser seguro, abierto a todos", y enunció seis principios para orientar la acción.

Kroes empezó por señalar que "tiene que haber un solo internet" frente a las presiones para dividirlo, en ocasiones con una voluntad de censura; que las mismas obligaciones que tienen los ciudadanos en la sociedad deben tener vigencia en la red; que su arquitectura debe evolucionar para preservar la libertad, pero también la seguridad;

La comisaria europea responsable de cuestiones digitales subrayó que para garantizar la confianza, hay que proteger la identidad de los usuarios y los datos que circulan en línea y combatir la cíber-criminalidad y añadió que "internet no puede provocar la democracia, pero puede alentar la vida democrática".

Igualmente abogó por un internet "transparente" en el que los diversos actores implicados se responsabilicen y, en términos más generales, por "un pacto en torno a internet" que no significa "un dogma digital", entre otras cosas porque "la reglamentación debe ser el último recurso".

El ministro francés de Industria, Eric Besson, subrayó la necesidad de "garantizar la neutralidad de las redes" y para ello no oponer contenidos con los soportes de transmisión de la banda ancha, así como la pertinencia de "una gobernanza mundial con múltiples actores".

"Las revoluciones árabes subrayan cómo internet se ha convertido en el espacio público del siglo XXI", argumentó el ministro francés antes de justificar que por eso mismo hay que preservarlo.

Vint Cerf, miembro del consejo de gobierno del Registro Regional de direcciones IP de Internet (ARIN), pidió el establecimiento de acuerdos internacionales sobre la firma digital para favorecer el comercio electrónico, y aseguró que "es posible" combinar el anonimato en la red con la identificación en transacciones.

El secretario mexicano de Comunicaciones y Transportes, Dionisio Pérez Jacome, informó de los planes de su Gobierno para desarrollar el acceso a la banda ancha y a otros servicios de telecomunicaciones teniendo en cuenta que "la interconexión se ha convertido en un elemento esencial de la libertad personal". EFE

La lucha contra el cibercrimen necesita la confianza en la ciberpolicía

Carmen de Águeda

Menos de un 20% de los usuarios de móviles  cuentan con un software de seguridad 
Los delitos informáticos no dejan de crecer, los usuarios no protegen sus dispositivos móviles y los pequeños robos no se denuncian por vergüenza y falta de confianza en la policía. Son algunos de los retos que atraviesa la lucha contra el cibercrimen, según el experto en seguridad Adam Palmer.

"Si no creyera que hay esperanza no trabajaría en esto", afirma Palmer, asesor líder en ciberseguridad de Norton Cybersecurity Institute, una iniciativa mundial de la firma de software, destinada a la formación de policía especializada en crímenes en la red.

Este experto en seguridad informatica ha confesado que no ve cerca el final de los hackers y delincuentes informáticos, pero espera que, al menos "crezca la confianza hacia la labor de la policía" y que los usuarios denuncien si son víctimas de algún delito informático.

A través de cursos sobre ciberdelitos destinados a fiscales, conferencias, un programa de ayuda a las víctimas, acuerdos para educar a investigadores internacionales y simulacros de juicios para este tipo de delitos, el instituto de ciberseguridad de Norton busca, en palabras de Palmer "que estos crímenes no queden impunes".

"El problema -puntualiza- es que nosotros corremos a la velocidad de las leyes y los delincuentes lo hacen a la velocidad de la luz". Una legislación a escala global solucionaría parte del problema, apunta. Mientras tanto, "la cooperación entre las autoridades de todos los países es imprescindible", sostiene Palmer.

Colombia, Argentina y Brasil son algunos de los países que han participado en estos programas que podrían extenderse a policías de otros países, entre ellos, España, para recibir formación en EEUU y de vuelta a casa compartir sus conocimientos.

Según Palmer, las amenazas no dejan de crecer y los delitos específicos a través de dispositivos móviles se han unido ya a los habituales casos de "phising" (hacerse pasar vía email por una entidad que reconocida, como un banco, para que el usuario facilite sus datos), spam (publicidad) y obtención de información a través de las redes sociales.

"Menos de un 20 por ciento de los usuarios de móviles y tabletas cuentan con un software de seguridad para estos dispositivos. La gente se olvida de que los ladrones van donde hay dinero y en los teléfonos cada vez compartimos más datos que pueden llevar a robarnos", comenta Palmer.

La proliferación de los sistemas de pago a través del móvil, por sus siglas en inglés, NFC (Near Field Communication), lejos de agudizar el problema, conseguirá que el público sea consciente que su teléfono es dinero y empiecen a protegerlo adecuadamente, confía este experto.

Sin embargo, no todos los cibercriminales buscan hacerse con el dinero de sus víctimas. En los últimos meses, los asaltos a las webs de Sony o, paradójicamente, a la Agencia del Crimen Organizado del Reino Unido (SOCA, siglas en inglés), han desatado las alarmas sobre los objetivos de grupos de hackers que plantean sus ataques con supuestos fines ideológicos.

Palmer puntualiza que "el robo de datos de usuarios es un delito" por lo que si lo que quieren es lanzar un mensaje "cometer un crimen no es la mejor forma de hacerlo".

Para este experto, los hackers, además de la fama, buscan "blancos fáciles" por eso aconseja disponer de un software de seguridad en todos los dispositivos, no solo en el ordenador.

Él lo considera "como cerrar la puerta de casa con llave". Aunque, a la vez, reconoce que "puedes tener la mejor de las seguridades y ser víctima: si hay un agujero de seguridad que los cibercriminales puedan usar, lo encontrarán".

El martes próxiimo, Palmer participará junto a otros expertos en seguridad en la red y con la presencia del ministro del interior, Alfredo Pérez Rubalcaba, en la conferencia "Ciberespacio y Seguridad". EFE

Los gobiernos desconocen cómo atacar el ciberterrorismo


Eugene Kaspersky

Eugene Kaspersky, uno de los gurús mundiales en seguridad informática y presidente de la firma que lleva su apellido, asegura que los gobiernos deberán aplicar criterios "militares" a sus sistemas para defenderse de los "ciberataques" a sus infraestructuras de energía y comunicaciones.
En la era de la "ciberguerra" es necesaria una "auditoría de la seguridad global sobre las infraestructuras críticas" para optimizar su seguridad, opina Kaspersky en una entrevista concedida a la agencia EFE.
Centrales nucleares, plantas eléctricas, transportes, comunicaciones y otros equipamientos se han convertido en un objetivo cada vez más fácil para los piratas informáticos, por mucho que sus sistemas no estén conectados a internet.
También apuesta por controlar al máximo el acceso a la información: "Hay que introducir estándares militares en las infraestructuras críticas no conectadas a internet".
Para Kaspersky, esto es especialmente relevante en equipamientos basados en sistemas de computación como las redes eléctricas, de transporte y comunicación, que han dejado de ser inmunes a los ataques de los "ciberterroristas".
Es un tiempo para "ser estrictos", mantener "la mente encendida" y "no creer ni publicar demasiada información", alerta el presidente de Kaspersky, que visitó Valencia (costa oriental española) durante el Gran Premio de Europa de Fórmula Uno como patrocinador de la escudería Ferrari.
"Ciberataques" como el que el pasado enero denunció Google tras detectar que cuentas de correo electrónico estadounidenses estaban siendo atacadas desde China, o la creación de "Stuxnet", un virus diseñado para destruir el programa nuclear iraní, son una muestra de la creciente profesionalización de los "ciberdelincuentes", sostiene Kaspersky.
Frente a ellos, este experto ruso propone diseñar estrategias de seguridad que ayuden a detectar las filtraciones y los fallos en los sistemas de control, combinadas con "aspectos militares" y una auditoría a escala global para los equipamientos que puedan ser objetivo de estos ataques.
"Los gobiernos no eran muy conscientes de estos peligros. Ahora están intentando mejorar su seguridad, pero no saben realmente qué hacer y no tienen muchos recursos. Necesitan más expertos en seguridad informática", apunta a EFE.

Panda Security lanzó Panda Cloud Antivirus 1.5


Panda Cloud Antivirus 1.5 puede descargarse de forma gratuita
Panda Security, The Cloud Security Company, anunció el lanzamiento de  Panda Cloud Antivirus 1.5. Esta nueva versión incluye mejoras en el rendimiento así como nuevas características sugeridas por la comunidad de usuarios de la compañía. Desde su lanzamiento a principios de 2009, los usuarios usan la protección desde la nube con el mínimo consumo de recursos, gracias a la utilización de Inteligencia Colectiva. 

“El objetivo fundamental de Panda Cloud Antivirus es proporcionar la máxima protección el menor impacto en el rendimiento del PC”, comenta Pedro Bustamante, Senior Research Advisor de Panda Security. 

Panda Cloud Antivirus 1.5 puede descargarse de forma gratuita, y además existe una versión Pro que ofrece Soporte técnico 24X7, análisis de comportamiento y vacunación automática de USBs por 29,99 euros.  Los usuarios existentes se actualizarán automáticamente a la versión 1.5 y los nuevos pueden descargarla desde: www.cloudantivirus.com

Las nuevas características tanto en la versión 1.5 gratuita como en la Pro incluyen
  •   Mejora de la velocidad de análisis
  •  Consumo de recursos de la CPU reducido gracias al BackgroundScan
  • Nuevas opciones avanzadas de configuración para exclusión de ficheros basadas en extensiones, programas potencialmente no deseados, etc
  • Nueva monitorización de actividades que muestra los detalles de los ficheros analizados y ejemplares de malware detectados previamente

Bruselas y Japón firmaron un acuerdo para reforzar la seguridad en Internet

Este convenio cuenta con un presupuesto de 600 millones de euros
La Comisión Europea (CE)  firmó un acuerdo con Japón para el desarrollo de proyectos tecnológicos conjuntos con el fin de reforzar la seguridad de la transmisión de datos en Internet, informó hoy en un comunicado.

Es la principal conclusión de la reunión mantenida entre el viceministro japonés de Asuntos Internos, Tetsuo Yamakawa, y el vicedirector general del departamento de Sociedad de la Información de la Comisión Europea, Zoran Stancic.

Esta cooperación formará parte del proyecto "Future Internet" con un presupuesto de 600 millones de euros, incluidos tantos los fondos europeos como la asociación de compañías privadas del sector.

"Los retos de Internet son de tal magnitud que no es posible afrontarlos individualmente sino a través de una cooperación global", ha señalado la CE en el comunicado.

"Internet conecta a 1.500 millones de personas en el mundo pero cada vez almacena más datos y es necesario adaptar los sistemas de transmisión de información y seguridad", añade el texto.

Esta experiencia de colaboración sobre tecnologías de la información (TIC) se enmarca en el acuerdo marco UE-Japón de Ciencia y Tecnología ratificado por ambas partes hace pocas semanas

Alemania inauguró centro de defensa contra los ataques cibernéticos

A diario se infectan en todo el mundo unas 21.000 páginas web
El ministro alemán del Interior, Hans-Peter Friedrich, inauguró hoy el nuevo centro que coordinará los sistemas de defensa contra los ataques cibernéticos, destinado a combatir la creciente delincuencia en el ámbito de la alta tecnología, en especial a través de virus informáticos.

"Se trata de reforzar la seguridad de nuestras infraestructuras frente a acciones de sabotaje y ataques cibernéticos", apuntó Friedrich, quien situó el suministro de agua potable y energético como los principales objetivos potenciales de este tipo de criminalidad e, incluso, ataques terroristas.

El ministro aludió a los efectos que provoca en la vida diaria ciudadana este tipo de ataques y al importante aumento de esta forma de delincuencia observado en los últimos tiempos.

El centro defensivo fue inaugurado hoy, pero empezó a funcionar el pasado abril, y está bajo la tutela del Departamento Federal de Protección de la Población y Ayuda frente a Catástrofes.

Junto a la protección de bienes comunitarios, como el suministro eléctrico o el agua potable, el objetivo de Interior es reforzar la seguridad contra la piratería industrial, para lo que el ministro reclamó la cooperación del empresariado.

Se estima que a diario se infectan en todo el mundo unas 21.000 páginas web, lo que a su vez genera problemas en sistemas informáticos que pueden dar la vuelta al planeta.

La central, situada en la antigua capital federal alemana, Bonn, pretende coordinar los esfuerzos de los diversos cuerpos policiales (tanto el departamento federal de lo criminal como sus equivalentes en los "Länder", estados federados), ejército y cuerpo de aduanas. 

Google cree que los usuarios deberían tener el control de sus propios datos


Peter Fleischer

Con la actualidad cargada de noticias sobre agujeros de seguridad y robos de datos, y con el nuevo marco comunitario sobre telecomunicaciones a la vuelta de la esquina, el jefe de seguridad de Google, Peter Fleischer, plantea como solución que todos los servicios permitan a los usuarios controlar sus datos.
"Nadie, ni nosotros, ni el Gobierno, debería tomar decisiones sobre los datos de otros porque hay gente que quiere borrarlo todo y otros que prefieren guardarlo todo, y creemos que lo correcto es un modelo que permita decidir a los usuarios", afirma el director de protección de datos de la empresa tecnológica en una entrevista con EFE.
Gran parte del trabajo de Fleischer, según él mismo comenta, consiste en "viajar constantemente" para abordar cuáles son las diferentes sensibilidades sobre la materia en diferentes partes del mundo, porque su experiencia le ha llevado a darse cuenta de que "la privacidad es una cuestión cultural e histórica".
El servicio de mapas y panorámicas a pie de calle de la multinacional californiana, Google Street View, ejemplifica esa diferencia de puntos de vista: "exactamente el mismo servicio, con la misma política, ha sido aceptado en España como algo positivo y ha levantado un gran debate en Alemania".
Las caras y matrículas de coches que aparecen en las imágenes de Street View se emborronan automáticamente gracias a un algoritmo, creado en 1997, que tras sucesivas mejoras es capaz de detectar el 99 por ciento de las imágenes susceptibles de vulnerar la privacidad de los retratados. Pero el uno por ciento de imágenes restante es suficiente para que se desate la polémica en algunos países.
Ríos de tinta ha provocado también la recopilación de "diminutos fragmentos de conversaciones Wi-Fi" durante la toma de instantáneas para el Street View. El objetivo era registrar la conexiones Wi-Fi para lanzar un servicio de geolocalizaciones. El resultado fueron decenas de investigaciones en diferentes países para obligar a Google a asumir responsabilidades.
"En todo momento reconocimos que se trataba de un error y que nuestro objetivo era borrar los datos obtenidos de forma incorrecta", relata Fleischer que espera que los procesos que aún permanecen abiertos en países como España se cierren lo antes posible.
Para este experto en seguridad "ningún sistema informático es cien por cien seguro", por lo que lo importante no es que se descubran vulnerabilidades, "sino que se solucionen cuanto antes". Una rapidez de reacción que Google tuvo que demostrar recientemente para subsanar los fallos detectados en su sistema operativo Android antes de que el riesgo teórico se hiciera real.
Las amenazas, como la información que acoge la red, se multiplicarán en el futuro, opina Fleischer, quien agradece las nuevas directivas de la Unión Europea en materia de telecomunicaciones, una "perspectiva global" a un problema que afecta a todos los países, moderniza una norma "que data de antes de la llegada de internet" y regula las cookies de seguimiento.
"Algunas webs son muy buenas a la hora de informar para qué usan las cookies y otras no lo son tanto. El espíritu de la directiva es animar a todas las webs a ser responsables e informar al usuario con transparencia para que pueda decidir", comenta el responsable de seguridad de Google que confía en los navegadores para canalizar las preferencias de los internautas respecto a las cookies.
Al margen de los puntos positivos de la nueva norma, Fleicher considera que sigue haciendo demasiado hincapié en "dónde se almacenan los datos" en un contexto en el que "antes de que un email llegue a un ordenador pasa por dos continentes y seis países distintos" e "independientemente de si tu centro de datos está en Bélgica o en Andalucía, tienes que proteger la privacidad de los usuarios". EFE