Al dictar la conferencia “América Latina bajo los ataques cibernéticos: cómo proteger su institución”, el Dr. Daniel Monastersky, director de la revista Identidad robada, Argentina, declaró que es fundamental que las empresas implementen manuales de uso de las herramientas informáticas, así como también tecnologías para la prevención de la pérdida de datos.
El especialista dijo que muchos empleados se llevan datos de las oficinas. “53% hace copias en CD o DVD, 42% guarda los datos en memorias USB y 38 % los envía a una cuenta personal de correo electrónico”, indicó.
Monastersky se refirió a la cantidad de información que está en riesgo al estar en la web como, por ejemplo, historias clínicas, informaciones de recursos humanos, contratos con terceros, nóminas, listas de precios, números de tarjetas de crédito, entre otras.
Explicó que es necesario tener idea de cuán grandes son los riesgos de que se arruine la reputación de una persona o de una empresa por comentarios en las redes y aseguró que todas las compañías se enfrentan a amenazas de malware. “La seguridad total en internet no existe”, añadió.
Con relación a las empresas que permiten a los empleados llevar y utilizar sus propios dispositivos en la oficina, Monastersky recomendó que las compañías revisen las políticas de seguridad para aplicaciones, definan cuáles dispositivos están dispuestos a permitir, establezcan políticas claras y concisas para los trabajadores que quieran usar su dispositivo personal, exijan el cifrado de datos y capaciten a los empleados.
El abogado habló sobre la modalidad de secuestro de archivos con fines extorsivos en la que la víctima no puede tener acceso a documentos que están en su propia computadora. Cuando el afectado trata de entrar al archivo secuestrado, recibe instrucciones sobre cómo recuperar el acceso al archivo y hacer la transferencia de dinero a través de una compañía de remesas.
También abordó el tema de los ataques distribuidos de denegación de servicio, y los definió como las agresiones a un sistema de computadora o red que genera un gran flujo de información desde varios puntos de conexión. Explicó que esto hace que “el servidor no de abasto a la cantidad de peticiones” y de esta forma pueden entrar en él. Estos ataques en promedio duran cinco minutos y según estudios es la principal arma de competencia desleal.
La primera presentación de la mañana estuvo a cargo de Juan Manuel Fernández Chico, quien disertó sobre “Redes sociales aliadas a la seguridad ciudadana”. Dijo que las redes sociales son un bien común, un espacio de diálogo entre iguales y aseguró que la construcción colectiva de contenido es esencial para entender este espacio.
Fernández Chico explicó que es necesario transformar la percepción que se tiene de las redes sociales y subrayó que la tecnología no hace la seguridad, sino que esta es sólo una herramienta.
Para concluir las exposiciones, el Ing. Charles Milander, habló sobre Ciberseguridad y ciberterrorismo. Durante su presentación manifestó que las nuevas tecnologías han revolucionado las guerras y que las computadoras y el internet han transformado la economía.
Milander planteó que cada director de informática en cualquier empresa debe por lo menos tomar la certificación “security plus”, con los estándares mínimos para proteger una institución.
Con estas disertaciones quedó concluida la V conferencia internacional de Seguridad y Defensa “Seguridad ciudadana y tecnología: Retos del siglo XXI” organizada por el Centro de Estudios de Seguridad y Defensa (CESEDE) de la Fundacion Global Democracia y Desarrollo (Funglode).