Colaboradores externos, Comunidad online
Ataque de día cero: H1N1
Por Comunidad online | April 28, 2009 12:44 | Sin comentarios
Por Fausto Cepeda
En el mundo informático, un ataque de día cero se caracteriza por explotar una vulnerabilidad para la cual no hay parche. Los exploits y virus no se hacen esperar y muchos usuarios quedan indefensos ante estos ataques. Ahora y como ya es sabido por todos, tenemos un ataque de día cero biológico por un nuevo virus proveniente de los cerdos (influenza porcina). Tenemos la “debilidad”, el “exploit” y el virus pero no el “parche”. Anoto a continuación algunas reflexiones, pero desde el punto de vista de las TI:
Necesidad de Trabajo Remoto.- esta alerta de influenza plantea a las organizaciones la conveniencia de tener (o en su caso empezar a planear) la infraestructura necesaria de trabajo remoto para que los empleados (al menos los críticos) pudieran trabajar remotamente desde su casa en caso de una emergencia que recomiende o de plano impida salir de casa. Como siempre, el trabajo remoto abre puertas al exterior y se deben de tomar las precauciones de seguridad necesarias en la infraestructura.
Procedimientos de alerta/emergencia.- ¿cómo proceder en los lugares de trabajo en caso de que haya una alerta por ejemplo de influenza? Si por disposición nos piden quedarnos a todos en casa, cómo se llevará a cabo el esquema de comunicación entre los empleados o qué se debe de hacer ante un caso de infección? Indudablemente, practicamos seguido para estar preparados ante incendios o sismos, sin embargo hay que pensar y planear lo que se debe de hacer (procedimientos) en caso de una alerta de este tipo.
BCP (continuidad del negocio).- ligado al punto anterior, el tema de continuidad de negocio se ve afectado por un virus como el que nos está afectando; se debe de analizar cómo dicho virus va a “pegarle” a la continuidad del negocio de una empresa y qué podemos hacer para contrarrestar los efectos adversos .
Análisis de riesgos.- las empresas que llevan a cabo sus análisis de riesgos, pocas veces incluirán a los virus biológicos como una amenaza, tal vez es tiempo de re-revisar estos análisis e incluir a esta amenaza para tomarla en cuenta y considerar el riesgo asociado (recordemos que en general un riesgo lo podemos aceptar, eliminar, transferir o mitigar).
Aprender a trabajar con “la mitad”.- un escenario nada descabellado (algunas empresas lo pusieron en marcha este lunes) es trabajar con personal reducido, con el ánimo de dividir a los empleados y contrarrestar la exposición del personal al virus. ¿Lo llevarían a cabo en sus empresas? ¿Quién se queda en casa y quién viene a trabajar?
Vocero interno.- ¿Existe la figura en cada organización del “vocero” que oficialmente dará las indicaciones pertinentes ante una alerta de virus biológico? ¿O simplemente habrá indicaciones de cada miembro de la alta dirección son el peligro de contradecirse?
Sitios maliciosos/poco éticos y spam.- ante una alerta como la de influenza, se han levantado ya sitios relacionados que buscan la des-información o bien que los usuarios bajen código malicioso. Ya les puedo decir que se crearon sitios como “swineflu”, “swinefluremedy”, “swineflusafe”, entre otros; algunos de ellos venden “remedios” contra la influenza o “guías” para sobrevivir en medio de esta alerta. También ya hay spam que aprovecha esta situación de alerta.
Notas adicionales:
1.- Google reporta ya una tendencia a la alza por búsquedas de “swine flu”.
2.- Existe desde hace un tiempo el sitio Google Flu Trends, el cual trata de indicar tendencias relacionadas a la gripa basándose en las búsquedas que las personas hacen en Google.
Fausto Cepeda es ingeniero en Sistemas Computacionales por el ITESM, CCM. Es Maestro de Seguridad de la Información por la Universidad de Londres en el Reino Unido. Ha sido Consultor de Seguridad y actualmente es Analista de Sistemas en la Oficina de Seguridad Informática del Banco de México. También cuenta con la certificación de seguridad CISSP (Certified Information Systems Security Professional.
El gadget más caro que probaré
Niche Magazine Conference: El futuro es digital
Lo más consultado
- Cajero violado
- Pentesteando
- El triste caso del cloud computing sin una estrategia de seguridad
- Extra! La Web ha Muerto
- ¿Bug o no bug?
- Facebook no sirve para contratar gente
- Extra! La Web ha Muerto
- Buen trabajo y mejores prestaciones
- Facebook y la Internet Paralela
- Pentesteando
- En el limbo ACTA e impuesto de 8% a dispositivos de tecnología
- Muy buen articulo. Este y el original me dan la razón de una opinión que di en u...
- Al ciudadano promedio no le queda claro qué es la Web o la Internet, o si Facebo...
- yo creo que la mayoria de jovenes utilizan el internet solo para ver cosas solo ...
- Me sumo alista de felicitaciones por tan excelente forma de compartir informacio...
- Muy de acuerdo. De parte de quien la administra o contrata también se debe de sa...
- que tal disculpa un pariente mio va a ir a EU y compre varias cosas tu comentas...
- Es un buen punto, claro. Para hacerse cargo de una hay que tener experiencia y e...
Colaboradores externos, Comunidad online - Sep 2, 2010 13:23 - Sin comentarios
¿Bug o no bug?
Más en Comunidad online
- Extra! La Web ha Muerto
- Facebook y la Internet Paralela
- Pentesteando
- Contra los Innovadores…
- Cajero violado
Fabulous blog - Aug 31, 2010 18:05 - Sin comentarios
Buen trabajo y mejores prestaciones
Más en Fabulous blog
- El triste caso del cloud computing sin una estrategia de seguridad
- Siete formas de “llegarle” al CEO
- La innovación se vistió de gala
- ¡Qué tiempos aquellos!
- ¿Listo para el Mundial de futbol?
Tema libre - Sep 2, 2010 13:22 - Sin comentarios
Facebook no sirve para contratar gente
More In Tema libre
- En el limbo ACTA e impuesto de 8% a dispositivos de tecnología
- IFAI pide recursos para proteger los datos personales
- Pocas patentes, poco desarrollo
- ¿Y si me llevo mi smartphone, iPad o mi juguetito al trabajo?
- Los ISP mexicanos no se manifestaron contra ACTA
Cuéntanos qué opinas