Seguridad Informática

Entradas de Febrero 2009

Microsoft presenta su Guía de Seguridad para Pymes

Febrero 28, 2009 · Dejar un comentario

Microsoft ha publicado una Guía de Seguridad para PyMEs que se titula “9 pasos para implementar la seguridad en su empresa”, en la que describe los pasos prioritarios que una empresa debe implementar para proteger su entorno.

Desde Microsoft advierten que los riesgos a los que se ven expuestas las empresas hacen necesario la creación de directrices que orienten hacia un uso responsable de los recursos, así como las políticas de seguridad son documentos que constituyen la base del entorno de seguridad de una empresa y deben definir las responsabilidades, los requisitos de seguridad, las funciones, y las normas a seguir por los empleados de la empresa.

Además ofrece a las empresas que lo deseen evaluar los puntos débiles de su entorno de seguridad de IT mediante una herramienta gratuita de Evaluación de Seguridad de Microsoft (MSAT), diseñada para ayudar a las organizaciones de menos de 1.000 empleados, que podéis encontrar en la página de la ”Herramieta de evaluación de seguridad”.

La Guía de Seguridad de Microsoft para Pymes os uno de los documentos que os recomendamos leer, ya que define las bases de seguridad de una empresa.

Fuente: WebSecurity

Categorías: guias · pymes

Microsoft presenta su Guía de Seguridad para Pymes

Febrero 28, 2009 · Dejar un comentario

Microsoft ha publicado una Guía de Seguridad para PyMEs que se titula “9 pasos para implementar la seguridad en su empresa”, en la que describe los pasos prioritarios que una empresa debe implementar para proteger su entorno.

Desde Microsoft advierten que los riesgos a los que se ven expuestas las empresas hacen necesario la creación de directrices que orienten hacia un uso responsable de los recursos, así como las políticas de seguridad son documentos que constituyen la base del entorno de seguridad de una empresa y deben definir las responsabilidades, los requisitos de seguridad, las funciones, y las normas a seguir por los empleados de la empresa.

Además ofrece a las empresas que lo deseen evaluar los puntos débiles de su entorno de seguridad de IT mediante una herramienta gratuita de Evaluación de Seguridad de Microsoft (MSAT), diseñada para ayudar a las organizaciones de menos de 1.000 empleados, que podéis encontrar en la página de la ”Herramieta de evaluación de seguridad”.

La Guía de Seguridad de Microsoft para Pymes os uno de los documentos que os recomendamos leer, ya que define las bases de seguridad de una empresa.

Fuente: WebSecurity

Categorías: guias · pymes

Microsoft presenta su Guía de Seguridad para Pymes

Febrero 28, 2009 · Dejar un comentario

Microsoft ha publicado una Guía de Seguridad para PyMEs que se titula “9 pasos para implementar la seguridad en su empresa”, en la que describe los pasos prioritarios que una empresa debe implementar para proteger su entorno.

Desde Microsoft advierten que los riesgos a los que se ven expuestas las empresas hacen necesario la creación de directrices que orienten hacia un uso responsable de los recursos, así como las políticas de seguridad son documentos que constituyen la base del entorno de seguridad de una empresa y deben definir las responsabilidades, los requisitos de seguridad, las funciones, y las normas a seguir por los empleados de la empresa.

Además ofrece a las empresas que lo deseen evaluar los puntos débiles de su entorno de seguridad de IT mediante una herramienta gratuita de Evaluación de Seguridad de Microsoft (MSAT), diseñada para ayudar a las organizaciones de menos de 1.000 empleados, que podéis encontrar en la página de la ”Herramieta de evaluación de seguridad”.

La Guía de Seguridad de Microsoft para Pymes os uno de los documentos que os recomendamos leer, ya que define las bases de seguridad de una empresa.

Fuente: WebSecurity

Categorías: guias · pymes

Remodelación de este Blog

Febrero 28, 2009 · 2 comentarios

En este momento nos encontramos remodelando este Blog por lo que no es extraño que pueda notar errores en la visualización o que se experimenten cambios repentinos en distintas secciones del mismo.

Esperamos que el cambio sea para mejor y que se sienta cómodo en el mismo. Cualquier consulta puede hacerla llegar a nuestro formulario de Contacto.

Cristian

Categorías: segu-info

Informe de la situación de las Redes y de Seguridad de la Información en 30 países de Europa

Febrero 28, 2009 · Dejar un comentario

Los informes de los países son una evaluación de las actividades en curso y previstas de NIS en cada Estado miembro. Como tal, proporciona una visión general sobre el “estado del arte” en NIS en 30 países europeos: los 27 Estados miembros de la Unión Europea y los 3 países del EEE [Islandia, Liechtenstein y Noruega].

Cada capítulo contiene por ejemplo, país; País destacados, las principales partes interesadas Descripción, actividades, y las tendencias actuales, por ejemplo, centrándose en la situación de los regímenes nacionales de identificación electrónica, y las principales incidencias de fallos de seguridad que provocaron la pérdida de datos.

La clasificación y cartografía de los interesados y sus relaciones mutuas fue uno de los objetivos más importantes del informe.

Las áreas más importantes en los que las organizaciones de nivel nacional tienen un impacto en los NEI fue trazado, a saber: Desarrollo de políticas: la redacción de, o asistencia en el proceso de elaboración, las políticas gubernamentales relativas a los NEI, NEI Aplicación de Políticas, Privacidad y Protección de Datos, Comunicaciones electrónicas, CIP / CIIP: la protección de infraestructuras críticas / protección de infraestructuras críticas de información, y [CERT]s: Computer Emergency Response Team.

El informe encuentra, no es sorprendente, que las instituciones y las responsabilidades varían sustancialmente de un país a otro. Sin embargo, algunas tendencias generales fueron identificados:

  • Los actores más importantes para la definición de las políticas de los NEI y los organismos gubernamentales: por ejemplo, el Ministerio de Comunicaciones, la Agencia Nacional de Reglamentación de las Comunicaciones Electrónicas (cuando se establezca), la Oficina Nacional para la Protección de Datos, el Ministerio del Interior, Defensa, o haber compartido responsabilidades de las diferentes áreas de NIS.
  • Red pública y Cuerpos de Seguridad de la Información: Público NEI con amplias responsabilidades en los órganos existen en alrededor de un tercio de los países. Sus tareas principales son, por ejemplo. la recopilación de información para cuestiones de seguridad de TI y el asesoramiento científico. Muchos también aprobar y certificar la seguridad de los sistemas nacionales de información.
  • CERT: Hay más de 100 CERT activa en la UE, pero su distribución geográfica es muy desigual. Casi todos los países tienen 1 o 2 del sector público CERT. La mayoría de CERT actúa como punto nacional de contacto con los NEI y coordinar la respuesta a las crisis.

Fuente: IBLS y ENISA

Categorías: gestión · informes · internet

Informe de la situación de las Redes y de Seguridad de la Información en 30 países de Europa

Febrero 28, 2009 · Dejar un comentario

Los informes de los países son una evaluación de las actividades en curso y previstas de NIS en cada Estado miembro. Como tal, proporciona una visión general sobre el “estado del arte” en NIS en 30 países europeos: los 27 Estados miembros de la Unión Europea y los 3 países del EEE [Islandia, Liechtenstein y Noruega].

Cada capítulo contiene por ejemplo, país; País destacados, las principales partes interesadas Descripción, actividades, y las tendencias actuales, por ejemplo, centrándose en la situación de los regímenes nacionales de identificación electrónica, y las principales incidencias de fallos de seguridad que provocaron la pérdida de datos.

La clasificación y cartografía de los interesados y sus relaciones mutuas fue uno de los objetivos más importantes del informe.

Las áreas más importantes en los que las organizaciones de nivel nacional tienen un impacto en los NEI fue trazado, a saber: Desarrollo de políticas: la redacción de, o asistencia en el proceso de elaboración, las políticas gubernamentales relativas a los NEI, NEI Aplicación de Políticas, Privacidad y Protección de Datos, Comunicaciones electrónicas, CIP / CIIP: la protección de infraestructuras críticas / protección de infraestructuras críticas de información, y [CERT]s: Computer Emergency Response Team.

El informe encuentra, no es sorprendente, que las instituciones y las responsabilidades varían sustancialmente de un país a otro. Sin embargo, algunas tendencias generales fueron identificados:

  • Los actores más importantes para la definición de las políticas de los NEI y los organismos gubernamentales: por ejemplo, el Ministerio de Comunicaciones, la Agencia Nacional de Reglamentación de las Comunicaciones Electrónicas (cuando se establezca), la Oficina Nacional para la Protección de Datos, el Ministerio del Interior, Defensa, o haber compartido responsabilidades de las diferentes áreas de NIS.
  • Red pública y Cuerpos de Seguridad de la Información: Público NEI con amplias responsabilidades en los órganos existen en alrededor de un tercio de los países. Sus tareas principales son, por ejemplo. la recopilación de información para cuestiones de seguridad de TI y el asesoramiento científico. Muchos también aprobar y certificar la seguridad de los sistemas nacionales de información.
  • CERT: Hay más de 100 CERT activa en la UE, pero su distribución geográfica es muy desigual. Casi todos los países tienen 1 o 2 del sector público CERT. La mayoría de CERT actúa como punto nacional de contacto con los NEI y coordinar la respuesta a las crisis.

Fuente: IBLS y ENISA

Categorías: gestión · informes · internet

Correos cifrados en Windows

Febrero 28, 2009 · Dejar un comentario

Han pasado muchos inviernos y muchas cosas han cambiado desde entonces, pero lo que más me llama la atención es que, aunque la privacidad está ahora mucho más acosada que nunca y el uso de cifrado es muchísimo más sencillo, la cantidad de mensajes que se cifran no ha hecho más que menguar. Y creo disponer de un observatorio privilegiado que me permite sustentar esta afirmación…

Categorías: correo · criptografía

Cloud computing: un modelo poco seguro para las empresas

Febrero 28, 2009 · Dejar un comentario

De acuerdo con los resultados de un reciente estudio de IDC, los beneficios de los entornos cloud computing citados con mayor frecuencia por los usuarios fueron la velocidad y el menor coste de implantación de nuevas aplicaciones, así como la ventaja de pagar sólo por la capacidad que se utilice. También juegan en su favor factores como la menor necesidad de personal de TI y el acceso a las últimas tecnologías. Sin embargo, IDC pone de manifiesto que los clientes todavía tienen ciertos temores sobre este nuevo modelo emergente debido a su percepción como poco seguro. Según la consultora, mantener la seguridad de los datos es fundamental, y las empresas deben ser realistas sobre el nivel de seguridad que tienen en su negocio.


Esta polarización en la percepción de cloud computing por los responsables de TI se constata también en un estudio realizado por Kelton Research para Avanade. La mayoría de las empresas y ejecutivos de TI afirman que cloud computing es una opción de tecnología viable que puede mejorar los resultados finales de una empresa, al permitir reducir costes y una mayor agilidad para responder a las condiciones del mercado. De hecho, el 71% de los ejecutivos y responsables TI de 17 países encuestados ven el nuevo modelo como una opción tecnológica real. Y casi dos de cada tres (el 65% en concreto) creen que reduce los costes iniciales de TI. Otras ventajas asociadas a cloud computing citadas por los profesionales sondeados son una más rápida reacción a las condiciones del mercado, poder acceder a las últimas tecnologías, incremento de la flexibilidad y capacidad para que la empresa se centre en su negocio.

Sin embargo, con un coeficiente de 5 a 1 los profesionales sondeados afirman confiar más en los sistemas internos existentes que en los basados en cloud debido al temor a las amenazas de seguridad y a la pérdida del control de datos y sistemas. Esto explicaría en gran parte que más del 80% de los que usan sólo sistemas de TI internos propios no se plantean integrar ninguna forma de cloud computing durante los próximos meses.

Fuente: IDG

Categorías: cloud computing · empresas

Cloud computing: un modelo poco seguro para las empresas

Febrero 28, 2009 · 4 comentarios

De acuerdo con los resultados de un reciente estudio de IDC, los beneficios de los entornos cloud computing citados con mayor frecuencia por los usuarios fueron la velocidad y el menor coste de implantación de nuevas aplicaciones, así como la ventaja de pagar sólo por la capacidad que se utilice. También juegan en su favor factores como la menor necesidad de personal de TI y el acceso a las últimas tecnologías. Sin embargo, IDC pone de manifiesto que los clientes todavía tienen ciertos temores sobre este nuevo modelo emergente debido a su percepción como poco seguro. Según la consultora, mantener la seguridad de los datos es fundamental, y las empresas deben ser realistas sobre el nivel de seguridad que tienen en su negocio.


Esta polarización en la percepción de cloud computing por los responsables de TI se constata también en un estudio realizado por Kelton Research para Avanade. La mayoría de las empresas y ejecutivos de TI afirman que cloud computing es una opción de tecnología viable que puede mejorar los resultados finales de una empresa, al permitir reducir costes y una mayor agilidad para responder a las condiciones del mercado. De hecho, el 71% de los ejecutivos y responsables TI de 17 países encuestados ven el nuevo modelo como una opción tecnológica real. Y casi dos de cada tres (el 65% en concreto) creen que reduce los costes iniciales de TI. Otras ventajas asociadas a cloud computing citadas por los profesionales sondeados son una más rápida reacción a las condiciones del mercado, poder acceder a las últimas tecnologías, incremento de la flexibilidad y capacidad para que la empresa se centre en su negocio.

Sin embargo, con un coeficiente de 5 a 1 los profesionales sondeados afirman confiar más en los sistemas internos existentes que en los basados en cloud debido al temor a las amenazas de seguridad y a la pérdida del control de datos y sistemas. Esto explicaría en gran parte que más del 80% de los que usan sólo sistemas de TI internos propios no se plantean integrar ninguna forma de cloud computing durante los próximos meses.

Fuente: IDG

Categorías: cloud computing · empresas

Microsoft trabaja en un nuevo navegador: Gazelle

Febrero 28, 2009 · Dejar un comentario

El gigante del ’software’ quiere hacer de la seguridad el gran estandarte del sustituto de Internet Explorer.

Internet Explorer tiene las horas contadas. Aunque se encuentra en una fase muy primaria de desarrollo, Microsoft ha desvelado que trabaja en un nuevo navegador, Gazelle, que pretende revolucionar un mercado que siempre ha dominado, pero en el que los competidores son cada vez más y mejores.

La compañía que dirige Steve Ballmer centrará el nuevo desarrollo en la seguridad, una de las grandes preocupaciones de los internautas de todo el mundo según indican todas las encuestas y estudios.

Precisamente la seguridad ha sido el principal caballo de batalla que han usado desde siempre los detractores de Internet Explorer, quienes veían en Safari, Firefox, Opera o Chrome programas menos expuestos a ataques informáticos.

Para conseguir su objetivo, Microsoft ha concebido Gazelle (gacela en inglés) como un sistema operativo, por lo que podría administrar de forma independiente la seguridad. El equipo encargado de desarrollar Gazelle asegura en una de las páginas web oficiales de Microsoft que no existe ningún navegador de las características del que ellos preparan.

De momento, la compañía no ha ofrecido fecha alguna para su posible lanzamiento, si quiera en fase beta (en pruebas), y reconocen que el proceso de desarrollo se encuentra en una fase muy inicial.

Desde el anuncio, realizado el pasado 19 de febrero, son multitud los blogs y medios especializados que se han hecho eco de la noticia y de cómo será esa nueva arquitectura que, promete, dotará al nuevo navegador de una gran seguridad.

Características

No, no es un chiste. Al menos no uno intencional. Es una afirmación de Microsoft Research. El navegador, que llevará el nombre Gazelle, estará compuesto por un kernel de 5.000 líneas en C# y, tal cual Chrome, crearía diferentes procesos por demanda, totalmente aislados de los recursos del sistema. Ambas cosas, supuestamente, le ayudarían a Gazelle a ser super seguro. Aún es un prototipo, no hay enlace de descarga, pero parece que la cosa viene en serio. Que no, no es broma.

Seguramente fue un shock. O tal vez pensaste que era el Día de los Inocentes. Pero no, eso de Navegador ultra-seguro de Microsoft no lo decimos nosotros, es una afirmación de Microsoft Research. La idea detrás de Gazelle, tal es el nombre de este navegador, es separar en diferentes procesos todas las demandas recibidas. Estas demandas serán administradas por el kernel del navegador (5.000 líneas en puro C#), que gestionaría todos los accesos directos al sistema operativo y a las redes. El rendereado de páginas solo podría acceder a los recursos indirectamente, vía API o solo Kernel mediante.

También, y a diferencia de Chrome, los procesos se crearían por dominio, y no por pestaña. Por ejemplo, una página que carga un vídeo de YouTube, estaría dividida en dos procesos. El vídeo de YouTube sería un huésped del sitio madre y no tendría acceso a ningún otro lugar del sitio, más allá del iframe. Por su parte, el sitio madre solo manejaría las dimensiones del iframe, pero no tendría acceso a su contenido. Esta separación de procesos por dominio sería tan severa que incluso los subdominios de un dominio serían tratados como procesos diferentes. Todos los procesos estarán aislados de sí mismos y del sistema.

Gazelle no separaría JavaScript, CSS y HTML en diferentes ítems a renderizar. Todo lo referente al rendereado partiría de una sola fuente, contenida en un solo proceso. Ese proceso, por su lado, forma parte de uno de los “principales”. Los principales podrían comunicarse con el Kernel y consigo mismo, pero solo mediante una API. Separar procesos y distinguir a estos principales serviría para manejar, entre otras cosas, los eventos generados por el usuario. Por ejemplo, un clic del ratón sería desviado al principal a cargo del área en la que se pinchó, imposibilitando así la acción de los scripts responsables del Clickjacking.

Todo esto, que puede resultar super confuso (y de dudosa implementación real), está ampliado y mucho mejor explicado en el paper The Multi-Principal OS Construction of the Gazelle Web Browser, que puedes descargar en el sitio de Microsoft Research. Aquellos que han probado el prototipo lo señalan como “pasable”. Ya veremos, en el futuro, cómo funciona.

Fuente: El Pais y NeoTeo

Categorías: navegadores