Las guerras del siglo XXI. Medidas básicas para mantener tu sistema de información
Hoy en día ya nadie está a salvo de ser atacado, tecnológicamente hablando claro. En lo relacionado a ataques gubernamentales, escuchábamos que Estados Unidos tenía la mosca detrás de la oreja y acusaba a China de ataques a sus sistemas de seguridad, aunque posteriormente China lo ha negado. La banda Anonymous insistía un poco más en adentrarse en varios sitios web de Corea del Norte. Holanda también ha recibido visitas inesperadas en sus sistemas y así sucesivamente. Fuera del ámbito gubernamental, otro de los ataques que ha tenido bastante resonancia ha sido el hackeo de millones de blogs de ámbito personal, mediante DDos. Todos ellos corresponden a WordPress, una de las plataformas de contenidos web más usadas.
¿Pero…quiénes son los soldados? Debemos diferenciar distintos personajes o sistemas:
- Cracker: Son personas que rompen sistemas informáticos de seguridad. En la mayoría de los casos buscan lucrarse.
- Hacker: Expertos en informática, aunque se usa para referirse a todo tipo de piratas informáticos.
- Botnet: Un conjunto de robots informáticos que permiten a quien lo crea o envía tomar el control de varios computadores, infectados de forma remota.
- BackDoor (puerta trasera): Es una vulnerabilidad que permite entrar a un sistema de forma no autorizada y hacer daño.
- Malware: Del inglés malicious software y simplemente es un programa que su fin es dañar un sistema.
- Troyano: Es un malware que a simple vista es inofensivo, daña al ser ejecutado. El concepto viene del caballo de Troya de Homero.
Por todo esto, debemos tener en cuenta ciertas medidas básicas a la hora demantener un sistema de información:
- Caducidad y complejidad de contraseñas: Minimizamos drásticamente los ataques por fuerza bruta.
- Sistemas de seguridad perimetral (IPS, Firewalls): Evitaremos un porcentaje muy alto de los accesos no autorizados.
- Actualización de sistemas: Es importantísimo disponer de las últimas versiones en nuestros sistemas para minimizar los bugs que haya podido tener en el pasado.
- Backups: Restablecerán nuestros sistemas en caso de hackeo.
En los últimos años, apser se ha reforzado en estos aspectos renovando su certificación ISO 27001 y dotando su red de sistemas de seguridad perimetral avanzados. Contacta con nosotros si quieres que te asesoramos sobre la mejor manera de proteger tus sistemas.