miércoles, 5 de septiembre de 2007

6 pasos clave para proteger una compañía financiera

Tomado de Technet Microsoft
Por Rich Freeman
---------------------------------------------------

Pocas organizaciones enfrentan tantas amenazas de seguridad como las compañías financieras. A continuación figuran los primeros pasos más importantes que cada empresa de este tipo debería tomar para cuidar a sus clientes, proteger sus bienes y cumplir con la regulación vigente.

Los bancos, las financieras y las aseguradoras figuran entre las empresas más atacadas por los delincuentes cibernéticos. No sorprende entonces que la mayoría de estas compañías inviertan gran parte de su presupuesto en seguridad TI.Sin embargo, a pesar de estas inversiones, muchas financieras siguen siendo vulnerables frente a una variedad de amenazas significativas. Suponiendo que ya cuentan con herramientas básicas como antivirus y firewalls, sugerimos una lista con seis pasos que estas instituciones deberían seguir en defensa de sus negocios:

1. Instale sistemas de administración de accesos
No existe peor amenaza para las compañías financieras que el robo de identidades. El "phishing", que consiste en utilizar el correo electrónico para lograr que los clientes revelen números y claves de cuentas, tuvo éxito en un 51 por ciento de las organizaciones atacadas, según el estudio que en 2006 realizó Deloitte Touche Tohmatsu de New York.

Las tecnologías de administración de accesos constituyen la mejor defensa contra el robo de identidades. De hecho, las nuevas regulaciones están exigiendo –cada vez más– el uso de dichas soluciones. Las tecnologías de administración de accesos constituyen la mejor defensa contra el robo de identidades. De hecho, las nuevas regulaciones están exigiendo –cada vez más– el uso de dichas soluciones.

2. Eduque al cliente sobre el robo de identidades
La educación es un arma elemental a la hora de compartir el robo de identidades; así que asegúrese de guiar a sus clientes en el uso seguro de sus servicios online. Por ejemplo, enseñe a los clientes a no acceder a sitios Web a través de links incluidos en algún mail, aún cuando el mail parezca genuino.

3. Asegure todos los dispositivos móviles
A pesar de que todos conocemos los riesgos de pérdida o robo de laptops y celulares, sólo un 40 por ciento de las financieras aplican procedimientos destinados a asegurar dispositivos móviles.
Los expertos aconsejan que las compañías les pidan a sus empleados que encripten cualquier información corporativa que se lleven fuera de la empresa. Algunos países (incluidos los Estados Unidos, en 30 estados) elaboraron leyes que exigen que las empresas notifiquen a sus clientes cuando pierden o les roban dispositivos con datos de cuentas sin encriptar.

4. Implemente procedimientos seguros para la utilización de hardware
No serán portátiles, pero las PCs de escritorio y los servidores también almacenan información confidencial. Para evitar que los datos almacenados en esas computadoras caigan en manos inescrupulosas, utilice una aplicación de eliminación segura (como SDelete) para sobrescribir el contenido de los discos duros.

5. Evite que la información se filtre a través de las paredes corporativas
Los delincuentes que recurren al phishing o que roban laptops son una amenaza social, pero los propios empleados también pueden violar –aunque de manera involuntaria– la seguridad de su empresa. El robo desembozado de información confidencial ocurre con poca frecuencia; en cambio la filtración inadvertida de datos ocurre a menudo. Instalar herramientas que eviten el “escape” de datos (también conocidas como herramientas anti-pérdida de datos) es otra práctica recomendable. Estos sistemas verifican mensajes y archivos que recorren la red y automáticamente evitan que los empleados distribuyan información confidencial de manera inapropiada.

6. Monitoree cuidadosamente a sus proveedores externos
Si las funciones TI de su empresa se encuentran a cargo de proveedores externos, tal como sucede en la mayoría de las financieras medianas, controle el servicio ofrecido por sus proveedores. "Con un proveedor externo usted acerca a su empresa un grupo de intrusos" observa Daniel Blum, Vicepresidente y Director de Investigaciones de la firma Burton Group, de Midvale, Utah.

1 comentario: