16/07/2010, por JOSEBA ENJUTO
Hay muchas organizaciones que piensan que implantar un SGSI es demasiado esfuerzo, o una tarea demasiado complicada para ellas. El problema de estas organizaciones es que acaban asumiendo que la gestión de la seguridad es algo inabordable para ellas, sin darse cuenta de que es posible aplicar unos pocos principios que permitan, sin el "esfuerzo" de montar un SGSI completo, obtener importantes mejoras en materia de seguridad con una dedicación asumible por la mayor parte de las organizaciones. La idea es, sencillamente, aplicar los principios que subyacen en una ISO 27001 y "olvidarse" de las exigencias y formalismos derivados...
Puntuación: No puntuado | Votos: 0 | Para poder puntuar este artículo debes identificarte
09/07/2010, por OBSERVATORIO DE LA SEGURIDAD DE LA INFORMACIÓN
Son cada vez más los internautas que eligen las conexiones Wi-Fi para acceder a la Red. Precisamente por ello, debemos ser conscientes de los riegos de seguridad que pueden comprometerlas, para evitarlos y proteger nuestros equipos y nuestra información.
Las redes inalámbricas en el hogar nos permiten, por ejemplo, conectarnos a Internet desde cualquier punto de la casa sin necesidad de instalar cables o compartir con varios equipos una misma conexión o movernos por la vivienda a la vez que navegamos en Internet. Simplemente con disponer de un router inalámbrico con conexión a Internet y receptores Wi-Fi en nuestros dispositivos es...
Puntuación: No puntuado | Votos: 0 | Para poder puntuar este artículo debes identificarte
16/06/2010, por OBSERVATORIO DE LA SEGURIDAD DE LA INFORMACIÓN
Tal como se apuntaba en el análisis prospectivo sobre el estado de la seguridad de la información en 2010, incluido en el Estudio sobre la seguridad de la información y la e-confianza de los hogares españoles (Informe anual 2009), una de las principales amenazas de 2010 podía venir de la mano de acontecimientos de repercusión mundial y grandes temas de actualidad.
Los pronósticos se están cumpliendo, especialmente en el ámbito deportivo, como es el caso del triunfo de Rafael Nadal en Roland Garros o del Mundial de Fútbol en Sudáfrica 2010. En relación con este último, la aparición de los primeros ciberataques se produjo en los meses...
Puntuación: 3.00 | Votos: 1 | Para poder puntuar este artículo debes identificarte
04/06/2010, por OBSERVATORIO DE LA SEGURIDAD DE LA INFORMACIÓN
El término phishing es un concepto extendido actualmente, siendo relativamente frecuente que conozcamos casos de usuarios que introdujeron sus datos bancarios confidenciales en una página web que suplantaba el sitio web legítimo de su banco. Precisamente por ello desde el propio sector financiero, los cuerpos y fuerzas de seguridad y los poderes públicos se lucha contra el fraude online y se trata de sensibilizar y alertar a los usuarios para que sean prudentes y prevengan estos delitos.
Sin embargo, la pericia de los ciberdelicuentes hace que sus técnicas evolucionen y se vuelvan más sofisticadas, surgiendo nuevas fórmulas de fraude...
Puntuación: No puntuado | Votos: 0 | Para poder puntuar este artículo debes identificarte
21/05/2010, por OBSERVATORIO DE LA SEGURIDAD DE LA INFORMACIÓN
Con más de 400 millones de usuarios, Facebook es indudablemente, la red social más extendida en la actualidad, lo que se traduce en más de 400 millones de perfiles que comparten gustos, ideas, información personal, etc. La preocupación por asegurar una cierta privacidad y seguridad en la información compartida en las redes sociales es creciente, e implica cambios en la actuación de Facebook en este ámbito.
Un buen ejemplo de ello podemos encontrarlo en el post que el Observatorio publicaba en este blog el pasado 16 de abril, en el que se recogía la noticia de que Facebook reforzaba la seguridad a través de la herramienta Safety...
Puntuación: No puntuado | Votos: 0 | Para poder puntuar este artículo debes identificarte
19/05/2010, por OBSERVATORIO DE LA SEGURIDAD DE LA INFORMACIÓN
Un reciente estudio europeo de Cloud Academy Technologies (CA) revela los bajos niveles de implantación de tecnologías de seguridad a nivel de datos (como la tecnología de prevención de pérdida de datos o Data Loss Prevention, DLP), hecho que no se corresponde con el empuje de nuevos modelos de negocio orientados al cloud computing o a la gestión por terceros de la infraestructura de almacén de datos.
En el ámbito de las Tecnologías de la Información se ha desarrollado la arquitectura orientada al cumplimiento, que hace referencia a adopción de estándares y normas de seguridad de la información, como el estándar Payment Card Industry...
Puntuación: No puntuado | Votos: 0 | Para poder puntuar este artículo debes identificarte
Los blogs de INTECO son una vía de comunicación multidireccional, corporativa y...