Seguridad
es relativa
¿Qué tan segura es la
red?
*** Después del ataque de los
cracker a diferentes sitios de la red, se ha puesto en evidencia lo inseguro que pueden
resultar las transacciones económicas a través de Internet. Pero lejos de que los
cracker hayan penetrado (porque no lo hicieron, sino que enviaron programas a las
terminales para bloquear el sistema), sigue persistiendo el problema que se extiende a
todos los niveles de la red WAN o LAN.
Por VICTOR AYALA G.
"Las tecnologías de
la información, y especialmente Internet, han sido paulatinamente incorporadas en la
gestión de los organismos públicos y privados. Esto ha significado un avance importante
en términos de eficiencia, productividad y comunicación. Sin embargo, la misma conexión
que permite transmitir en un instante información a cualquier lugar del planeta con sólo
presionar una tecla, también crea oportunidades desconocidas hasta hoy, para quienes se
proponen causar un daño, obtener una ventaja económica o simplemente acceder a un
recurso o a una información sin la debida autorización.
La protección de los recursos
informáticos representa un verdadero desafío, y al mismo tiempo, un objetivo que no debe
ni puede pasarse por alto". De esta manera define el problema ArCERT, www.arcert.gov.ar,
un sitio argentino creado por la subsecretaría de la gestión pública del gabinete de
ministros, para orientar la Administración Pública de los Recursos de manera eficiente y
con seguridad a través de la red.
Este es un sentimiento común entre
organismos públicos y privados que mantienen sitios en Internet funcionando las 24 horas,
los 7 días de la semana en varios países de la región. También reflejan que para
evitar ser saboteados es preciso mantener segura la información y para hacer efectivo
este principio, hay mecanismos y principios que los fabricantes de equipos y sistemas para
redes han establecido.
Hay equipos de especialistas
dedicados especialmente para investigar incidentes, hacking, cracking, herramientas de
protección y detección; que tienen conocimientos y experiencia entre otras, en las
siguientes áreas: tecnologías informáticas, Firewalls, seguridad en Internet e
Intranet, detección y erradicación de intrusos, políticas y procedimientos de
seguridad, administración de riesgos, entre otros. Estos especialistas, obviamente,
obligan una salida extra para la organización, que no es nada comparado con lo que se
puede perder.
Se definen tres niveles de seguridad
del sistema: el de Internet/Intranet, el del sistema interno, que puede ser Intranet
también y el del hardware, que con los avanzados medios de penetración, el último es el
más seguro.
Debido a este problema de seguridad,
pienso que algunos bancos nicaragüenses no se han aventurado a poner su información en
línea para que sus clientes realicen transacciones ordinarias o que algunas empresas no
decidan abrir su sitios para el Comercio Electrónico.
Para poner en claro que el problema
de la seguridad no está más que en la mente de los usuarios y que los sistemas pueden
ser tan seguros e impenetrables como su computadora personal desconectada de la red, es
que este siete de marzo se realizará un seminario de orientación dirigido a los
directores y gerentes de informática, administradores de redes sobre "Seguridad de
Redes".
Digo que el problema de la Seguridad
de Redes está en la mente de los usuarios por la frase: "si es concebible que un
tarjeta habiente entregue su tarjeta al mesero de un restaurante cualquiera, por qué no
dar el número de tarjeta a una compañía que vende sus artículos en Internet".
Y que los sistemas pueden ser tan
seguros e impenetrables en dependencia del grado de preparación de los administradores
del sistema. Por eso es que la seguridad es relativa: la misma inseguridad existe tener
dinero en un banco, comprar en un mercado de libre competencia que hacerlo todo a través
de la red.
*** Presentan nuevo mecanismo para
usar tarjetas de crédito en Internet
Una novel compañía de Internet
irlandesa dijo que solucionó uno de los mayores obstáculos a la expansión del comercio
electrónico: el tener que suministrar información confidencial de tarjetas de crédito,
la cual puede caer en manos de terceros.
La compañía Orbiscom, con sede en
Dublin, dijo que firmó un pacto pionero con la agrupación bancaria Allied Irish Banks
(AIB), que le permite a sus cuenta habientes usar sus tarjetas de crédito en Internet,
pero sin tener que dar sus preciados números.
"La belleza de este sistema es
que su número nunca es colocado en Internet y el comerciante que está al otro lado nunca
ve el número real", dijo el director administrativo de Orbiscom, David Brennan, en
una conferencia de prensa.
Este es un link para bajar software
de libre disponibilidad o se pueden consultar diversos documentos referentes a la
seguridad en los sistemas.
www.arcert.gov.ar/, pueden
encontrar tips sobre: Abuso de usuario anonymous FTP, Configuracion de servidor FTP para
usuario anonymous, Como remover Meta caracteres de datos suministrados por usuarios
Checklist de AUSCERT.
También: Ataque de denegación de
servicio, Eligiendo un Sistema Operativo, Ataque de Spamming y Bombing e-mail, Ataque de
Spoofing de e-mail, Ataque al PORT FTP, Cheklist para detección de intrusión, Filtrado
de paquetes, Protección del archivo password, Directivas para configurar sistemas UNIX y
Recuperación de un sistema UNIX de un compromiso del ROOT.
Mas información: en www.cisco.com/warp/public/cc/cisco/mkt/security/
|