La seguridad de los modernos sistemas informativos de las empresas es un problema común a muchas de ellas que, cada vez más frecuentemente, son víctimas de ataques de “piratas informáticos” sistemáticos y organizados que penetran en la empresa aprovechando los múltiplos puntos de conexión a Internet de las redes empresariales.Según una reciente investigación del Computer Security Institute el porcentaje de empresas que ha sufrido ataques informáticos a través de la conexión a Internet ha crecido entre el 2000 y el 2001 del 59 al 70%, mientras que el porcentaje de los sistemas que han sido penetrados ha subido del 25 al 40%.
Son miles los puntos débiles que los piratas informáticos pueden aprovechar, mientras escasean los recursos humanos y tecnológicos capaces de ofrecer una defensa adecuada a la protección de los importantes recursos empresariales. Lo que debe ser evidenciado son las repercusiones económicas que estos ataques tienen sobre las empresas.
Cada vez que un sistema sucumbe a un ataque informático, la consiguiente reparación a la sustitución integral del sistema requiere tiempo, técnicos expertos y un significativo desembolso económico.
Para protegerse es aconsejable someter al propio sistema a un periódico test de vulnerabilidad, para evidenciar eventuales debilidades o faltas en la propia estructura defensiva. Es esencial que estos test se realicen con una cierta periodicidad porque una fuerte barrera defensiva es fruto de continuos controles, revisiones y mejoras que deben ser constantemente adaptadas a los nuevos peligros informáticos que amenazan la empresa.
Entre los productos del mercado sobresale Qualys, un software que ayuda a la empresa a verificar la eficacia de su propia defensa, gracias a un proceso en tres niveles que controla el sistema, lo analiza y evidencia las zonas criticas con un sistema de reporter detallado pero fácilmente comprensible. Hay que destacar el hecho de que Qualys ofrece gratuitamente el primer test: una ocasión que no hay que perder para descubrir los riesgos de nuestro propio sistema informático.
Julio 2002
Para más información visitar: QUALYSGUARD – Análisis de vulnerabilidad de redes