Noticiero Digital N° 1221

Nos escriben y respondemos

La semana pasada un lector que labora en una conocida maderera en la amazonia peruana nos escribió expresando su preocupación en el sentido de cómo conocer si la empresa donde él labora está debidamente segura. AS consultó al Sr. Walter Cuestas, profesional experto en estos temas y de plano nos señala que NO hay nada que garantice la continuidad operacional del negocio, pues no existe la seguridad perfecta. Hay más que sería bueno conocer. Gracias por su colaboración amigo Cuestas.

Nos escriben y respondemos

Según el experto, el problema no son los riesgos, el problema es no conocerlos y por ende tomar acciones correctas.

 

(americasistemas.com.pe. Lima, Perú -29 de noviembre 2017) El consultor recomienda que hay que invertir en tecnología y sobre todo procedimientos que protejan sus activos de información, es lo que deben hacer, PERO, la tecnología debe ser puesta a prueba continuamente y los procedimientos deben ser revisados / actualizados / difundidos continua y constantemente.

Estas pruebas permiten medir el nivel de protección ante cambios operativos o de negocios que se produzcan y que no se tengan casos, como el más famoso de este año, que ante el incidente, la orden sea apagar los equipos.

Muchos creen que comprando productos y contratando servicios de protección de todo tipo, ya es suficiente y dan por hecho que lo ofrecido por los vendedores/fabricantes es cierto.

La mejor forma de confirmar si la inversión sirve es realizando pruebas donde se realicen ataques de diversas formas y en escenarios reales.  Con ello, se podrán hacer las correcciones y mejoras necesarias.

El problema no son los riesgos.  El problema es no conocerlos ni tenerlos dimensionados y, por ende, sin control.

Datos del consultor en seguridad
Walter Cuestas Agramonte es Owner / CyberSecurity Pentester, Offensive Security Certified Professional (OSCP) y WhiteHat Security Certified Secure Developer. Para conocer más, pueden visitar http://www.open-sec.com, mientras que su celular es: 997926168.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

"COMPROMISO CON EL PÉRU"

Ciberseguridad Nacional
– “La seguridad es un proceso, no un producto.” — Bruce Schneier, criptógrafo y experto en seguridad (1999)

– “Hay dos tipos de empresas: las que han sido hackeadas y las que aún no saben que lo han sido.” — John Chambers, ex CEO de Cisco (2015).

– “La ciberseguridad es responsabilidad de todos, no solo del área de TI.” — Ginni Rometty, ex CEO de IBM (2014).

– “El mayor riesgo es pensar que no estás en riesgo.” — James Comey, ex director del FBI (2014).

Lucha Anticorrupción
– “La ética es saber la diferencia entre lo que tienes derecho de hacer y lo que es correcto hacer.” — Potter Stewart, juez de la Corte Suprema de EE.UU. (1981).

“Si pierdes dinero, pierdes poco; si pierdes un amigo, pierdes mucho; si pierdes la integridad, lo pierdes todo.” — Proverbio chino (atribuido, s. XX).

“Las empresas que prosperan a largo plazo son aquellas que construyen confianza.” — Ratan Tata, empresario indio (2006).

– “La integridad es hacer lo correcto, incluso cuando nadie está mirando.” — C.S. Lewis, escritor británico (c. 1940).

Responsabilidad Digital
– “El phishing en el Perú aumentó un 120% en 2024. ¡Desconfía de links sospechosos!” — División de Ciberpolicía (2024).

————————————————————

UNI: MBA en Gerencia y Tecnología

Conversando con los CEO´s Perú

Ley de Inteligencia Artificial 31814

Conversatorio de especialistas sobre Conectividad para el Desarrollo del Perú.

América Sistemas