miércoles, 15 de abril de 2009

Es más ingeniería social que otra cosa

Hace no más de 15 años, comprar una computadora significaba un desembolso de dinero muy grande, y no solo eso: era obligatorio comprar el curso de manejo de PC ya que sino no llegábamos ni a encender el equipo.

El paso del tiempo no solo mejoró la tecnología, sino que además hizo mucho más fácil su utilización al punto que hoy es normal encontrar una PC en un hogar, todas las compañías, no importa el numero de empleados, hacen uso de la informática, y todo empleado debe saber operar una PC. Debe saber no significa que sepa o, dicho de una manera un poco menos despectiva, no significa que alcance a entender la responsabilidad que tiene en su escritorio de trabajo.

Un operador de PC en una red es como un Portero en un edificio. A través de él puede ingresar cualquier cosa a la parte digital de la empresa y, haciendo una analogía, si el usuario de PC acepta, o no entiende que es lo que está descargando, es como si abriera la puerta a cualquier persona que ingresa al edificio. Así aparecen los virus que se propagan por ingeniería social:

* Era Juan que me pasaba una foto de su último viaje al Kongo!
Pregunta: Juan viajo al Kongo? Rta: No que yo sepa.
* Es un programita hermoso para tener íconos más lindos en el escritorio.
Pregunta: Quién lo manda? Ya lo instaló? Está libre de virus? Rta: ……..
* Me mandan un mail del banco que debo confirmar mi usuario y contraseña.
Pregunta: Está seguro que es del banco? Tiene cuenta en ese banco? Rta: No. No tengo cuenta en ninguno (bueno, en este caso menos mal!!)

Entonces el sector de tecnología de la empresa, arto ya de lidiar con todo tipo de malware decide invertir en una solución de seguridad informática. Entonces compran licencias, instalan en cada PC, crean una administración remota en el servidor para chequear que todos los equipos estén actualizados, los ataques de cada uno, etc. Un día, la PC de la secretaria del Gerente: INFECTADA! El primer punto que se tira al aire es: para que compramos un antivirus? Y después caen los posibles puntos:

* Hace 4 meses que no se actualiza porque venció la licencia (el más normal)
* Hace una semana que no se actualiza porque le sacamos Internet.
* Como no tenía Internet no se actualizó, y el virus entró por un medio extraíble.

Crean que es real:
* Quería instalar este producto que me dio el gerente pero el antivirus no me dejaba porque decía que tenía virus, así que deshabilité el antivirus!

Gerentes de sistemas, encargados de soporte técnico, proveedores de seguridad…. Cada estación de trabajo es una puerta de entrada. Si golpeo y me abren, no hay nada que podamos hacer: Si colocan una alarma y el dueño de casa no la activa, o la desactiva para que entre el ladrón, estamos en la misma. Así que trabajemos para que el usuario de PC sepa, se eduque, entienda la magnitud de la responsabilidad que tiene. De esa manera comprenderán que no solucionan nada poniendo un candado, si lo abren para que la gente entre… Que no sirve de nada la alarma, si está desactivada porque molesta. Y finalmente, que todos pueden entender y capacitarse: está en nosotros hacerlo.

J.B.

No hay comentarios: