Mostrando las entradas con la etiqueta encuesta. Mostrar todas las entradas
Mostrando las entradas con la etiqueta encuesta. Mostrar todas las entradas

martes, 18 de agosto de 2015

CIOs requieren respuesta gubernamental frente a ataques a infraestructuras críticas de la empresa

Cargando...
Crimen Cibernético. Imagen tomada de: Grafvision © Shutterstock.com

Según la encuesta realizada por el Instituto Aspen e Intel Security sobre la Infraestructura Crítica, la mayoría (76%) de los encuestados indicó que creen que una fuerza de defensa nacional debe responder cuando un ciberataque daña una empresa de infraestructura crítica dentro de las fronteras nacionales.

Los ejecutivos de tecnología de la información (TI) dentro de las organizaciones de infraestructura crítica requieren más cooperación de las instituciones públicas-privadas respecto al intercambio de inteligencia de amenazas (86% de los encuestados) para mantenerse al ritmo con las amenazas de ciberseguridad en aumento, de acuerdo con una encuesta realizada por el Instituto Aspen e Intel Security. La mayoría (76%) de los encuestados también indicó que creen que una fuerza de defensa nacional debe responder cuando un ciberataque daña una empresa de infraestructura crítica dentro de las fronteras nacionales. Además, a pesar que la mayoría de los participantes concuerdan que las amenazas están en aumento para sus organizaciones, mantienen un alto grado de confianza en la seguridad existente.

La encuesta, Manteniendo la defensa contra las ciberamenazas: Encuesta de preparación de la infraestructura crítica, revela que los proveedores de infraestructura crítica encuestados están satisfechos con los resultados de sus esfuerzos para mejorar la ciberseguridad en los últimos tres años, pero al mismo tiempo muchos (72%) dijeron que el nivel de amenazas de ataques estaba aumentando. Casi la mitad de los encuestados (48%) creen que es probable que un ciberataque en la infraestructura crítica, con el potencial de dar lugar a la pérdida de la vida humana, podría pasar dentro de los próximos tres años.

“Estos datos plantean nuevas preguntas vitales sobre cómo pueden unirse de la mejor forma las fortalezas de interés público y privado para mitigar y defenderse contra ciberataques”, dijo Clark Kent Ervin, Director del Programa de Seguridad Nacional del Instituto Aspen. “Este problema debe ser enfrentado por autoridades responsables y líderes corporativos similares”.

Los resultados de la encuesta sugieren que pueda que haya una desconexión entre los proveedores de infraestructura crítica y el panorama de amenazas actual:
  • Mejorías notables: Los encuestados creen que su propia vulnerabilidad hacia los ciberataques ha disminuido en los últimos tres años. Cuando se les pidió evaluar su postura de seguridad en retrospectiva, 50% informó que hubieran considerado a sus organizaciones “muy o extremadamente” vulnerables hace tres años; por otra parte, solo el 27% cree que sus organizaciones son actualmente “muy o extremadamente” vulnerables.
  • Participación gubernamental incentivada: El 86% de los encuestados cree que la cooperación entre los sectores públicos y privados en la protección de la infraestructura es crítica para tener éxito en la ciberdefensa. Además, el 68% de los encuestados cree que su propio gobierno puede ser un socio respetuoso y valioso en la ciberseguridad.
  • Confianza en las soluciones actuales: 64% cree que un ataque que resulte en fatalidades no ha pasado aún porque ya está implementada una buena seguridad de TI. Proporcionalmente, más de cuatro de cada cinco están satisfechos o extremadamente satisfechos con el rendimiento de sus propias herramientas de seguridad como una protección de endpoint (84%), firewalls de redes (84%), y gateways seguros de la web (85%).
  • Interrupciones en aumento: Más del 70% de los participantes cree que el nivel de amenazas de ciberseguridad en su organización está en aumento. Cerca de nueve de cada 10 (89%) participantes sufrió por lo menos un ataque en un sistema dentro de sus organizaciones, que ellos consideraban seguras, en los últimos tres años, con un promedio de cerca de 20 ataques por año. Cincuenta y nueve por ciento de los participantes declaró que por lo menos uno de esos ataques dieron lugar a daños físicos.
  • ¿Fallecimiento?: 48% de los participantes cree que es probable que un ciberataque que derrumbara una infraestructura crítica con potencial de fallecimiento ocurrirá en los próximos tres años, aunque no hubo preguntas adicionales de la encuesta para determinar las circunstancias sobre las cuales ocurriría el fallecimiento, según los encuestados. Más encuestados de EE.UU. pensaron que este escenario era “extremadamente posible” en comparación con los encuestados de Europa.
  • El error del usuario sigue siendo el problema #1: Los encuestados creen que el error del usuario es la causa más grande de ataques exitosos en la infraestructura crítica. Las organizaciones pueden fortalecer sus políticas de seguridad, pero los empleados aún pueden ser víctimas de correos electrónicos de phishing, ingeniería social y descargas accionadas por el navegador que infectan con éxito las redes de sus organizaciones.
  • Respuesta gubernamental: El 77% de los encuestados cree que una fuerza de defensa nacional debe responder cuando un ciberataque daña una empresa de infraestructura crítica dentro de las fronteras nacionales.
  • Perspectivas de diferentes países: Los encuestados de EE.UU. creen que la probabilidad de que un ciberataque catastrófico en la infraestructura crítica podría dar lugar a un fallecimiento a comparación de lo que creen los encuestados de Europa. Mientras el 18% de las fuentes de EE.UU. considera a este escenario “extremadamente posible” de suceder en los próximos tres años, solo el 2% en Alemania y 3% en el Reino Unido piensa que es extremadamente posible.
La encuesta, realizada por Vanson Bourne, entrevistó a 625 tomadores de decisiones de TI con influencia en las soluciones de seguridad de sus organizaciones en Francia, Alemania, Reino Unido y los Estados Unidos (250 entrevistas en los EE.UU. y 125 para el Reino Unido, al igual que para Francia y Alemania).

Los encuestados eran de organizaciones públicas y privadas (500 empleados como mínimo), con enfoque particular en sectores de infraestructura crítica de energía (139 encuestados), transporte (130 encuestados), finanzas (159 encuestados) y gobierno (128). Las encuestas, como la realizada por Vanson Bourne e Intel Security, recolectan datos en un único momento y están limitados a su capacidad de recolectar respuestas complejas y llenas de matices. Además, no son capaces de apoyar independientemente conclusiones de largo plazo.

Tomado de: DiarioTI

miércoles, 27 de mayo de 2015

Encuesta mundial: Los empleados ignoran los riesgos cibernéticos mientras trabajan

Cargando...
Crimen Cibernético. Imagen tomada de: Grafvision © Shutterstock.com

Blue Coat Systems reveló el 26 de mayo los resultados de un estudio de investigación mundial en el que participaron 1580 encuestados de 11 países, que destacó una tendencia global de ignorar los riesgos cibernéticos en el trabajo por parte de los empleados. Los resultados de la encuesta demostraron que, a nivel mundial, los trabajadores visitan sitios web inapropiados cuando están en sus trabajos a pesar de ser plenamente conscientes de los riesgos que esto ocasiona a sus empresas.

La investigación, realizada por la empresa de investigación independiente Vanson Bourne, por encargo de Blue Coat, develó que las acciones de los empleados no son consecuentes con sus conocimientos reales sobre las amenazas cibernéticas. Además, este comportamiento puede exponer la información confidencial de la empresa y del individuo para utilización inmediata o futura por parte de terceros. Como ejemplo de ello, el informe cita el mercado negro en el que las identidades vulneradas de la empresa y del individuo se comercializan globalmente.

Una fuente de amenazas cibernéticas es la práctica de phishing. Los delincuentes cibernéticos realizan extensas y continuas investigaciones de los perfiles sociales de los empleados con el objetivo de encontrar información que puedan utilizar para atacar a las organizaciones. Por ejemplo, un atacante puede crear un correo electrónico aparentemente personalizado y dirigirlo al administrador de TI de una gran empresa utilizando información obtenida de perfiles de redes sociales, como el alma máter o el equipo preferido del destinatario. Dicho correo electrónico puede contener malware que se descarga cuando el destinatario hace clic en el enlace incluido en el texto.

La pornografía sigue siendo uno de los métodos más populares para ocultar malware o contenido malicioso. Si bien los trabajadores son conscientes de las amenazas que suponen los sitios con contenido para adultos, siguen visitando estos sitios potencialmente peligrosos. La encuesta de Blue Coat develó que China tiene el récord más alto (19 %) de visitas a sitios con contenido para adultos desde un dispositivo de trabajo, y la siguen de cerca México (10 %) y el Reino Unido (9 %).

Puntos destacados de la encuesta

La mayoría de los participantes de la encuesta mundial admitió que comprende las evidentes amenazas cibernéticas que supone la descarga de adjuntos de correos electrónicos que provienen de remitentes desconocidos, o el uso sin autorización de redes sociales y aplicaciones no aprobadas en redes corporativas; no obstante, aún sabiéndolo, no dejaron de correr el riesgo. También se develó lo siguiente:
  • Si bien el 65 % de todos los encuestados considera que utilizar una aplicación nueva sin el consentimiento del departamento de TI es un riesgo importante para la seguridad cibernética de la empresa, el 26 % admitió que lo hace.
  • En México, cerca de un tercio (30 %) de los encuestados reconoció que utiliza aplicaciones nuevas sin el permiso del departamento de TI, en comparación con el 26 % en Brasil.
  • En el trabajo aún se corren riesgos evidentes, como abrir correos electrónicos que provienen de remitentes no verificados. Entre los empleados mexicanos, casi la cuarta parte (24 %) abre adjuntos de correos electrónicos que provienen de remitentes no verificados, a pesar de que la vasta mayoría (71 %) lo considera un riesgo importante, mientras que entre las empresas brasileñas, el 76 % considera que la amenaza es un tanto más grave y solo el 16 % abre correos electrónicos no solicitados.
Cerca de dos de cinco empleados (41 %) utilizan sitios de redes sociales por cuestiones personales en el trabajo; esto supone un riesgo importante para las empresas, dado que los delincuentes cibernéticos ocultan el malware en enlaces abreviados y vulneran el tráfico cifrado para entregar cargas útiles.

Si bien a nivel mundial el seis por ciento de los encuestados admitió que ve contenido para adultos desde dispositivos de trabajo, México ocupó el primer lugar, dado que uno de cada diez empleados (10 %) admitió ver contenido para adultos en el trabajo, en comparación con Brasil y los EE. UU., que representaron el cinco por ciento cada uno.

“Mientras la mayoría de los empleados están conscientes de los riesgos cibernéticos, la mayoría no los toma en cuenta en la práctica¨, declaró Ignacio Conti, Gerente Regional para el Cono Sur en América Latina. “La tecnología orientada al consumidor de TI y las redes sociales ofrecen ventajas y desventajas a las empresas. Ya no es realista evitar que los empleados las utilicen, por lo tanto, las empresas deben encontrar maneras de admitir estas alternativas tecnológicas y a la vez mitigar los riesgos de seguridad” concluyó Conti.

Tomado de: Diario TI. 

viernes, 15 de mayo de 2015

Mañana finaliza la VII Encuesta Internacional de Seguridad de la Información - ACIS

Cargando...
Jornada de Seguridad Informática. ACIS 2015.

La Asociación Colombiana de Ingenieros de Sistemas - ACIS se encuentra realizando la VII Encuesta Internacional de Seguridad de la Información, con la cual se busca tener mejores referentes sobre el estado de la seguridad de la información en Latinoamérica, donde la experiencia y aporte de cada uno de las personas que trabajan en este campo es fundamental para hacer la diferencia en el ejercicio de proteger uno de los activos más críticos de las organizaciones: la información.

La participación de todas las personas involucradas con el campo de la seguridad de la información es fundamental para construir un conocimiento colectivo sobre el estado actual y cómo vamos a nivel de Latinoamérica.

La encuesta se cierra mañana 15 de mayo de 2015. 

Los resultados de la encuesta serán presentados durante la XV Jornada Internacional de Seguridad Informática - ACIS la cual se llevará a cabo los días 24 y 25 de Junio, en la Cámara de Comercio de Bogotá - Calle 67 No. 8 – 32.

Para diligenciar la encuesta ingrese a: https://es.surveymonkey.com/s/H3896T2

Nota: ACIS sorteará 3 inscripciones a la XV Jornada Internacional de Seguridad Informática que se realizará en Bogotá, Colombia, entre quienes contesten completamente la encuesta. Los ganadores asumen los costos de transporte, hotel y alimentación para asistir al evento. 

Tomado de: ACIS

miércoles, 29 de abril de 2015

Colombianos se toman más en serio las amenazas cibernéticas

Cargando...
Protección de datos. Imagen tomada de: Vanguardia.com

Una nueva encuesta solicitada por la empresa de seguridad informática Fortinet señaló que 76 % de los usuarios están más preocupados sobre un posible robo de su información personal a través de fuga de datos, que lo que estaban hace un año.

El mismo estudio revela que el 47% de los colombianos no confían en que su información esté segura al utilizar redes sociales. Además, el 46% de los encuestados cree que su computador personal (ya sea de escritorio o portátil) posee el mayor riesgo de fuga de datos. Este nivel de precaución muestra una tendencia creciente de concientización.

Lo paradójico del asunto es que el mismo estudio asegura que el consumidor está más preocupado que nunca sobre su información personal que puede ser comprometida a través de una fuga de datos, sin embargo, no modifica su comportamiento cuando utiliza estas herramientas en vida cotidiana.

Para Derek Manky, estratega de Fortinet, “el mundo de las amenazas cibernéticas permanece indudablemente dinámico y peligroso, con una tendencia a seguir aumentado con el tiempo”. Resaltó que a pesar de que los usuarios colombianos comienzan a dimensionar la complejidad de la amenaza no terminan de tomar los correctivos. 

Entre las conclusiones obtenidas gracias a la encuesta se puede determinar que los colombianos utilizan una creciente cantidad de redes sociales y dispositivos, aun cuando no confían que su información esté segura en ellos.

“En el país seis millones de personas fueron víctimas del cibercrimen, el 20 por ciento de las pymes recibieron un ataque y más del 50 por ciento de las instituciones financieras fueron afectadas”, comentó Jorge Silva, gerente general de Microsoft Colombia y añadió que “los cibercriminales operan a través de organizaciones con técnicas muy sofisticadas”.

La tendencia mundial tampoco es muy alentadora. De acuerdo con cifras entregadas por Microsoft, cada segundo 12 personas son víctimas de ataques informáticos y por lo menos el 60 por ciento de adultos conectados a la red ha estado expuesto a alguna práctica riesgosa en línea.

Según Norton Report, en 2013 más de 400 millones de personas fueron víctimas del cibercrimen en el mundo, lo que generó pérdidas por 113 billones de dólares. Incluso, un estudio del IDC de ese mismo año estimó que los usuarios gastaron 22 billones de dólares y por lo menos 1.5 billones de horas solucionando problemas de seguridad relacionados con software falsificado.

Algunas recomendaciones

Proteja sus datos personales:

En internet es casi imposible no entregar datos personales. En algún momento hay que entregarlos, así que lo más recomendable es que antes de suministrar datos sensibles verifique la autenticidad de la página, conéctese en un sitio de confianza y por ningún motivo comparta con sus contactos datos de cuentas bancarias o contraseñas.

Antes de publicar reflexione:

Las redes sociales tienen tantas ventajas como peligros. Plataformas como Facebook o Twitter se han convertido en caldo de cultivo de diferentes engaños y crímenes. Los delincuentes, usualmente, se aprovechan del exceso de confianza de los usuarios, que no toman las mínimas medidas de seguridad. 

Los usuarios que publican direcciones, números telefónicos hasta claves de sus cuentas bancarias sin siquiera dimensionar quién puede estar del otro lado de la pantalla tomando atenta nota. Ante este panorama, lo más recomendable es la autocensura y moderación. Tomarse un tiempo antes de publicar cualquier estado en sus redes. Leer antes de dar clic en publicar.

Proteja su celular:

Aunque no son muy utilizadas, existen varias aplicaciones que le ayudan a los usuarios a proteger sus teléfonos inteligentes de los delincuentes cibernéticos. Estos aplicativos le ayudan a verificar la procedencia de juegos y la certificación de páginas de pagos online.

Tomado de: Semana

martes, 14 de abril de 2015

RSA: “Las empresas luchan contra la adopción de mejores prácticas de seguridad cibernética”

Cargando...
RSA, División de seguridad de EMC. Imagen tomada de: blog.cryptographyengineering.com

RSA, la División de Seguridad de EMC (NYSE:EMC), ha publicado los resultados de una nueva encuesta mundial de preparación ante incumplimientos en materia de seguridad. Los resultados, obtenidos en 30 países, fueron comparados con estadísticas globales obtenidas en una encuesta del Security for Business Innovation Council (SBIC), un grupo de los principales líderes en seguridad de Global 1000. Teniendo entonces el SBIC como benchmark, los resultados sugieren que la mayoría de las organizaciones no siguen las mejores prácticas de respuesta a incidentes y no están correctamente preparadas para enfrentar las actuales amenazas cibernéticas avanzadas. El informe resultante de la encuesta proporciona información cuantitativa de las prácticas de seguridad reales y detalla las brechas de tecnología y procedimiento, así como sugerencias prescriptivas del SBIC sobre cómo acortar las brechas.

La encuesta considera cuatro áreas principales de respuesta y preparación ante incumplimientos: Incident Response, Content Intelligence, Analytic Intelligence y Threat Intelligence. “Los resultados sugieren que las organizaciones continúan luchando contra la adopción de tecnologías y mejores prácticas que les permiten detectar con mayor eficacia los ataques cibernéticos que se convierten en incumplimientos perjudiciales, responder a ellos e interrumpirlos”, escribe RSA en un comunicado, agregando que la respuesta a incidentes es una capacidad clave que se debe desarrollar y perfeccionar efectivamente para enfrentar el incremento del volumen de la actividad de los ataques cibernéticos.

Los resultados de la encuesta indican que mientras que todos los miembros del SBIC de vanguardia han desarrollado una función de respuesta a incidentes, el 30% de las organizaciones en general encuestadas no cuentan con planes implementados de respuesta a incidentes. Asimismo, entre aquellos que cuentan con un plan, el 57% admite que nunca lo actualizó o no lo revisó.

El elemento “Content Intelligence” de la encuesta midió los conocimientos obtenidos de herramientas, tecnologías y procesos implementados para identificar y supervisar los activos críticos. Mientras que todos los miembros del SBIC tienen la capacidad de recopilar datos y proporcionar alertas centralizadas, el 55% de la población general de la encuesta carece de esta capacidad, lo que los expone a numerosas amenazas. La identificación de falsos positivos sigue siendo una tarea compleja. Solo el 50% de los encuestados generales cuentan con un plan formal implementado para identificar los falsos positivos, mientras que más del 90% de los miembros del SBIC tienen tecnologías de seguridad cibernética automatizadas y un proceso para actualizar información a fin de reducir la posibilidad de futuros incidentes.

La mayoría de las organizaciones reconocen que la recopilación del registro básico mediante sistemas SIEM solo proporciona una visibilidad parcial del entorno. En la encuesta general, el 72% de los participantes de la encuesta tiene acceso a software malicioso o análisis de endpoints. Sin embargo, el 42% de los participantes de la encuesta cuentan con capacidades de análisis de red más sofisticadas, incluida la captura de paquetes y el análisis del flujo de red.

El uso compartido de información e inteligencia de amenazas externas también es una actividad clave para que las organizaciones se mantengan actualizadas con respecto a los motivos y las tácticas actuales de los atacantes. Los resultados de la encuesta indicaron que solo el 43% de los participantes de la encuesta en general aprovechan una fuente de inteligencia de amenazas externa para complementar sus esfuerzos. Por último, los atacantes continúan aprovechando las vulnerabilidades conocidas, pero no bordan las vulnerabilidades en incumplimientos perjudiciales. A pesar de este conocimiento común, la encuesta detectó que solo el 40% de la población general contaba con un programa activo e implementado de administración de vulnerabilidades, lo que hacía más desafiante lograr que los programas de seguridad se anticiparan a los atacantes.

Refiriéndose a la encuesta,, Dave Martin, Chief Trust Officer, RSA, la División de Seguridad de EMC, declaró: “Las organizaciones pelean por obtener visibilidad de los riesgos operativos en toda la empresa. A medida que las empresas son cada vez más digitales, la seguridad de la información se ha convertido en un área clave de los riesgos operativos y mientras que muchas organizaciones sienten que tienen un buen manejo de la seguridad, aún está raramente ligado a una mayor estrategia de riesgo operativo, lo que limita la visibilidad del perfil de riesgo real”.

Por su parte, Ben Doyle, Chief Information Security Officer, Thales Australia and New Zealand, comentó: “Las personas y los procesos son más críticos que la tecnología en cuanto a la respuesta a incidentes. En primer lugar, el equipo de operaciones de seguridad debe tener roles y responsabilidades claramente definidos para evitar confusiones en los momentos cruciales. Pero es igual de importante tener visibilidad y contar con flujos de trabajo coherentes durante cualquier crisis de seguridad importante para garantizar la responsabilidad y la coherencia, y ayudar a las organizaciones a mejorar los procedimientos de respuesta a medida que pasa el tiempo”.

Tomado de: Diario TI