INTERNET Y TECNOLOGIA: APUNTES SOBRE SEGURIDAD INFORMATICA

La importancia de la capacitación antivirus

La capacitación de los empleados de la organización, en cuestiones relativas al uso efectivo de antivirus, es crucial. Así lo cree Ignacio M. Sbampato, Vicepresidente para Latinoamérica de Eset.

21 de Julio de 2010
La seguridad antivirus es un tema que nos alcanza a todos, no solo a los profesionales de sistemas y tecnologías de la información. En un mundo cada vez más interconectado, los virus son uno de los mayores problemas que enfrentamos a diario, y para hacerlo bien, hay que estar capacitado. Las tecnologías de la información han evolucionado mucho en los últimos 20 años. Junto a ellas, también lo ha hecho nuestra sociedad, incorporando a la vida diaria los avances tecnológicos aportados por la informática. Como en toda evolución, hay obstáculos, y uno de ellos son los virus informáticos, y el malware en general. Estas amenazas afectan el buen funcionamiento de las computadoras y de Internet, evitando en algunos casos su uso normal y frecuente. Las soluciones antivirus y de seguridad informática protegen a los sistemas y computadoras de este tipo de problemas, pero dada la gran evolución que los virus han tenido, también es importante contar con conocimientos sobre como prevenirse de estas amenazas. Durante años, los virus informáticos han evolucionado al punto de convertirse en algo más, llamado software malicioso o malware. Esto es así debido a cómo se ha diversificado la familia de los virus, y han aparecido gusanos, troyanos, spyware, backdoors, y muchas otras amenazas informáticas. Éstas aprovechan muchos de los actuales medios de comunicación disponibles (correo electrónico, mensajería instantánea, red, etc), y si no sabemos como funcionan, no podemos protegernos de ellos. La capacitación antivirus es la única forma de realmente saber qué es necesario hacer, además de contar con soluciones de seguridad. Sin un entendimiento del comportamiento del malware, el usuario pasa a ser el enlace débil de la cadena de seguridad informática. No sólo nos referimos a los usuarios hogareños, sino también a quienes son empleados de una empresa y cuentan con una computadora con acceso a Internet. Políticas de seguridad antivirus, en materia de capacitación, deben ser tenidas en cuenta tanto por proveedores de acceso a Internet (para el hogar) como por los administradores de sistemas (para los empleados no-informáticos de la empresa). Las políticas de seguridad antivirus deben contemplar una explicación del funcionamiento de un virus, cuál es el alcance de los daños que puede causar (para concienciar a los usuarios), cómo pueden llegar a las computadoras, y qué medidas deben llevarse adelante para evitar que los equipos informáticos utilizados sean afectados por el malware. Y no sólo deben centrarse en los usuarios, sino también en los profesionales, ejecutivos, y todo miembro de la organización. No alcanza con regularizar el software utilizado en la empresa, evitando o bloqueando el uso de mensajeros instantáneos o aplicaciones de intercambio de archivos, dado que siempre cabe la posibilidad de que un gusano llegue al usuario por correo electrónico o por alguna vulnerabilidad del navegador. Dado que sin Internet ni correo electrónico es muy difícil llevar adelante las tareas laborales de una empresa hoy en día, hay que enseñar a los usuarios a utilizar estas herramientas en forma segura. Además, es importante una capacitación continua, a través de boletines de seguridad informática, con el fin de que los usuarios estén al tanto de las últimas tendencias en materia de malware, a fin de poder conocer los pasos para su protección. Sin un compromiso real con la educación y capacitación antivirus, siempre va a haber un componente defectuoso en las soluciones de seguridad informática: aquel que se encuentra entre el teclado y el respaldo de la silla. Jornada de Capacitación para Asociados de Negocios de NOD32 NOD32 Argentina retomará esta semana sus actividades de capacitación para sus asociados de negocios con un seminario de actualización que contemplará temas como los requerimientos actuales de los clientes ante los códigos maliciosos, la norma ISO 17799, las soluciones estratégicas para redes corporativas y un panorama actual del mercado antivirus. La misma se llevará a cabo en las oficinas de NOD32 Argentina, el Jueves 3 de Junio de 2005, a las 09:15 am, y los asociados de negocios o interesados en serlo pueden participar, previa registración. Para registrarse, contactar a asociados@nod32-a.com, haciendo referencia a esta jornada.
Eset-LA.com