Conecta con nosotros

Noticias

Gartner dibuja el panorama de la seguridad y la movilidad en la empresa

Publicado el

HP y Aruba, líderes en el Cuadrante Mágico de Gartner para Wired y WLAN

Antes de la cumbre sobre seguridad y gestión de riesgos que Gartner celebra a mediados de septiembre en Londres, Dionisio Zumerle, director de investigación de la consultora, da unas pinceladas sobre las tendencias en seguridad y movilidad que se están imponiendo en las empresas este año, incluyendo su visión sobre amenazas.

Según Zumerle, las amenazas dirigidas a los dispositivos móviles no han cambiado este año. Siguen habiendo dos causas principales en la pérdida de datos: el extravío del dispositivo físico y el mal uso de las aplicaciones.

«Lo que ha cambiado es la gravedad de las consecuencias. Los móviles ahora almacenan y acceden a los datos más sensibles. Por ejemplo, cada vez más, los médicos utilizan tablets para procesar datos de los pacientes; en las finanzas pasa lo mismo. En estos escenarios, un dispositivo que cae en las manos equivocadas y no tiene la protección adecuada, puede ser una importante fuente de fuga de datos», afirma Zumerle.

También hay que tener en cuenta el peligro que tiene una mala utilización de las aplicaciones por parte de los usuarios. El problema es que la mayoría de las aplicaciones son invasivas, según el directivo: «Muchas te piden permiso para acceder a la lista de contactos del usuarios, su información personal y ubicación. Además, muchos empleados utilizan apps personales para compartir archivos con documentos corporativos«.

Es cierto que pocas de estas aplicaciones son maliciosas, pero la gran mayoría no cuenta con la seguridad a un nivel empresarial y son, con frecuencia, el motivo de las fugas de credenciales y otros incidentes. «Estos resultados provocan multitud de violaciones de datos de empresas, la mayoría de los cuales no se denuncian», considera el directivo de Gartner.

Sin embargo, así como las amenazas son cada vez más sofisticadas, los sistemas operativos móviles también pueden evolucionar para dar una mejor seguridad. «Si bien hay algunas diferencias de seguridad entre sistemas operativos móviles, las características básicas de seguridad, como la protección de la integridad, el cifrado, las aplicaciones de aislamiento y la protección del núcleo están cubiertas en los cuatros sistemas operativos principales. Lo que diferencia a unos de otros dentro de una empresa son las actualizaciones y la gestión de los mismos», afirma Zumerle.

Y es que los responsables de TI y seguridad de cada empresa deben asegurarse de que puedan gestionar los dispositivos móviles de forma granular y consistente, además de tener la seguridad de se provisto de las últimas actualizaciones de seguridad por parte del proveedor del sistema operativo y fabricante del dispositivo.

Además, los responsables deberían tomar las siguientes precauciones, según Gartner:

– Exigir políticas básicas de seguridad empresarial.

– Especificar las versiones máximas y mínimas permitidas de las plataformas y sistemas operativos.

Prohibir el jailbreak.

– Enfatizar en sus organizaciones la importancia de prevenir la fuga de datos a través de la pérdida física o de las aplicaciones.

Lo más leído