• Internet de las Cosas

    Un mundo nuevo realmente interconectado, eso es lo que representa el IdC en nuestro futuro

    Leer mas
  • Seguridad de Información

    De verdad crees que por no ser famoso o tener una empresa pequeña, no estas expuesto? Te invito a evitar descubrir lo contrario de forma desagradable

    Leer mas
  • Tendencias Tecnologicas 2015

    Enterate de las tendencias tecnologicas para el 2015, que nos depara el futuro, como afecta nuestra forma de trabajar, de vivir, de relacionarnos

    Leer mas
Mostrando las entradas con la etiqueta BYOD. Mostrar todas las entradas
Mostrando las entradas con la etiqueta BYOD. Mostrar todas las entradas

lunes, 29 de diciembre de 2014

Blue Coat: Se descubre un malware diseñado para víctimas de alto nivel


El 15 de Diciembre, Blue Coat hizo pública información donde revelan la existencia de un malware para Android que está destinado a atacar victimas de alto perfil en sectores como Gobierno, Financiero, Militar y de Ingeniería. Existe evidencia de que el malware ha tenido éxito en un mínimo de 37 países. Estos ataques están altamente vinculados a una red de espionaje cibernético que los investigadores de Blue Coat ya habían descubierto (informe).

Este malware tiene un nivel de sofisticación notable, sus técnicas de infección y propagación superan a las utilizadas por los malware vistos hasta ahora para Android. Su verdadero origen aún no está claro ya que se han esmerado en esconder el rastro dejando pistas falsas sobre el mismo que llevan a múltiples países.

Los creadores también están utilizando un enrutamiento de comunicaciones dentro de redes seguras de terceros, lo cual dificulta aún más rastrear el origen. La infraestructura de propagación está basada en sistemas de mando y control dentro de blogs públicos de buena reputación, en combinación con sitios web privados, los cuales se estiman fueron hakeados para este fin.

Desde la perspectiva técnica, el malware se destaca por ser una herramienta de espionaje puro y bien diseñado, su principal objetivo es registrar el audio de las llamadas telefónicas y recoger información de identidad y ubicación de la víctima. Teniendo en cuenta que los políticos y embajadas son objetivos de este malware, hace pensar que esto es un ataque bien orquestado para obtener acceso a información confidencial o privilegia de objetivos en sectores críticos.

Infección

Las víctimas son seleccionadas de forma muy cuidadosa y atacada mediante el uso de un taque tipo spearphising, a cada víctima se le asigna un identificador único y reciben notificaciones individuales para actualizar su WhatsApp o Viper de forma personalizada por correo. Como se indica en el reporte completo, los investigadores descubrieron un correo enviado al Ministro de Relaciones Exteriores de Paraguay, quien también es miembro de la delegación paraguaya ante la UN.


Cuando la víctima visite la URL utilizando su Android el dispositivo descargara un archivo llamado ‘WhatsAppUpdate.apk’ (md5 046a3e7c376ba4b6eb21846db9fc02df). Si abren el link con un equipo iOS descarga una aplicación para iOS basada en Cydia, similar a lo que sucede cuando se descarga con Blackberry, si acceden al link desde un PC el navegador es re-direccionado a la página web de la BBC.



sábado, 27 de diciembre de 2014

Proyecciones de Amenazas Cibernéticas para el 2015


Ryan Olson, Director de Inteligencia de Palo Alto Networks, basado en lo sucedido durante 2014 nos hace entrega de sus predicciones para el 2015.

Vulnerabilidades ocultas por mucho tiempo:

Durante el 2014 nos enteramos de vulnerabilidades importantes a nivel de código abierto, que en algunos casos habían estado allí durante más de una década, Heartbleed, ShellShock, POODLE y SChannel han estado presentes en el código abierto desde hace años, pero se dieron a conocer públicamente en 2014. Es posibles que esas vulnerabilidades fueran descubiertas por atacantes que las explotaron durante años.
El descubrimiento de estas vulnerabilidades provoco el inicio de una revisión de los principales repositorios de código abierto, los cuales por años habían sido vistos como una roca sólida. Esas revisiones y autocriticas generan un clima propenso para que durante el 2015 se revelen muchos otros problemas de larga data.

Los Ransomeware continuaran teniendo éxito:

Los Ransomeware son un tipo de malware que bloquea el acceso a ciertos archivos del sistema y pide por el pago de un rescate (extorción) para levantar la restricción, desde que fueron descubiertos en 2013 este tipo de malwares se han propagado de forma descontrolada, pero el 2014 apareció “Locker” que realmente sacudió las redes. Locker funciona infectando el sistema, buscando rápidamente los archivos importantes y encriptándolos para que sean inaccesibles y pidiendo un rescate de pocos cientos de dólares. Lockers se distribuye de diferentes formas y a menudo se instala de otras formas como botnets.
La mejor variante de Locker fie “CryptoLocker”, que fue detectada a finales del 2013. El éxito de este malware está basado en el hecho de que sus operadores realmente desbloquean el acceso a los archivos una vez recibido el pago, ganando reputación entre los infectados, otras variantes descubiertas en 2014 fueron CryptoWall y CryptoDefense.
Estos malware’s tuvieron éxito en empresas grandes y pequeñas, lo cual hace poco probable que se vea interrumpido el flujo de ingresos para estos cyber-criminales.

Ataques a Puntos de Venta:

A finales de 2013 las organizaciones comenzaron a reportar una seria de ataques a sus sistemas de punto de venta (POS) con Sistema Operativo Windows, los cuales impactaron a de millones de usuarios. Estos ataques se concentraron en infectar con malware’s a los Sistemas Windows responsables de controlar los lectores de tarjetas de crédito y así tener acceso a los datos almacenados en la memoria de las tarjetas de crédito.
En Agosto de 2014, el Servicio Secreto de los Estados Unidos revelo la existencia de uno de estos malware’s llamado BackOff, estimaron que más de mil empresas habían sido víctimas de BackOff. El sistema de tarjetas de crédito en los Estados Unidos está cambiando la tradicional banda magnética por el sistema de Chip-and-PIN, que es menos vulnerable a estos ataques.
Durante 2015 continuaremos viendo más ataques a los sistemas de POS.

Los Móviles son un objetivo valioso:

Durante 2014 vimos muchos ataques a dispositivos Android y iOS, el más significativo es WireLurker que logro atacar dispositivos iOS sin jailbreak, los dispositivos móviles se han convertido en un blanco muy deseado ya que mueve mucha información valiosa.
Los dispositivos móviles son blancos de ataques por muchas razones: contienen credenciales de usuario para aplicaciones y sitios web, son utilizados para autenticación fuera de línea, están constantemente conectados a internet y tienen capacidad de grabar audio y video.
Un teléfono infectado puede pasar desapercibido por mucho tiempo, lo que permite monitorear al usuario y robarle su información, esto debido a que no reciben el mismo nivel de monitoreo que los PC’s.

En 2015 se harán importantes descubrimientos de ataques colectivos contra dispositivos móviles diseñados para robar información.

Fuente del Articulo

miércoles, 19 de noviembre de 2014

Internet de las Cosas (IoT) cambia el panorama de la seguridad


Actualmente los líderes de Empresas y TI entienden que con programas como BYOD, los empleados se han convertido en la mayor amenaza de seguridad. Dispositivos mal configurados o un pobre control sobre la conexión a Internet son las principales causas para fuga de datos o infiltraciones en las redes.

Pero hay una nueva amenaza en la calle, el avance del Internet de las Cosas implica que el personal de TI debe aprender a manejar nuevas brechas de seguridad.

El costo de la conveniencia
El Internet de las Cosas brinda una conveniencia sin precedente para aquellos que les gusta estar conectados, termostatos inteligentes, analizadores de rutinas deportivas, frascos de pastillas que se iluminan para recordar al paciente la hora de consumo, entre muchas otras opciones de lo que podremos y hacemos con el Internet de las Cosas. Todos los equipos que conocemos hoy están siendo rediseñados para que puedan comunicarse entre ellos, ahora mientras todo dentro de tu casa está conectado en la red, es importante practicar la conexión segura:
  • Conoce que tienes: debes estar consiente de cuantos dispositivos están conectados a ti red casera. Cada uno de ellos representa un riesgo.
  • Presta atención las funciones de seguridad: asegúrate de activarlas y de mantener el software actualizado.
  • Configura tu enrutador correctamente: el enrutador es el equipos que conecta todo lo que está en tu cada al mundo exterior, con lo cual se convierte en tu primera línea de defensa, pero solo funciona si es instalado y configurado de forma adecuada.

Cuando hablamos de cyber-seguridad, lo que es bueno para el hogar no necesariamente es bueno para las empresas. El internet de las Cosas, incrementa la conveniencia pero también incrementa los riesgos, abriéndoles a los atacantes mayor oportunidad para robar nuestra información o datos corporativos, con lo cual asegurar que las personas adecuadas tengan acceso a la información adecuada se hace más importante.

Como mejorar la seguridad móvil para nuestros empleados móviles


Cada día que pasa es más frecuente que los empleados necesiten dispositivos que les permitan realizar tareas fuera del horario normal de trabajo. Es en este punto que los empleados se convierten en uno de los principales riesgos de seguridad para la organización y se deben tomar acciones para proteger el conocimiento y los datos. Una forma de enfrentar los riesgos de seguridad es aplicando políticas claras y asegurando que las mismas sean respetadas.

Educar a los Usuarios:
Es necesario enseñar a nuestros empleados como trabajar de forma segura desde cualquier dispositivo. Aquí es importante aplicar métodos y contenidos que se ajusten a la función de los empleados, en lugar de una visión amplia o generalizada de la seguridad. Mientras más relevante y específico sea el entrenamiento, más atención prestaran los empleados y aumenta la probabilidad de que utilicen lo que han aprendido.
Hable con el Departamento de TI:
El equipo de TI (Tecnología de Información) debe ser incluido dentro de los planes de seguridad. Ellos requieren saber cuándo hay que tomar nuevas medidas de seguridad que deben ser aplicadas y los riesgos asociados a un cargo específico. Trabajando en un plan en conjunto ayudara a identificar los riesgos antes de que estos se materialicen.
Hacer una evaluación critica de las políticas de seguridad:
El Cloud Computing y las tecnologías móviles son relativamente nuevas, pero definitivamente están aquí para quedarse. Los nuevos dispositivos y sistemas de almacenamiento necesitan nuevas políticas de seguridad que se adapten a ellos. Las empresas deben diseñar y revisar planes de seguridad para las iniciativas como BYOD, en contraste con utilizar únicamente dispositivos de la organización.
Hacer cumplir las políticas de forma consistente:
Si no existe un plan claro para hacer cumplir las políticas, estas irán perdiendo sentido en el tiempo y los empleados dejaran de cumplirlas. Es importante asegurar su cumplimiento de forma estricta así como revisarlas periódicamente para actualizarlas, de otras formas quedaran devaluadas.
Implementar Programas de Seguridad Automatizados:

El uso de programas (software) que le permita automatizar la aplicación y cumplimiento de las políticas de seguridad, le ayudara a eliminar muchas preocupaciones. Encriptar los datos móviles, limitar las aplicaciones que pueden ser descargadas y/o abiertas por los usuarios y muchas otras cosas pueden ser automatizadas sin la necesidad de una supervisión constante.
Es importante resaltar que estos son sugerencias para nada absolutas, cada empresa dependiendo de su entorno país, comercial, económicos, entre otros, debe analizar cuales son las medidas de seguridad más adecuadas que le ayuden a prevenir perdida de información, secretos empresariales o industriales, dinero, oportunidades de negocio, etc.

sábado, 15 de noviembre de 2014

Consejos de Seguridad para tu Smartphone - 3era Parte


Tercera Parte


En el artículo anterior (Parte 2), conversamos sobre algunas medidas para proteger tu dispositivo inteligente y su contenido, hoy avanzaremos en el tema de proteger el contenido, ya que lo más importante que hay dentro de nuestros equipos electrónicos es la información que almacenamos, allí en muchos casos dejamos rastros de las cosas más privadas de nuestra vida personal y profesional.

7.
Protege tus claves de acceso

Muchas personas cometemos la imprudencia de anotar las claves de acceso en diferentes lugares y al tener programas de notas en nuestros teléfonos inteligentes, pues porque no utilizarlos para guardas nuestras claves de acceso (Correo, Banco, TDC, Twitter, Facebook, etc) y así las tenemos a mano cuando las olvidamos y como tengo una tarjeta microSD pues lo almaceno allí, así la puedo sacar y revisarla en la computadora, ¿Es una excelente idea verdad?.

Pues a decir verdad, es la peor idea que se te pueda ocurrir.



Al momento que tu Smartphone se pierda, lo primero que vas a tener que hacer es comenzar a cambiar todas tus claves de acceso de inmediato. Para evitarte este problema y aumentar el nivel de seguridad en el uso de tu equipo inteligente, existen múltiples programas que te ayudan a almacenar tus claves de forma segura y al mismo tiempo los puedes tener disponibles en tu computador ya que son servicios en la Nube. Los puedes buscar en google.com como “password managers” y aparecerán cientos de ellos, los mejores en mi opinión son Password Keeper, McAfee Vault, Norton Identity Safe, entre otros.

Básicamente esos programas se configuran con una clave de acceso (la cual debes memorizar) y utilizando fórmulas matemáticas de alta complejidad (que los tecnólogos llamamos algoritmos de encriptación), almacenan la información de forma tal que no sea factible leerla sin conocimiento de la clave de acceso. Los programas disponibles hoy en día ofrecen muchas funcionalidades como:
  • Generación de claves: el programa te ayuda a crear claves complejas.
  • Guardan imágenes: puedes almacenar una imagen como parte de la clave.
  • Respaldos automáticos
  • Acceso web: puedes acceder a tus claves desde cualquier parte del mundo.
  • Sincronización: pueden sincronizar datos con otros dispositivos

Como último dato, la función más básica que es almacenar las claves es gratis en todos los programas disponibles dentro de tu tienda oficial de aplicaciones, inclusive para Apple.

8.
Protege todos tus datos en un nivel superior – Encripta

Se presume que la encriptación data desde la época de los egipcios (hace más de 4500 años), inclusive hay algunos indicios que dicen que los hebreos hicieron uso de cifrados por sustitución desde 600 o 500 a.C., se cree que los soldados espartano fueron los primeros en utilizar la criptografía para en envió de mensajes entre los diferentes destacamentos. EN resumen el uso de la criptografía ha ayudado al hombre desde mucho antes de lo que muchos nos hemos podido imaginar.

Hoy en día, la criptografía utiliza fórmulas matemáticas de altísima complejidad para ocultar la información que es almacenada en los dispositivos de computo, con lo cual retrasaremos mucho el trabajo de los interesados en acceder a nuestra vida personal, en la 

mayoría de los casos perderán el interés, otros no tendrán idea de que hacer y en muy pocos el interés será de tal magnitud que utilizaran herramientas sofisticadas con equipos de alta capacidad de cómputo para lograr convertir la información en algo entendible para el ser humano.

Dentro de las opciones podrás encriptar la información que se almacena en el dispositivo y/o la tarjeta de memoria, de forma tal que cuando tomes una fotografía esta se almacenara encriptada, al igual que cuando descargues un documento, un video, el correo o cualquier archivo que guardes en tu equipo. Puedes probar lo que te digo retirando la tarjeta microSD (después de encriptada) e instalándola en tu PC allí te darás cuenta que no podrás ver su contenido.

El algunos equipos activar esta función hace que funcionen un poco lentos, pero hay que hacer un balance entre velocidad, privacidad y seguridad, sobre todo para los que viven en países de alto riesgo donde los robos y secuestros suceden de forma constante.


Vamos a seguir compartiendo otras ideas para que aumentes el nivel de seguridad de tu SmartPhone, asi como tu tranquilidad.

jueves, 13 de noviembre de 2014

Consejos de Seguridad para tu Smartphone - 2da Parte

Segunda Parte

Continuando con el artículo anterior (Parte 1) seguiremos viendo opciones que te permitirán ir aumentando el nivel de seguridad de tu móvil, mientras vas aumentando el nivel de privacidad de la información que tengas allí almacenada, bien sea personal, de trabajo o negocios.

4.
Utiliza un antivirus

El primer virus de computadora se conoció a principios de los 70’s, como resultado de una investigación que buscaba comprobar que se podían escribir programas capaces de auto-reproducirse, era algo muy novedoso para esa época. Dentro del léxico tecnológico dependiendo de cómo sea el comportamiento del programa “malicioso” se le conoce como Virus, Gusano, Troyano, Zoombie, Puertas Traseras, Adware, Keylogger, etc pueden ser más de 28 categorías (en otro artículo hablaremos de cada uno de ellos).


Para hacer el tema corto, el negocio de robar información es muy lucrativo y los programadores de estos animalitos viven de eso, en el mercado negro cada número de TCD americana vale un dólar, si es Europea vale tres dólares, para lo cual escriben programas que mezclan variantes de comportamientos y así logran robarte la información.
Con lo cual tu primera aplicación a instalar (desde una fuente confiable) en tu teléfono inteligente es un Antivirus, no importa que sea Andriod, IOs, Windows Mobile o cualquier otro, todos son susceptibles, recuerda el mercado de smartphones tiene un crecimiento anual de 32%, más de un billón de unidades vendidas en lo que va del 2014, ¿imagina cuentos números de TDC se pueden robar y lo que vale en el mercado negro?
Invertir unos pocos dólares al año por un sistema confiable como McAfee, Symantec o el de tu preferencia es un precio muy bajo comparado con lo que puedes perder en pocos minutos.

5.
Respalda o Sincroniza tu información

Muchas veces he visto a mis amigos, allegados y conocidos, sufrir y pasar horas recuperando sus datos de contacto y cuando les pregunto si no tienen un respaldo sus caras son como si estuviéramos hablando del genoma humano (del cual me declaro ignorante).
Mantener una copia actualizada de todos los datos de tu teléfono inteligente es una tarea fácil y que puede ser hasta automática, dependiendo de la marca del equipo siempre hay un programa que puedes colocar en tu computador y cuando conectas el teléfono con el cable USB sincronizas contactos, calendario, fotos, música, archivos, etc. Si es Samsung se llama Kies, si es Apple se llama iTunes y así sucesivamente, seguro que si buscas en la página web del fabricante de tu teléfono vas a conseguir el programa adecuado.



Otra forma es utilizando el mismo sistema de antivirus, por ejemplo, en la versión paga de McAfee tienes la opción de respaldo, la cual puede ser programa para ejecutarse de forma automática cada cierto tiempo. DropBox puede ser otra opción para respaldar fotos. Hay muchas formas es cuestión de analizar que necesitas respaldar y luego seleccionar la mejor forma.
Pendiente con esto, tu teléfono, tu computadora o tu tabla pueden sufrir daños por múltiples causas, si haces un respaldo constante de su contenido no hay de qué preocuparse, de lo contrario puede perder muchas horas de trabajo o recuerdos importantes de tu vida personal. Un estudio reciente indica que el 49% de los usuarios de SmartPhones no utilizan respaldan su información y un 80% está preocupado por perder sus datos.

6.
Servicios de Gestión

Todos los fabricantes de Smartphone nos ofrecen servicios de gestión, que no son otra cosa que esas opciones de configuración que nos pide siempre al iniciar el teléfono por primera vez y que muchos decidimos obviar y dejar para un después que nunca llega y que recordamos cuando es muy tarde.
Apple – iCloud, Samgung – Sansung Account, Nokia – Nokia Account, así sucesivamente.
Lo que te ofrecen estos servicios depende de cada fabricante, pero las opciones son más o menos las mismas:
  • Respaldo en línea de parte de tus datos (tener más de una copia es muy buena opción)
  • Localización del móvil
  • Borrado en remoto
  • Bloquear o Desbloquear la pantalla
  • Hacerlo sonar
  • Sincronización de datos.
  • Gestión de aplicaciones
  • Entre muchas otras.

Cada una de ellas puede servirte en un momento dato, algunas no son muy prácticas. Por ejemplo, pierdo el teléfono y quiero hacer un borrado remoto o localizarlo y quien lo tiene en su poder cambio el SIM con un nuevo número de teléfono, ya no podrás acceder a tu equipo. Imagino que en un futuro cercano en lugar de asociar estos servicios al número de teléfono los asociaran al IMEI que es único por equipo.
Todo está asociado a una cuenta, algunas opciones son geniales para gestionar tus aplicaciones y datos, más aun si tienes múltiples dispositivos de la misma marca. Un ejemplo práctico es una reunión, la agendas usando tu SmartPhone y cuando vas a revisar tu tabla ya la tienes en el calendario, creas una nota en la tabla y cuando la salvas a los pocos minutos esta en tu celular, ayudándote a disponer de la información en todo momento.


Los espero en la próxima parte con más ideas para proteger tu SmartPhone…

miércoles, 12 de noviembre de 2014

Consejos de Seguridad para tu SmartPhone - 1era Parte

Primera Parte


Si haces una búsqueda en Google vas a encontrar múltiples artículos que hablan sobre trucos para proteger tu celular, unos dan cinco, otros siete, otros diez y así sucesivamente. Intentaremos hacer un resumen de las más importantes y al mismo tiempo brindar detalles de cómo aplicar algunas de ellas, así como sus ventajas, desventajas y algunas vivencias.

1.
Proteger el equipo con Clave

Comparto la opinión de muchos, sobre lo incomodo que resulta tener el teléfono bloqueado con clave, pero es la primera barrera que podemos poner para evitar que un desconocido acceda a la información allí almacenada. Algunos optamos por reconocimiento facial que es la menos segura (coloca una foto frente al teléfono y veras), otros por patrones que es una de las medias de seguridad media, otros claves simples o complejas (con letras, números, símbolos) y por último en los equipos más nuevos lectura de huella dactilar.
“Mi recomendación si no tienes un equipo de última generación con lector de huella, usa claves complejas. Hasta el día de hoy descubrir cuál es la clave utilizando generadores automáticos de claves sigue siendo una tarea ardua y que consume mucho tiempo, la persona que encuentre o robe tu teléfono va a optar por borrar todo el equipo evitando la posibilidad de que accedan a tu información”.
 

“Recuerda cuando alguien quiere acceder a tus datos lo único que se lo impide es su propia determinación o el grado de relevancia que tengan esos datos en un momento dado.”

2.
Activa la funcionalidad de bloqueo automática.

Aunque parezca algo obvio y que forma parte del primer consejo, no es así. Muchos usuarios comenten la omisión de asignar una clave, pero dejan el bloqueo del teléfono a expensas de recordar bloquearlo o que el teléfono se bloque únicamente cuando lo apagan. Lo ideal es configurarlo para que se bloque automáticamente, después de cierto tiempo inactivo, prueba varias opciones hasta que encuentres cual es el mejor para ti.
En algunos equipos como los Samsung Galaxy S3, S4 y S5, después de activar esta función les va a suceder que el equipo se bloquea en cualquier momento. Por ejemplo, lo desbloqueas para hacer una llamada, marcas, la llamada no es atendida y al momento que vas a intentar marcar nuevamente te vas a encontrar el teléfono bloqueado, este no debería ser el comportamiento del equipo y resulta muy molesto, incómodo y hasta frustrante, en ese momento te recomiendo pensar en tu privacidad, como la puerta de tu casa “necesaria”.


3.
Activa o establece un PIN para la SIM Card

¿Bueno y vamos a colocar más claves? Si más claves, si bien lo primero que pensamos en hacer y en efecto algunos hacen en caso de pérdida del equipo, es llamar al operador telefónico para que desactive la línea, de forma que quien lo encuentre no pueda hacer llamadas colocando nuestro SIM en otro equipo, asumiendo que el equipo ya tiene su clave, verdad?.
¿Qué pasa si se quedó en el vehículo, en el saco, en el restaurant de siempre? Vas a perder un bien tiempo haciendo el trámite para un SIM nuevo, como llamas a tu número para ver si alguien atiende y te lo regresa, tampoco podrás utilizar los servicios de localización (de esto hablaremos más adelante), una vez que lo reportas perdido nada de eso está disponible.

“Activa una clave para tu SIM, solamente la tendrás que digitarla cuando prendas el equipo, de resto no existe.”



5 Armas Esenciales para Proteger tu Movil

La búsqueda del balance entre seguridad y movilidad continúa, las empresas tienen que resguardar sus datos como si fueran los más buscados


Cybersecurity es la palabra de moda más utilizada en Tecnología durante este año. Hemos visto muchos titulares sobre brechas de seguridad de muchas organizaciones conocidas, como eBay y Spotify. Hemos visto cuentas de iCloud pertenecientes a celebridades que han sido violentadas y sus fotos personales distribuidas sin permiso. Y en Octubre, pudimos presenciar como un ataque tipo phishing logro explotar una vulnerabilidad en el sistema de archivos compartidos de Dropbox's, con el objetivo de robar las credenciales de acceso a los usuarios.
Con este tipo de historias, usted podría estar pensando en la posibilidad de guardar toda la información de su empresa en un lugar seguro, cerrar la puerta y tirar la llave. Pero la realidad es que los negocios se siguen moviendo y que la información necesita estar accesible para muchas más personas (una base de empleados creciente, clientes, aliados, etc), en más lugares y mediante el uso de muchos tipos de dispositivos. Con lo cual, almacenar la información crítica en un sitio inaccesible deja de ser la respuesta.
De acuerdo a un estudio de Cisco, Proyecciones Globales de Tráfico de Datos Móviles (Global Mobile Data Traffic Forecast), en el planeta hay casi tantos dispositivos móviles (siete billones) como seres humanos. ¿Quieres saber algo más aterrador? Un estudio reciente realizado por Check Point Software encontró que el 87% de los profesionales de TI consideran que la mayor amenaza de seguridad de los dispositivos móviles radica en los empleados que son descuidados, cerca de dos tercios de los encuestados creen que los últimos eventos de alto perfil donde se expuso la información de los clientes fue por falta de cuidado de los empleados.
Como si fuera poco, el mismo estudio revelo que el reto común enfrentado por los departamentos de Tecnología de empresas que adoptan la política de BYOD está en asegurar la información corporativa (72%); manejar dispositivos personales que contengan información y aplicaciones corporativas y personales (67%); y hacer seguimiento y controlar el acceso a redes privadas y corporativas (59%).
Así pues, las organizaciones se encuentran atrapadas entre la negación a adoptar el movimiento BYOD, por el miedo a tomar una decisión errada en términos de seguridad y la necesidad de entregarle a sus empleados las herramientas de productividad móviles que les permitan realizar sus actividades de negocio. La incertidumbre de cómo manejar los riesgos de seguridad en plataformas móviles tiene a muchas empresas paralizadas.
Sin embargo, mantenerse al margen y no hacer nada puede ser la propuesta más riesgosa de todas. El caso en cuestión es, que si los empleados no tienen una forma fácil de acceder a los documentos necesarios para realizar sus funciones, cuando los requieran, ellos encontraran la forma por su propia cuenta. Los usuarios solucionaran el problema por su propia cuenta, utilizando el primer servicio de nube que consigan para compartir sus archivos, Dropbox, Box o cualquier otro. Como resultado, dejaran expuesta a la organización a múltiples riesgos y el personal de TI perderá el control sobre la forma en que se distribuyen los archivos y quien los accede.
La clave para solucionar esto está en encontrar el balance correcto entre, permitir a los empleados acceder a los datos de forma segura desde cualquier parte y en cualquier momento, mientras que aplicamos las medidas de seguridad adecuadas, como mantener completamente vigilados los datos 7x24. Para muchos, esto implica encontrar una solución que permita asegurar los dispositivos móviles, permitiendo a los empleados hacer sus tareas y proteger los datos durante los procesos de intercambio internos y externos.
Si importar cuál sea la solución que elija, aquí le dejamos cinco (5) funcionalidades que deberían tener implementadas en este mundo loco del BYOD:
1.    Autenticación de Doble Factor
La época de utilizar usuario y clave ya culmino, esto no es suficiente hoy en día. La autenticación de doble factor agrega una capa adicional de seguridad, haciéndole el trabajo más complicado a esos individuos que pretenden acceder a su información.
2.    Un contenedor móvil seguro
No dé por sentado que todas las soluciones están preparadas para prestar servicios móviles, muchas de ellas tienen tantos problemas de seguridad que lo dejaran completamente expuesto. Busque una solución que almacene los datos encriptados dentro del dispositivo móvil y que sea capaz de encriptarlos durante el envío y recepción.
3.    Borrado Remoto
Los dispositivos móviles se pierden constantemente, por ejemplo en USA se pierde uno cada 3.5 segundos. Por esa razón usted necesita estar seguro de poder monitorear, registrar y borrar de forma remota los dispositivos móviles, ya que de esa forma usted tendrá mayor visibilidad y control sobre los dispositivos robados u perdidos.
4.    Edición Integrada al Móvil
Usted debe asegurarse que los usuarios puedan abrir, crear, editar, tomar notas y compartir archivos utilizando un mismo contenedor simple y seguro, evitando que utilicen aplicaciones no validadas por la organización.
5.    Lista blanca de aplicaciones
Es importante poder determinar que aplicaciones se pueden usar y cuáles no, con lo cual la solución que usted este buscando debe tener esa capacidad.

El trabajo de las personas de TI es tomar ventaja de las mejores soluciones disponibles, que les permitan aumentar la productividad del negocio al máximo y al mismo tiempo mantener los datos seguros y los riesgos al mínimo. La buena noticia es que puedes hacerlo almacenando los datos en un ambiente de máxima seguridad y al mismo tiempo permitir a tus empleados acceder desde cualquier parte y en cualquier momento de forma segura.