4 de octubre de 2018

Reflexión sobre seguridad informática.

La semana pasada fui a un evento muy bueno sobre seguridad, y en el medio de un charla , se me ocurrió la siguiente manera de explicar con situaciones de la vida real como podemos entender la seguridad informática, porque es tan importante y porque todavía no se le da la importancia que se le debe...

Cual creen que se robarían mas fácil y rápido?




Si pensamos en ambas situaciones, la bicicleta no pasa la noche. Mientras que la casa si tienen suerte, existe la posibilidad de que cuando vuelvan este todo intacto, ya que nadie ve al pasar que la puerta no tiene llave o que el auto tiene las llaves puestas.

Se podría traducir a que las empresas se preocupan y cuidan mas las partes visibles de los sistemas como por ejemplo tener un firewall, antivirus, etc.. que es lo primero en lo que se invierte, pero descuidad muchas otras partes...
Nadie quiere invertir en auditorias, software de detección de ataques, capacitación interna a los empleados o el típico pensamiento "Quien me va a atacar" o quien me va a robar la casa no?

Bueno a fines prácticos pensemos las dos situaciones.
1 cadena cuesta $200 ? y dejo segura la bici (en caso de poner bien la cadena)
1 sistema de vigilancia para una casa es mucho más costoso y tiene mantenimiento, pero no todos lo implementan porque piensan que no le podría pasar nada.

Ahora el costo de reponer todo lo que tenemos dentro de nuestra casa es mayor al de volver a comprar la bicicleta!
Este es el cálculo que tienen que hacer las empresas, que costo tienen si alguien los ataca y les roba información o los deja todo un dia sin sistema? o que pasaría si una fábrica deja de funcionar porque le tiraron abajo el sistema?

Esa pérdida que nadie la ve , es lo más peligroso!!, porque uno no se cuida hasta que no le pasa algo.