|
Raúl
Monge, Ingeniero Civil Electrónico, Doctor en Ingeniería especializado
en informática, y académico de la Universidad Técnica Federico Santa
María, explica el limitado desarrollo de la seguridad informática y
resguardo de información que existe en Chile, que puede ser fácilmente
robado y difundido por la web.
Los hechos ocurridos el sábado 10
de mayo, cuando un anónimo dejó tres enlaces de páginas web para
descargar archivos que contenían bases de datos de instituciones
públicas y privadas, ha hecho de la seguridad informática un tema
insoslayable, pues la información que maneja el común de la gente es
limitada y los avances a nivel país son escasos.
El profesor
del Departamento de Informática de la Universidad Santa María, Raúl
Monge, explica que hay empresas que están muy preocupadas por el tema,
pero que en general hay poca conciencia sobre el problema. “Aquí hay un
tema que va ser cada día más importante. Los bancos son los que tienen
mayor desarrollo en el área de seguridad de información, pero hoy en
día existe el comercio electrónico y los negocios electrónicos que se
fundamentan en que haya una buena seguridad. Si no hay buena seguridad,
no hay confianza”.
Hoy en día las bases de datos son muy requeridas por empresas de todo tipo. El phishing,
que tiene como objetivo “pescar personas”, es una práctica muy usual en
la web, donde básicamente se trata de engañar a la gente para obtener
datos, desde correo electrónico hasta números de tarjetas de crédito.
Si la persona ingenuamente entrega datos, puede estar cayendo en manos
de terceros que pueden hacer mal uso de esa información.
“En
organizaciones serias, como un banco, se invierte bastante en seguridad
y no debiera suceder algo como robo de información. Pero si en alguna
empresa no se han aplicado las medidas de seguridad adecuadas, un
hacker puede fácilmente vulnerar esos sistemas. Hay una gran cantidad
de vulnerabilidades que pueden existir, y si algún atacante las
reconoce, puede sacar provecho para ingresar y robarse la información”,
explica el profesor de la USM.
En Chile hay pocos controles de
seguridad, se trafica información y bases de datos de manera manual y
no existe una conciencia de la población en cuanto a este problema. Por
ejemplo, la base de datos del Servicio Electoral –parte de la cual fue
puesta a disposición pública la madrugada del sábado- es comercializada
en 14 millones de pesos, pero nadie sabía. Nadie, al anotar sus datos,
pregunta para qué son y la empresa no consulta o pide autorización para
una posible comercialización o utilización de los datos.
“Para
resguardar la seguridad de la información almacenada en un computador
personal, en primer lugar, no hay que tener ningún tipo de servicio que
permita acceder por la red a tu máquina. En los sistemas donde se
maneja información sensible, hay que tener una política global para
poder controlar la seguridad a través de los servicios, la red, los
sistemas operativos, las aplicaciones, los servidores de datos…Hay que
mirar todo, hasta que no se roben los respaldos de la información,
porque se puede tener la red muy asegurada, pero si alguien entra y se
roba la cinta de respaldo, es lo mismo” asegura el especialista de la
USM.
El profesor Monge recomienda dejarse asesorar en seguridad
para proteger sus sistemas y aplicaciones, en caso de no tener un
suficiente desarrollo en el tema. Es importante también preocuparse por
capacitarse en el control de seguridad.
“No es suficiente con
instalar paquetes de software especializados, como firewalls, ya que
basta que haya un hoyo de seguridad para que falle la seguridad y un
hacker ingrese sin problema alguno. Cuando no hay una protección
adecuada, el acceso no se hace difícil para un hacker, con
consecuencias que pueden ser muy peligrosas, como por ejemplo obtener
información sensible sobre tarjetas de crédito” concluye el profesor
Monge.
|
|