Mostrando entradas con la etiqueta RISCCO. Mostrar todas las entradas
Mostrando entradas con la etiqueta RISCCO. Mostrar todas las entradas

jueves

RISCCO realizó sondeo sobre la privacidad de mensajes sensitivos de la organización vía “Chats”.



 
Cortesía

Hace algunos meses, el Gobernador de Puerto Rico se vio obligado a renunciar debido al peso de la filtración de “chats” confidenciales a los medios, unas 889 páginas de “chats” de un grupo de creado en la aplicación Telegram entre el Gobernador y su círculo íntimo de colaboradores.  No es que “hackearon” la cuenta o el teléfono del Gobernador. Se infiere de las noticias que un miembro del grupo de “chat”, filtró los mensajes.
De igual manera, en Panamá sucedió una situación similar cuando hace una semana el sitio www.varelaleaks.com mostró una serie de mensajes de WhatsApp, supuestamente conversaciones del expresidente Juan Carlos Varela.
Si pensamos en las organizaciones, ¿se ha preguntado cuántos “chats” con temas confidenciales de su organización pueden en este momento estar en grupos de “chats” entre sus colaboradores?
Si cree que en los grupos de “chats” utilizados por sus colaboradores no existe información confidencial, píenselo de nuevo.  Quizás la realidad sea peligrosamente diferente.

¿En qué consiste el problema?

       Abuso a todos los niveles, del uso de herramientas como Whatsapp y similares, para intercambiar asuntos confidenciales de la organización.
       Ausencia de una política o protocolo que instruya a los colaboradores sobre, en el contexto de la organización, qué se puede y qué no se puede enviar por “chats”.
       Poca o limitada concienciación a los colaboradores sobre las implicaciones que se filtren “chats” confidenciales.
       Equivocada tranquilidad producto de que herramientas como Whatsapp y similares, difícilmente pueden ser “hackeadas”.  Si bien lo anterior es relativamente cierto, eso no tiene nada que ver con que un colaborador resentido filtre comunicaciones confidenciales a terceros.

El 22 y 23 de julio de 2019, RISCCO, compañía panameña, independiente y dedicada de manera exclusiva, a la consultoría en riesgo tecnológico, peritajes informáticos, seguridad de información y auditoría interna, realizó un sondeo sobre este tema a 420 ejecutivos en Panamá.

Las respuestas de 117 participantes evidencian que existen espacios importantes de mejoras.  

Que el 42% haya indicado que recordaba que compañeros compartieron temas confidenciales vía “chats” es preocupante, más aún, si el 69% confirmó que no existe o no recuerda que exista una política al respecto.

El 87% de los encuestados indicó no conocer o recordar de la existencia de algún control para identificar cuándo se envíen “chats” confidenciales, tiende angustiar.  

En frío, es muy posible que en “chats grupales” existan temas confidenciales hoy día de su organización, sin que los que dirigen la organización lo sepan. 

Las consecuencias de la filtración de mensajes confidenciales de la organización serían igual o más devastador que la situación que enfrente hoy el Gobernador del país caribeño. 

Consejos y buenas prácticas
Si es algo confidencial de la organización, preferiblemente no utilizar “chats” grupales o individuales para ventilar dichos temas.
Si inevitablemente tiene que utilizar “chats” en su organización:

  1. Defina y comunique una política y sanciones sobre el uso de “chats” grupales para asuntos confidenciales de la organización.  Que la misma establezca las excepciones y condiciones cuando se puede hacer.
  2. Eduque al personal sobre la política con muchos ejemplos.
    La política como tal, no garantiza nada.  
  3. Utilice apps como Signal o similares, la cuales una vez leído el mensaje lo borra automáticamente.  
  4. Habilite la opción para encriptar los datos almacenados.
  5. Si el smartphone que utiliza el colaborador es de la organización, solo para asuntos de la compañía, cada cierto tiempo revise el dispositivo para validar el cumplimiento de la política.


RISCCO recibe autorización de SWIFT Internacional para ser proveedor de servicios de seguridad en Panamá y Centroamérica


Cortesía RISCCO


RISCCO, compañía panameña dedicada exclusivamente a la consultoría en riesgo tecnológico, seguridad de información, auditoría interna y peritajes informáticos, obtuvo autorización de SWIFT Internacional para ser proveedor de servicios de seguridad en Panamá y Centroamérica, con relación al marco normativo “SWIFT Customer Security Control Framework”. Este marco es de cumplimiento obligatorio para todas las Instituciones Financieras en Panamá y a nivel global, las cuales suman cerca de 11,000 instituciones.

RISCCO es la primera y única compañía 100% panameña, a la fecha, en recibir tal distinción.

El Lic. Raúl Lezcano, Gerente Senior de RISCCO y responsable de los servicios relacionados con SWIFT, apunta que “sentimos que es una gran responsabilidad haber sido autorizados por SWIFT Internacional para ayudar a las Instituciones Financieras en Panamá y Centroamérica a evaluar y guiar el cumplimiento de los requerimientos de seguridad que establece SWIFT”. 

El Lic. Lezcano también destaca que “las instituciones financieras globalmente y en Panamá están diariamente siendo atacadas por hackers que buscan obtener un beneficio económico, por lo cual, cumplir con los requerimientos de seguridad que establece SWIFT, contribuye grandemente a que las más de 30 millones de transacciones financieras, que viajan diariamente por la red, viajen de forma más segura”.
Cortesía RISCCO
Vía: Frontline Communications, Inc

viernes

RISCCO muestra su punto de vista para mantener una vida digital saludable



Riscco, empresa consultora en riesgo tecnológico, seguridad de información y auditoría interna, presenta resoluciones de Seguridad Digital para que nuestros equipos tengan una vida digital saludable.


El Ing. Antonio Ayala, VP Ejecutivo de RISCCO habla sobre  Perder peso, comer saludable, obtener un mejor empleo, viajar, ser un mejor ciudadano, entre otras, son las resoluciones que probablemente para el año 2017 muchas personas han hecho, pero debemos preguntarnos ¿Cuántas resoluciones de seguridad digital ha hecho para el 2017? En caso aún no haya hecho, RISCCO ha identificado los problemas más frecuentes como una contraseña segura, respaldo de datos, actualización de los programas y privacidad de datos.”

RISCCO  presenta las siguientes sugerencias para que su equipo esté sano:

A. Contraseñas
 Cambie todas sus contraseñas de acceso a servicios en línea en la Internet, computador, consolas de juegos, teléfono, red WIFI de la casa, alarma de la casa, Smart TV, etc.
- Construya contraseñas fuertes de al menos 10 caracteres que incluyan: letras mayúsculas, letras minúsculas, números, caracteres especiales, frases.  Entre más larga la contraseña, mejor.
- Si el servicio en línea utilizado en la Internet brinda la opción “doble factor de autenticación”, utilícelo.
- Utilice un “Administrador de Contraseñas” (Password Manager).  Debido a que la cantidad de contraseñas que debemos recordar cada día aumenta, una opción útil es utilizar un software para guardarlas de forma segura y poder accederlas cuando sea necesario.  Hay muchos software para este fin, pero una opción efectiva y gratuita es www.lastpass.com.

B. Respaldo a los datos (backups)
Realice backups regularmente a los documentos de su computador, teléfono, tableta, configuración de la red WIFI en casa, etc.  En caso de que usted sea víctima de un ataque tipo Ransomware, la solución más confiable es restaurar a su computador un backup reciente de sus datos.

C. Actualice los programas utilizados
 Instale la última actualización de software disponible para el computador, teléfono, tableta, router WIFI, Smart TV, cámaras de vigilancia en casa, etc. Adopte la práctica de hacerlo regularmente, no solo a inicio del año.

D. Mejore la privacidad de sus datos personales
- Cambie de navegador. Aunque a los navegadores comunes se le puede habilitar ciertas características de privacidad, es mejor instalar el navegador gratuito TOR (www.torproject.org). TOR ofrece muchas más características para proteger su privacidad mientras navega en Internet.
- Evite “chatear” aspectos personales y/o confidenciales por sistemas de mensajería tradicionales y/o redes sociales.  Aunque WhatsApp hoy día ofrece encriptación segura, preferimos recomendar utilizar el software gratuito Signal (www.whispersystems.org).
- Utilice un sistema de correo electrónico nuevo si para usted la privacidad de sus comunicaciones es prioridad.  Buenas opciones, a pesar que tienen algún costo anual, son las siguientes: (www.protonmail.com), (www.tutanota.com) y (www.runbox.com).  Estos servicios residen en países donde las leyes de privacidad de datos son muy estrictas.