Seguritecnia 362
Artículo Técnico suma de dinero. También es necesaria una gestión adecuada de soportes da- tos que incluya todos los aspectos ope- rativos relacionados con los mismos: desde la adquisición hasta la elimina- ción, pasando por la instalación, el ma- nejo, los privilegios de acceso y el tras- lado físico de los mismos. Cifrando datos con TrueCrypt Que exista riesgo de pérdida de datos no quiere decir que el usuario deba re- nunciar al transporte de archivos me- diante un disco duro externo o una llave USB. Puede utilizar soportes en- criptados. TrueCrypt 16 es un software gra- tuito que permite codificar un volumen (disco duro externo, pendrive , tarjeta de memoria, DVD, etc.), de modo que, en caso de pérdida o robo, nadie pueda ver lo que hay dentro. Este es el pro- cedimiento que yo utilizo para trasla- dar datos desde la oficina al ordenador de mi casa. El manejo es simple y trans- parente al usuario 17 . Tan sólo se nece- impacto negativo de todas estas medi- das sobre la moral de la empresa. ¿Qué opinarían ustedes de un jefe de RRHH que, para evitar que los empleados infrin- jan la normativa antitabaco, mandase ins- talar temporizadores en el interruptor de la luz del cuarto de baño? Aquí la tecnología no resulta tan útil como una cultura de responsabilidad adecuada. El personal de la empresa debe tener claro que los datos son tan importantes como el capital de la em- presa –de hecho, lo son en la Era del conocimiento-, y apropiarse de ellos equivale a cometer un delito tan grave como el robo de una máquina o una El problema que suponen dispositivos como los mencionados en manos de tra- bajadores desleales es uno de los gran- des temas de la seguridad corporativa, y nada fácil de resolver, por cierto. Natural- mente, la dirección puede quitar las dis- queteras de los ordenadores o desactivar el acceso a dispositivos USB en el regis- tro de Windows 13 , pero este obstáculo se sortea fácilmente con un Live-CD 14 ( Kno- ppix, Ubuntu, OpenSuSe, RescueCD , etc.). El simple hecho de arrancar un ordenador desde un soporte live permite saltar por encima de cualquier protección existente en el sistema, incluyendo la contraseña del administrador 15 . Por no mencionar el “El peligro que suponen los discos duros fuera de control es real y bastante más probable que la amenaza de hackers a través de la Red” ������������������������������������ ����������������������������������� ��������������������������������� ������������������������������������������������������ �������������������������������������������� �������������������
Made with FlippingBook
RkJQdWJsaXNoZXIy MTI4MzQz