martes, 20 de noviembre de 2012

Riesgos para la seguridad de la información (resumen)

leer versión extendida ...

La información de una organización es uno de sus principales activos por lo que su seguridad debe estar garantizada. No debe pensarse que la seguridad de la información consiste solamente en evitar que ésta llegue a oídos de terceros, la seguridad de la información tiene otros aspectos que son muchas veces más importantes que la propia confidencialidad, por ejemplo su disponibilidad.

No toda información es igual de importante, ni todas las organizaciones manejan datos que exijan el mismo nivel de seguridad, pero ninguna organización se libra de la conveniencia de valorar si está gestionando sus datos correctamente.

Aunque las fallas en la seguridad de la información vienen originadas mayoritariamente por errores propios, debemos también pensar que podemos ser víctimas de ataques o desgracias externas que produzcan efectos no deseados en nuestros datos.

Para ser capaces de protegernos de las amenazas que pueden afectarnos debemos intentar analizarlas y clasificarlas según el agente que las produce (por ej. agua u otro líquido), el modo en que se materializan (siguiendo el ejemplo anterior, inundación, derrame de líquidos, etc) y el tipo y gravedad de las consecuencias (destrucción de un servidor, pérdida de datos, caída de un servicio). De esta manera podremos gestionar la seguridad de nuestros datos de forma más eficiente (Sistema de Gestión de la Seguridad de la Información - SGSI).

Empezando por los riesgos que corremos, vemos que los más comunes son:

-          envío de información falsa a terceros o a otros miembros de la organización

-          realización de operaciones en nombre de la organización

-          denegación de servicio (DoS – denial of service) por saturación de los recursos

-          manipulación de los datos de la organización (incluida la destrucción/inhabilitación)

-          borrado de huellas para enmascarar una acción no autorizada o a su autor

Amenazas físicas

Son aquellas que no tienen el origen en un programa o aplicación informática. Por lo general son amenazas genéricas que afectan a todas las actividades de la organización y el efecto principal que producen es la destrucción/inhabilitación temporal o definitiva de nuestros datos. Las soluciones necesarias desde el punto de vista del SGSI pueden diferir de las que tomaríamos si solo nos preocupáramos de la seguridad de otros activos o de las personas que trabajan o visitan nuestras instalaciones.

  • Incendios: riesgo de destrucción de los soportes de almacenamiento y los servidores, las medidas preventivas tienen que ser inocuas para los equipos electrónicos.
  • Inundaciones: el riesgo potencial es similar al del incendio. Es importante la ubicación de las instalaciones, sobretodo el centro de proceso de datos o CPD.
  • Otros desastres: tempestades, tifones, terremotos, vandalismo, terrorismo, etc; suelen ser más improbables que los dos primeros.
  • Interferencias radioeléctricas: el riesgo real suele ser pequeño.
  • Fallos en la alimentación eléctrica: imposibilitan el acceso a los datos o al servicio.
  • Robo: se deben proteger los equipos y los soportes (lógicos y en papel) del acceso de personal no autorizado, especialmente los servidores.

Amenazas lógicas

Son aquellas amenazas que nos acechan a través de código informático. Puede tratarse de código malicioso o código potencialmente peligroso (aplicaciones normales que pueden ser usadas de manera fraudulenta para controlar nuestro sistema).

Al hablar de amenazas lógicas el agente es siempre un código informático, aunque vale la pena diferenciar entre los distintos tipos que existen ya que las consecuencias y las medidas preventivas a tomar serán distintas según el caso:

- virus: programa que se introduce en nuestro sistema a través de la colaboración involuntaria de un usuario autorizado con el fin de dañar la información contenida en él.

- gusanos: serían virus con capacidad de difuminarse por ellos mismos en una red interna o en Internet.

-  troyanos: aplicación que se encuentra en nuestro sistema y que ha camuflado su funcionalidad real.

-  rootkits: código que se oculta en nuestro sistema para abrir canales de conexión para un ataque exterior.

- adware: son programas publicitarios que el propio usuario instala por descuido, son molestos pero no son peligrosos.
 
- spyware: adware usado para obtener información no lícita.

- aplicaciones potencialmente peligrosas: aplicaciones que pueden servir para controlar nuestro sistema. En ocasiones son herramientas que utilizan el propio personal técnico de la organización.

Estos agentes, actuando solos o en combinación, producen ataques de tipología muy variada:

- flooding o hamming (DoS): saturación de los recursos del sistema.

- connection flood (DoS): saturación de los canales de comunicación.

o ataques ICMP (DoS): saturación de una red aprovechando las características del protocolo ICMP (Internet Control Message Protocol).

- scanning o búsqueda de puertos: permite conocer las “puertas” de entrada al sistema y sus vulnerabilidades para un ataque posterior.

- suplantación de identidad (spoofing): se trata de hacerse pasar por un usuario autorizado sin tener derecho a ello.
o robo de contraseñas
§ cesión: la contraseña es dada voluntariamente por el usuario.
§ cartoneo ó trashing: es “tirada” por el usuario y recuperada por el atacante.
§ monitorización: seguimiento de la víctima.
· shoulder surfing: espiar por encima del hombro.
· señuelos: falsas pantallas de acceso al sistema.
· sniffing (interceptación del tráfico de red) y snooping (descarga/acceso a documentos de la red).
· looping: la reiteración del snooping.
§ ataques por fuerza bruta: verificación repetitiva de claves.
o man in the middle ó MitM: interceptación de una comunicación para introducir paquetes de datos falsos en la misma.
o secuestro de TCP: se altera o desincroniza la capa de transporte (TCP) en un intercambio de datos para que los datos legítimos sean rechazados y substituirlos así por otros falsos.
o envenenamiento de DNS (Domain Name Server): engañar al servidor de nombres de un sistema para que acceda a un destino diferente al deseado.

- ataques de día cero: es un método para introducir código malicioso en un sistema aprovechando sus vulnerabilidades antes de que sean descubiertas y parcheadas.

leer versión extendida ... 

Riesgos para la seguridad de la información

leer versión resumida ...

Desde el punto de vista profesional todos vemos la información como un activo muy valioso. Tanto si somos empresarios, directivos, empleados, usuarios o miembros de una organización, manejamos información que es vital para desempeñar eficientemente nuestra actividad. Es por tanto lógico que nos preocupemos de salvaguardar dicha información, teniéndola a nuestro alcance siempre que la necesitemos

Generalmente cuando hablamos de Seguridad de la Información lo primero que se nos viene a la cabeza es que nuestra información debe estar protegida contra miradas indiscretas. Sin embargo la difusión de la información a personas no autorizadas causa generalmente pequeñas molestias o perjuicios, pero no es la principal preocupación de la mayoria de las organizaciones o afecta a lo sumo a unos pocos datos entre el total de información que ésta maneja. Sin embargo hay otros aspectos de la seguridad que no son tan populares pero que, paradójicamente, son casi siempre mucho más importantes. ¿Que ocurre cuando necesitamos alguna información y ésta no está disponible o no es correcta? En estos casos el perjuicio es inmediato y puede ser bastante grave.

Pues bien, todos estos aspectos deben ser tenidos en cuenta cuando implantamos un Sistema de Gestión de la Seguridad de la Información (SGSI), así como otros que se derivan de nuestras obligaciones legales, léase LOPD, reglamentaciones y/o acuerdos con clientes, organismos, comunidades, etc. En términos de seguridad estos aspectos se definen como confidencialidad, disponibilidad e integridad, y vistos en conjunto hacen que no sea necesario que trabajemos para una agencia de inteligencia nacional para que la Seguridad de la Información deba preocuparnos.

Una de las primeras preguntas que nos viene a la mente al hablar de seguridad es: ¿Cuáles son los riesgos que me acechan? Y seguramente, a continuación, pensemos: ¿Y que posibilidades hay de que esto me ocurra a mi? En lo referente a la información tenemos muchos tipos de riesgos y aunque no todos los negocios o empresas deben preocuparse por todos ellos por igual, es cierto que la mayor parte de las veces, el mayor de los riesgos (o al menos el más probable, aunque no siempre el más desastroso) nos viene a través de Internet ya sea por falta de disponibilidad de un servicio o por pérdida o substracción de nuestros datos.

Y bien, ¿Cuáles son los riesgos que nos acechan?

Aclaremos primero que los riesgos no siempre son ataques. Muchas veces los principales problemas vienen de dentro, los datos no están disponibles o son erróneos porque nuestro sistema no es perfecto. Alguien puede borrar los datos de forma fortuita o hacer una modificación que no debería hacer o podemos tener problemas con un servicio en Internet por que el ancho de banda contratado es insuficiente, etc, etc, etc. Sin embargo aquí nos centraremos en los ataques y no en los problemas que se derivan de un sistema mal planificado. Así, si agrupamos los tipos de amenazas, todos estaremos de acuerdo es diferenciar dos grandes grupos: ataques físicos y ataques lógicos.

Amenazas físicas:

En este grupo incluiríamos todas aquellas amenazas que no están basadas en aplicaciones o servicios informáticos. Pueden tener naturaleza muy distinta, desde desastres naturales, hasta robos (no ciber-robos) pasando por terrorismo o vandalismo. Este tipo de amenazas puede tener consecuencias nefastas en muchos casos lo que nos obliga a tomar medidas preventivas, sin embargo en la mayoría de las ocasiones la probabilidad de que ocurran es baja. También suele ocurrir que otras medidas preventivas que hemos tomado para salvaguardar la seguridad de las personas, los edificios, etc sean suficientes para dar un nivel aceptable de seguridad en cuanto a la información nos referimos.

En todo caso debemos analizar que amenazas nos afectan, que nivel de riesgo tenemos y si es necesario que tomemos nuevas medidas preventivas.

Las principales amenazas físicas son:

- incendios:
Acostumbra a ser una amenaza real en todas las empresas y potencialmente muy grave pues puede destruir fácilmente nuestros archivos de datos. Además podemos caer en la tentación de pensar que las medidas que hemos instalado para preservar la seguridad de las personas son suficientes para que nuestros datos estén seguros … ERROR!!! En muchas ocasiones los sistemas anti-incendios son veneno puro para nuestros equipos informáticos y si el fuego no acaba con ellos lo hará el agua que usamos para apagar el fuego. El problema está en que muchas veces la alternativa al agua que mata el fuego y no mata a nuestros queridos PCs nos mata a nosotros, por eso parece conveniente buscar un sistema que sea lo bastante bueno para ambos, nosotros y nuestros datos.
Debemos siempre plantearnos si existen elementos que pueden hacer que nuestra empresa sea más vulnerable al riesgo de incendios: uso de materiales y productos inflamables, gestión inadecuada del almacén, instalaciones eléctricas obsoletas o deterioradas, etc.
Existe un área que nos debe preocupar especialmente: el CPD ó Centro de Proceso de Datos, allí donde instalamos los servidores que nos permiten gestionar nuestro negocio (servidores de red, servidores de almacenamiento de datos, servidores de aplicaciones, etc). En el CPD, por ejemplo, los materiales estructurales y el mobiliario deben ser no inflamables, tampoco deben almacenarse en él productos peligrosos, ni estar el CPD ubicado en zonas de influencias de almacenes o líneas de producción potencialmente peligrosas. Se debe restringir el acceso de personal no autorizado y tomar una serie de medidas de prevención: detección de humos y temperatura (T<= 18ºC, HR <= 65%), medias anti-incendios adecuadas al tipo de riesgo y equipos, paredes-suelo-techo de materiales especiales no inflamables e impermeables, planes de actuación y notificación.

- inundaciones:
Es un factor de riesgo real para los CPDs, aunque lógicamente depende mucho de la ubicación de la empresa en general y de su CPD en particular. Se puede dar por causas naturales ó por la acción del hombre como el almacenaje inadecuado de productos líquidos, actuaciones contra el fuego en el propio CPD o en zonas adyacentes o superiores. Para reducir estos aspectos es conveniente seguir las recomendaciones que se hacían para reducir el riesgo o consecuencias del fuego, como restringir accesos, no almacenar productos potencialmente peligrosos o usar materiales estructurales impermeables.

- condiciones ambientales extremas y otros desastres:
Nos referimos a las tormentas, tempestades, tifones, terremotos, etc. Es importante seleccionar una ubicación y unas especificaciones técnicas de construcción adecuadas a la zona y al riesgo que estemos dispuestos a asumir. Es también importante estar al tanto de las previsiones de las autoridades y las organizaciones de prevención de desastres sísmicos y climatológicos.

- señales radioeléctricas:
El riesgo de interferencia en nuestros equipos de proceso y comunicación es muy improbable, por lo que en la mayoría de los casos el nivel de riesgo es asumible.

- fallos en la alimentación eléctrica:
Una fuente de electricidad segura y fiable es fundamental para nuestros datos por lo que si no hacemos (o nos hacen) un análisis adecuado y profesional de la instalación eléctrica podemos tener sorpresas muy desagradables. Una instalación adecuada depende tanto del tipo de cableado (de pares, coaxial, fibra óptica) como de su diseño (ubicación, redundancia, protección, señalización, apantallamiento, etc): reducir el riesgo de picos y el nivel de ruido (con ellos el proceso de datos puede ser erróneo, lento y susceptible de ser interceptado), reducir interferencias electromagnéticas e interceptaciones, reducir cortes y daños en la protección o el propio cable.

Amenazas lógicas:

Son ataques lógicos aquellos que se llevan a cabo a través de código informático. Programas ó similares que se han creado para robar, atacar o aislar a nuestros datos ó programas que se usan de manera inadecuada con tales fines.

Cuando hablamos de ataques lógicos debemos hacer el esfuerzo de distinguir entre el agente que realiza el ataque (virus, gusano, …), el ataque en si mismo (ataque de día cero, man in the middle, …) y el daño que busca producir en la  confidencialidad, disponibilidad o integridad de nuestra información (destrucción de nuestros datos, envío de información falsa, …).

Los problemas que los ataques pueden producirnos son entre otros:

- envío de información falsa: dar información falsa suplantando la identidad de un miembro o aplicación autorizada de la organización, se puede dar mediante mensajes de correo electrónico, descargas y otros servicios en Internet en los cuales los interlocutores se intercambian información.

- realizar operaciones en nombre de la organización: también mediante suplantación de identidad realizar acciones como por ejemplo una transferencia bancaria o un pedido o cualquier otra cosa que pueda beneficiar al atacante y/o perjudicarnos a nosotros.

- denegación de servicio (DoS – denial of service). Consiste en saturar un servicio para que no sea capaz de ser prestado. Una avalancha de peticiones de servicio produce su inutilización, como ocurre con las llamadas de móvil en nochevieja. Se basa en la premisa que es más fácil saturar un sistema que acceder a él. Algunos de los objetivos que se persiguen son:
o       molestar, crear alarma social, perjudicar al prestador del servicio.
o       obligarle a reiniciar el sistema para activar un troyano previamente colocado
o       encubrir acciones del intruso y/o entretener a la víctima

- manipulación de los datos del propio sistema: acceso a información reservada, modificación o destrucción de la información o las aplicaciones. Se conoce como tampering o data diddling y puede ser encubierto para que el ataque pase inadvertido y multiplicar sus efectos ó buscar efectos destructivos inmediatos como la destrucción del sistema o su paro hasta que los datos o las aplicaciones afectadas sean revisadas y/o restauradas.

- borrado de huellas: este efecto normalmente se combina con otros como por ejemplo la manipulación de los datos y se usa para enmascarar tanto la acción como la autoría de la acción, modificando los logs que permiten conocer que y quién ha hecho determinadas cosas en el sistema ó escondiendo un proceso fraudulento que se encuentra en ejecución.

Los agentes que producen estos ataques se diferencia entre si según como actúan y según como se diseminan. Los agentes pueden realizar ataques de diferentes tipos o varios agentes pueden combinarse para realizar un ataque. A continuación listamos alguno de los principales:

- virus: un virus es un programa que se introduce en nuestro sistema con el fin de dañar la información contenida en él. Al ser cronológicamente una de las primeras amenazas conocidas el término virus se usa en ocasiones para hacer referencia a todo tipo de ataques ocasionados por código malicioso, sin embargo el uso del término virus de forma genérica no es correcto y debería substituirse por el término malware. Los virus entran en el sistema al ser copiados desde un dispositivo de almacenamiento externo (CDs, DVDs, pen-drives, etc) ó a través de una red (intranets o Internet), por ejemplo cuando se copian los ficheros adjuntos a un correo electrónico desde el servidor a nuestro ordenador o cuando copiamos un fichero desde nuestro ordenador al servidor de ficheros. El virus inicialmente solo está latente, siendo inocuo hasta que el usuario ejecuta un fichero infectado, momento en el cual se copia en nuevos ficheros para diseminarse y se ejecuta para producir los efectos para los que fue creado. Los ficheros susceptibles de resultar infectados son los ejecutables, ya sean ejecutables a través del propio sistema operativo, .exe ó .bat por ejemplo, ó desde alguna aplicación como las macros de Word. Hay muchos tipos de virus según su objetivo y las técnicas que usan para conseguirlo por lo que no nos detendremos más en este asunto. El virus poco a poco está dejando paso a otro tipo de amenazas por diferentes causas, principalmente por que son menos dañinos que otros tipos de malware y porque la generalización de anti-virus hace a los sistemas cada vez menos vulnerables.

- gusanos: las características de los gusanos son muy parecidas a los virus pero a diferencia de estos pueden difuminarse por una red interna o por Internet sin necesidad de que alguien los copie adjuntos a un fichero infectado. Los medios que usualmente usan para diseminarse son el envío de correos a los contactos de la libreta de direcciones o la explotación de las vulnerabilidades de una red interna. La mayor capacidad de infección de los gusanos los hacen más atractivos para los atacantes, ejerciendo en muchas ocasiones de simples transportistas de la amenaza real.

- troyanos: es un término genérico que se refiere a algún fichero que tenemos en nuestro sistema y que ha camuflado su funcionalidad real. Se distinguen diversos tipos:
o descargador: se encarga de descargar otras amenazas desde páginas de Internet a nuestro ordenador.
o lanzador: su misión es lanzar otras amenazas existentes en el sistema.
o puerta trasera: proporciona un acceso al sistema a atacantes remotos.
o registrador de pulsaciones: registra las teclas pulsadas y envía la información remotamente, normalmente para extraer contraseñas.
o marcador: en desuso ya que los modems de marcación son poco usados actualmente, en el pasado realizaban llamadas a servicios de pago.

- rootkits: al instalarse en nuestro sistema aprovechan sus vulnerabilidades para ocultarse (borrando logs ó ocultando procesos en ejecución, por ejemplo) y abrir un canal de conexión que el atacante aprovecha para tomar control de nuestro sistema.

- adware: son programas publicitarios que se adhieren normalmente a programas útiles y que se descargan con el consentimiento del usuario. Por ejemplo, una toolbar que se nos instala en el navegador cuando descargamos una aplicación y no deseleccionamos la casilla correspondiente en la que aceptamos su instalación. O una funcionalidad publicitaria asociada a una aplicación de la cual se advierte en las condiciones de uso. No son programas peligrosos, pero si generalmente molestos.

- spyware: se da cuando el adware realiza tareas de espionaje, como por ejemplo informar a un tercero de los sitios que visitamos en Internet o los contactos de nuestra libreta de direcciones.

- aplicaciones potencialmente peligrosas: son aquellas aplicaciones que en si no son perjudiciales pero que usadas fraudulentamente pueden servir para controlar nuestro sistema permitiendo la apertura de puertos, operaciones remotas de control, encubrimiento de huellas, utilización indiscriminada de los recursos del sistema, etc.

Por último veamos que tipo de ataques puede producir el malware con el objeto de obtener información confidencial, suplantar nuestra identidad, borrar nuestros datos o impedir que usemos o demos un servicio determinado.

- flooding o hamming (DoS): consisten en saturar el sistema, por ejemplo ocupando toda la memoria (lanzando múltiples y repetidas peticiones de servicio y usando estrategias para obligar al prestador del servicio a mantener abiertas las comunicaciones establecidas hasta saturar la memoria o el canal, ej, ping de la muerte) u otros recursos del sistema (avalancha de emails falsos).

o ataques ICMP (DoS): Consiste en usar las particularidades del protocolo ICMP (Internet Control Message Protocol) para producir ataques DoS principalmente. Este protocolo es unidireccional sin identificación para enviar mensajes de error desde los equipos de una red, por lo que es ideal para producir saturación en la misma.

- connection flood (DoS): no se satura el servicio en si pero si el canal de comunicación. Si el servicio admite N conexiones simultáneas, el ataque por DoS consistirá en acaparar el mayor número de ellas hasta bloquear o, al menos, ralentizar el servicio prestado.

- scanning o búsqueda de puertos: consiste en enviar paquetes a los posibles puertos de un equipo y ver cuales aceptan peticiones y de que tipo. El estudio de los mismos puede servir para detectar vulnerabilidades e incluso tomar el control del sistema. Es recomendable bloquear los puertos no usados y proteger aquellos que se usan para prestar servicios al exterior.

- suplantación de identidad (spoofing): en intercambios de información para poder usar privilegios de la misma o para confundir al interlocutor, puede ser realizada por personas de la propia organización para acceder a datos a los que no están autorizados o para enmascarar las huellas de lo que han hecho, como también por personas o sistemas externos a la propia organización. El spoofing es un término genérico que se presenta de formas muy diversas y se usa para facilitar un ataque posterior:
o robo de contraseñas: la suplantación se consigue mediante el conocimiento ilícito de la contraseña de un miembro o servicio de la organización. Este robo se puede materializar de diversas maneras:
§ cesión: un miembro de la organización informa de su contraseña personal. No es un robo pero si un uso ilícito de la misma.
§ cartoneo ó trashing: al igual que la anterior se basa en la negligencia de la propia víctima, la cual anota su contraseña en notas que luego lanza a la papelera.
§ monitorización: hacer seguimiento de la víctima para obtener sus datos de acceso al sistema:
· shoulder surfing ó “espiar por encima del hombro” hasta obtener estos datos. Se incluye otras formas de espionaje, como registrar documentos, teléfono, ordenador, etc.
· señuelos, son programas que imitan las pantallas de acceso al sistema con la única intención de engañar a la victima y obtener su usuario y contraseña; otra forma de señuelos serian los programas que guardan la secuencia de teclas pulsadas para análisis posterior.
· sniffing y snooping, interceptación del tráfico de red y descarga/acceso a documentos (snooping) con el objeto de obtener los datos de acceso.
· looping, la reiteración del snooping, el acceso a un sistema nos puede dar acceso a otro y así sucesivamente hasta llegar al que nos interesa, de este modo el rastrear el origen del ataque se hace muy complicado.
§ ataques por fuerza bruta: consiste en la verificación repetida y sistemática de todas las combinaciones posibles de una clave hasta dar con la correcta.
o man in the middle ó MitM: se espía una comunicación y se suplanta a una de las partes para interceptar información confidencial o transmitir información falsa. Otra versión consistiría en la interceptación de los mensajes y la alteración de los mismos (ataques de replay). Una manera particular de MitM se conoce como SMBrelay ya que incide sobre el protocolo SMB que se usa en Windows para compartir ficheros en una red.
o secuestro de TCP: Se realiza mediante la desincronización de TCP. Las comunicaciones en Internet (por ejemplo la descarga de una página web) se basan en el protocolo TCP que se utiliza para transportar las peticiones y las respuestas. Cualquiera de estas comunicaciones se divide en paquetes que se envían por la red y se reconstruyen en el destino. Si un atacante modifica las secuencias de identificación de los paquetes producirá su rechazo de los mismos consiguiendo la interrupción de la comunicación o incluso generando la oportunidad de infiltrar paquetes falsos con la identificación correcta. Para evitarlo es necesario autentificar los paquetes.
o envenenamiento de DNS (Domain Name Server): Consiste falsear las DNS que procesa el pc de la victima para que acceda a sitios web diferentes de los deseados, las consecuencias pueden ser muy diversas: uso de señuelos, descarga de virus, troyanos, etc. El sistema de la víctima se introduce en una cache que permite al atacante alterar la correlación entre nombres e IPs.

- ataques de día cero. Consiste en aprovechar vulnerabilidades de las aplicaciones y sistemas operativos para atacar o entrar en el servidor de una organización o el pc de uno de sus miembros antes de que la vulnerabilidad sea detectada y corregida con el parche correspondiente.

miércoles, 7 de noviembre de 2012

Facebook y las elecciones presidenciales en USA

Durante estos últimos días se ha producido un hecho en las redes sociales que no por cotidiano resulta menos paradógico. A raiz de las elecciones presidenciales de ayer han corrido por Facebook varias versiones de un mensaje de advertencia cuya traducción bien pudiera ser:

"AVISO: POR FAVOR PRESTA CUIDADOSA ATENCIÓN A LO SIGUIENTE! En el supuesto de que estés planeando votar por el partido democrático el próximo día 6 de Noviembre, cuando entres en la cabina de votación, NO SELECCIONES EL BOTÓN "todos los democratas" en primer lugar, porque Barack Obama será excluido del voto. Si por el contrario eliges "Barack Obama" en primer lugar y luego "todos los demócratas", él conseguirá nuestros votos!!! DILE ESTO A TODO EL MUNDO QUE CONOZCAS, COPIA ESTE MENSAJE EN TU MURO, NO PODEMOS DEJAR QUE SE SALGAN CON LA SUYA!!!!

El origen del asunto es confuso. Unas opiniones indican que se originó en un comentario de una reportera televisiva que advirtió que en algunos estados como Carolina del Norte el hecho de elegir el partido no implica automáticamente la votación al candidato presidencial correspondiente, por lo que se hace necesario votar explicitamente por él, Obama o Romney en este caso. Otras opiniones, en cambio, ven el origen en la posibilidad de que en el resto de estados un votante se confunda y después de seleccionar el partido (acción que, en estos estados, conllevaría impícitamente la votación del candidato presidencial de ese partido), presionen el boton para votar por su candidato preferido y, como consecuencia, deseleccionen su voto presidencial obteniendo el efecto contrario al buscado.

El hecho que desde mi punto de vista resulta anécdotico no es ver como la aplicación de nuevas tecnologías que tanto nos facilitan la vida, puede algunas veces traernos también algunas complicaciones, sobretodo si éstas no se usan con una buena planificación y medidas de seguridad adecuadas; tampoco el confirmar que en política si algo malo ocurre será siempre culpa del partido rival por muy fortuito que este hecho pueda ser. Lo que más me impacta es comprobar el nivel de aceptación que tiene cualquier cosa que se diga en las redes sociales. Parece que estamos mucho más predispuestos a dar crédito a lo que un amigo cuelga en su muro que a las opiniones que podamos leer en un periódico o escuchar en una rádio o televisión.

Es conocida la repercusión que han tenido las redes sociales en la movilización de la sociedad en asuntos tales como las protestas de los indignados del 15M ó las revueltas populares en paises del norte deAfrica y próximo oriente. Es una nueva forma de "boca a boca" con efectos superlativos dada la facilidad que internet nos da para conectar con casi cualquier lugar o persona. El hecho de tratarse de una herramienta potente hace que sea codiciada por aquellos que desean crear opinión en ella, ya sea para obtener beneficio comercialmente, ideológicamente o políticamente.

La conclusión es que debemos ver internet y las redes sociales como una ventana abierta a nuestra intimidad, por lo que es aconsejable que pongamos nuestras propias reglas de juego y seamos críticos con aquello que nos llega a través de ellas, igual que lo seríamos con la información que nos llegara por otros medios.

lunes, 29 de octubre de 2012

El spam en España



Según los datos publicados por SOPHOS, España ha subido del puesto 26 al puesto 16 en el ranking de países que generan más correo spam en la red.

Este dato nos muestra que el problema del spam no es un fenómeno en declive del que nos podamos despreocupar. Aunque tampoco significa que en España el asunto sea más preocupante que en países del entorno.

Si comparamos los datos de usuarios con los de spam observamos que España tiene aproximadamente 30,7 millones de internautas (19º en el ranking) lo que supone aproximadamente un 1,3% del total mundial (fuente: Internet World Stat, Enero 2012). Por otro lado el tráfico de spam o correo basura generado desde nuestro país equivale al 1,65% del total, por lo que, si bien somos menos de lo que nuestra basura indica, tampoco estamos en una posición muy alejada del entorno.

Lo que si es preocupante es que vayamos adquiriendo posiciones de privilegio en el ranking, demostrando este hecho que el fenómeno del spam no está en recesión en nuestro país y que debemos protegernos si no queremos sufrir sus inconvenientes y molestias.

Mención especial merecen países como India, Italia ó Arabia Saudita. El primero de ellos produce el 16.1% del spam (1º del ranking) mientras que el número de internautas equivale al 5,3% del total. Los números de Italia y Arabia son asimismo espectaculares, la península europea donde habitan el 1,6% de los internautas produce un 9,4% del spam y en la asiática, un 0,5% de usuarios producen un 5,1% del correo basura.

Una correcta política de prevención del spam nos permite también reducir los riesgos de contaminación de los equipos de nuestra red con virus o gusanos transmitidos a través del correo. Algunos de los puntos a considerar para reducir los efectos negativos de este fenómeno son:

  • Usar una herramienta adecuada y eficaz que controle el tráfico y constituya un filtro para el correo basura y el correo contaminado.
  • No comprar a través de mensajes no solicitados.
  • No responder, ni pulsar en los enlaces de este tipo de mensajes.
  • Ir un paso más allá. Borrar cualquier oferta no solicitada.
  • Desactivar la opción de vista previa de tu correo.
  • Usar la opción de copia oculta si envías un mensaje a muchos destinatarios.
  • No proporcionar tu dirección de correo si no estás seguro de la reputación del sitio que te lo demanda.
  • No usar direcciones de correo como administracion@dominio.com, informatica@dominio.com, info@dominio.com o similares.
  • Crear direcciones de correo alternativas para usar en los grupos de noticias, eventos públicos, campañas, altas de sitios web, etc.

martes, 24 de enero de 2012

Quienes somos

Un equipo de profesionales con una amplía experiencia

BSIC Ingenieros consultores, es una ingeniería formada por reconocidos profesionales, ingenieros y economistas, especialistas en la organización, planificación y gestión de empresas, con amplia experiencia, nacional e internacional, en el análisis, asesoramiento y consultoría en:

· Sistemas de gestión, basados en normas internacionales
· Consultoría estratégica
· Comercio internacional

Nuestro objetivo se fundamenta en una perspectiva de servicio global a los clientes, mediante estrategias multidisciplinarias que eliminen visiones parciales de la realidad que acontece.
Saludos
BSIC