Año 3 - N°4 | Abril 2007   

- Entrevista

- Las Leyes

- Palabras de Ciso

- Tips para un Ciso

- Punto de Vista


- Hacking bajo la lupa

- Estadísticas

- Productos

- Capacitación

- Toolbox

- Links de Interés

- Lo Sabías?

- Hot Vulnerabilities 


- E-Fraude

- Noticias

- Bolsa de Trabajo

- Agenda & Eventos

- Carta de Lectores

- Libro de Pases

- El Chiste


- Claves del Mes -

ataques capa 3

anonimato

fraude bancario

privacidad


Palabras de CISO

NIVEL TÉCNICO

“No es lo que pasa, sino como reaccionas” (Parte 1)

Por Tania Cozzi

Magister en Auditoría de Sistemas

Senior Security Consultant
I-SEC Information Security Inc.

.


Esta es una Columna Interactiva: lea atentamente el artículo y al final existe una encuesta la cual generará un gráfico para que en la próxima edición mostraremos los resultados que incluirán los pasos y tareas que deberían haberse realizado para evitar los problemas experimentados.

 “No es lo que pasa, sino como reaccionas” ( Stephen Covey)

Imaginemos por un minuto:

Domingo, 1.59 AM.

2.00 AM. Llamada de la Oficina a su domicilio particular. Se ha identificado una brecha de seguridad. Al parecer, los atacantes han logrado acceder a información confidencial. Aún no se ha podido dar con el responsable y los técnicos de guardia no están muy seguros de cómo ocurrió todo.

2.05 AM. Usted se despierta a duras penas, su pareja y sus hijos siguen descansando mientras contesta la llamada. Mientras se entera de lo ocurrido su presión se dispara. Sin darse cuenta comienza a levantar la voz mientras maldice su suerte y a sus subordinados. Su pareja se despierta y Usted le contesta de mala manera, comenzando una discusión que termina por despertar también a sus hijos.    

2.15 AM. Se dirige a la Oficina. Como quiere volver a su domicilio lo antes posible acelera, pero hay mucho tránsito y gente despreocupada divirtiéndose.

2.40 AM. Llega a la Oficina, se dirige al Sector y pregunta por los detalles del problema. Los empleados repiten el “memo” telefónico. Comentan que lo esperaban para hacer algo ya que no tenían idea de lo que podía haber sucedido.

2.50 AM. Está cansado, agotado, su familia lo culpa por arruinarles la noche pero debe actuar.

3.00 AM. Las decisiones que toma parecen dar resultados positivos. Pero se imagina que habrá todavía muchas más noches como esta.

3.30 AM. Mientras retorna a su domicilio, su mente divaga sobre el informe que deberá presentar a primera hora del lunes y que la manera de tenerlo listo a tiempo es trabajar el resto del fin de semana. Incluso llega a plantearse un posible cambio en su carrera profesional y dedicarse la recolección de miel o venta de caracoles.

Luego de leer los acontecimientos anteriores

 ¿En qué proporción Se siente identificado?

SÍ TOTALMENTE

SÍ PARCIALMENTE

NO

¿Cuál cree que fue el problema principal? (Enuncie solamente el que le parece de mayor relevancia

Falta de Planificación

Falta de Procedimiento

Problemas de Capacitación

Falta de Delegación

Falta de Presupuesto Fondos

Otros

 


Tania Cozzi

Senior Security Consultant
I-SEC Information Security Inc.

Copyright © 2007 I-SEC. Todos los derechos reservados

Política de protección de Datos Personales