viernes, marzo 24, 2006

Concienciación en Seguridad

Muchas veces, cuando en una conversación entre amigos o compañeros surge el tema de la seguridad en los ordenadores, surge inevitablemente la misma pregunta: ¿Porqué debo preocuparme por la seguridad?.

Quien hace esta pregunta normalmente la sustenta en el hecho de que nunca ha tenido ningún incidente de seguridad, afirma que su ordenador personal -o su portátil- no tiene contraseña de entrada y que en su oficina no tiene más protección que un antivirus, y que nunca le ha pasado nada.

Basta reflexionar un poco para darse cuenta que estas afirmaciones esconden en realidad un desprecio a los riesgos que las nuevas tecnologías nos deparan. A mí nunca me han robado dinero, pero por si acaso lo guardo en un banco. Tampoco me han robado la cartera, pero por si acaso no guardo el PIN de la tarjeta al lado de la misma. La puerta de la casa la cierro con llave cuando me voy, y lo mismo hago con el coche cuando lo dejo aparcado. Y creo que igual que yo lo hace muchísima gente, sin darle la mayor importancia. Es más, nos sorprendemos cuando alguien no lo hace.

Entonces, ¿porqué somos cuidadosos con la seguridad de las cosas "reales" y no lo somos con los ordenadores?? El motivo, a mi entender, es que no hay un conocimiento claro de los riesgos.

A veces pensamos que se trata sólo de un ordenador, que no tiene nada importante. Incluso en ese caso hay que tomar precauciones. Muchas personas en la actualidad usan sus ordenadores para descargar contenidos de internet. Estos ordenadores se quedan encendidos permanentemente, expuestos a todo tipo de ataques desde Internet.

Imagine que usted es una de esas personas, y un buen día la policía se presenta en su casa, y registra su ordenador personal. Además de su correo, encuentran algo escalofriante: fotos de niños desnudos que "alguien" ha dejado en su ordenador aprovechando que estaba poco protegido. De momento tendría que dar bastantes explicaciones a los agentes de la ley...

Actualmente los delincuentes informáticos han fabricado herramientas que, una vez ejecutadas en el ordenador de la víctima -usted o yo, cualquiera que tenga un ordenador-, éste pasa estar a las órdenes del delincuente. Es decir, que será su ordenador personal -o el mío, o cualquiera- el que esté realizando un delito informático, y no el verdadero culpable.

En definitiva: al igual que en la vida real, no se trata de hacer nuestra casa un búnker, pero tampoco la casa de "tócame roque". Identificar las amenazas a nuestra seguridad informática, tomar medidas al respecto y nunca, nunca pensar que internet es un sitio seguro. ¿O acaso el mundo real lo es?

No hay comentarios: