27
Apr
Posted by Administrator In AltoSec, Security
AltoSec Blog
Es un privilegio para el Blog de AltoSec contar con los aportes del Señor Carlos Ormella Meyer, Ingeniero Electrónico, quién a partir de ahora nos brindará parte de su saber en articulo publicaremos en este espacio.
El Sr. Ormella Meyer ha sido Profesor universitario y de Maestría. Es consultor, analista y auditor en seguridad de la información, redes inalámbricas e Internet, con especial dedicación al análisis y gestión de riesgos, cumplimiento/certificación de normas ISO 27002/ISO 27001, y protección de datos personales. Especializado en implementación de medidas de seguridad en sistemas de Continuidad de Negocios, para tratamiento de Riesgos Operacionales en entidades financieras según Basilea II, y conformidad Sarbanes-Oxley. De la misma manera se desempeña en trabajos de evaluación económica-financiera y administración de proyectos. Desde hace 30 años viene participando en Venezuela y Argentina en la implementación y dirección de sistemas de telecomunicaciones por microondas terrestres y satelitales, sistemas de control de estaciones no atendidas, teleproceso, acceso remoto, LAN, WAN, LANs Inalámbricas, sistemas de seguridad de la información, y planificación de continuidad de negocios y planes de contingencia. Los últimos años los ha dedicado en gran parte a la implementación de las normas en diferentes empresas, entre ellas , el grupo Aluar/Fate, donde Aluar es una de las plantas de aluminio más grandes de Latinoamérica, y Fate es una de las principales fábricas de neumáticos de Argentina. Desde 1985 viene dictando cursos y conferencias en Argentina, Venezuela, Paraguay, Perú, El Salvador y Uruguay. Ha sido editor de la revista LAN & WAN donde ha publicado varios centenares de artículos de tecnología.
16
Apr
Posted by Sebastian D. Criado In Consejos Últiles, Security

Ponga su password aquí
Inaugurando la serie de Tips de seguridad comenzaremos con un tema que es bastante preocupante y a la vez difícil de manejar para los administradores de seguridad y sistemas de las empresas.
Las Passwords de los usuarios.
Y es que es entendible que a medida que se aumentan las barreras para evitar el ingreso no autorizado a la información los niveles de confort se vean afectados. Pero de allí a pegar las password en los monitores con un Post-It hay un trecho grande.
Una de las cosas que se realizan en una auditoría es mirar el entorno de los usuarios. Existe una alta probabilidad de que el mismo tenga a la vista información que permita el ingreso a su equipo, cuenta de mail, sistema, y hasta los datos para la ingresar al home banking. Si no es directamente mediante un papel pegado en el monitor, será en el escritorio, en la última hoja del talonario del calendario o en otro lugar.
Pero, ¿por que esto que parece tan de sentido común ocurre? y ¿como evitar que ocurra en nuestra organización?.
Read More
14
Apr
Posted by Administrator In AltoSec, Consejos Últiles, Security

AltoSec Blog
Próximamente pondremos on line una nueva sección del blog con “Consejos Útiles” sobre Seguridad.
No es algo novedoso, pero creemos que siempre hacen falta y que no sobran espacios para darlos.
Esta sección esta destinada para los usuarios empresariales y no directamente para el usuario domestico quienes tienen otras características y otras exigencias.
Esperamos que les sea de utlidad.
08
Apr
Posted by Sebastian D. Criado In AltoSec, Security

Hablemos de Seguridad
Si le preguntamos sobre aspectos de seguridad a un administrador de sistemas de una empresa X (políticas, planes de contingencia, impacto en la organización, etc, etc) posiblemente obtengamos diversas respuestas. Desde el desconocimiento y confesión de inexistencia de alguno de esos aspectos, pasando por profesionales con las manos atadas por el ajetreo laboral cotidiano y llegando a los que están muy conscientes de la problemática y que toman cartas en el asunto.
Ahora bien, si alguna de estas preguntas se las hacemos a un usuario de la organización, lo más probable y en un alto porcentaje sera que exprese “¿lo que?”. Y no solo si le hacemos preguntas especificas del área. Si le preguntamos si conoce los riesgos de aceptar adjuntos de personas desconocidas, o si se fijan al momento de poner datos personales o de la organización en un sitio si el mismo posee alguna medida de seguridad que le de alguna garantía de que sus datos no pasaran a formar parte de la mercancía de algún vendedor de datos, la expresión seguirá siendo similar.
Es verdad que cada área tiene sus círculos de interés y por supuesto, no se pretende que los usuarios sean expertos en aspectos de seguridad. Pero existe una gran desinformación entre los mismo y esto a la corta o a la larga producirá problemas que impactarán en los sistemas de información de la organización, con el consecuente dolor de cabeza para el administrador, el directorio y los propios empleados.
En AltoSec nos tomamos una sana costumbre desde hace tiempo que nos ha dado buenos frutos para la realización de nuestra actividad. Charlar con los Usuarios sobre temas de seguridad. Si, así de simple. Esta actividad que en principio la realizamos a nuestros clientes como agregado a nuestros servicios de consultoría y gerenciamiento de sistemas y seguridad se transformo luego en un servicio en si mismo.
Read More
07
Apr
Posted by Administrator In AltoSec, Security

AltoSec Blog
En el día de la fecha hemos puesto oficialmente on-line el blog de AltoSec donde pondremos a disposición del público novedades sobre el ámbito de la seguridad de la información, novedades propias de la empresa y notas originales de sus miembros.
La URL del blog es http://blog.altosec.com.ar y está montado utilizando WordPress