|
La
utilización masiva de Internet y la universalización de las TIC,
especialmente el desarrollo de la banda ancha, han supuesto un
extraordinario impulso en el acceso masivo de los usuarios a
todo tipo de aplicativos corporativos y a nuevas formas de hacer
negocio (B2B, B2C). No es ajeno a este hecho el auge exponencial
del protocolo TCP/IP, el paulatino abandono de protocolos de
comunicaciones basados en SNA y la proliferación, a bajo coste,
de redes corporativas LAN y WAN bajo sistemas abiertos (MS, UNIX,
etc).
Como ocurre casi siempre, el espectacular avance de las TIC deja
atrás a los sistemas de control y seguridad en los accesos a los
Sistemas de Información de la empresa del siglo XXI. La sólida
seguridad basada en protocolos asíncronos, en X-25 y
arquitecturas SNA, prácticamente inviolables, ha dado paso a
situaciones en las que cada vez es más difícil controlar no solo
los accesos a los contenidos sino también la custodia de los
mismos. Ello sin contar con las necesidades tradicionales de
recuperación de la información en caso de desastres (Disaster
Recovery), en los que la experiencia muestra que el 90% de las
empresas que sufrieron la pérdida total de sus centros de
cálculo, y no tenían una buena definición de los sistemas de
recuperación, desaparecieron del mercado antes de transcurrir
dos años de producirse la catástrofe.
Por otra parte, la normativa internacional, y en especial la
legislación europea, obligan a las empresas a la implantación de
importantes medidas de seguridad en el tratamiento de ficheros
conteniendo datos de carácter personal. Estas medidas no son
exclusivamente de tipo lógico, sino que abarcan aspectos
organizativos, que potencian las áreas de seguridad informática
en las empresas, y una definición de políticas y procedimientos
de seguridad. En el caso de España, la Ley Orgánica de
Protección de Datos (LOPD) y la Ley de Servicios de la Sociedad
de la Información y del Comercio Electrónico (LSSICE),
contemplan fuertes sanciones económicas (hasta 600.000€) a las
empresas que no hayan adaptado sus sistemas informáticos a las
mencionadas leyes.
REDCOM Cibernético ofrece a sus
clientes sus servicios de consultoría especializada en el
tratamiento de la seguridad informática, mediante estudios de
las necesidades puntuales de cada cliente, implantación de las
medidas preventivas oportunas y el seguimiento continuo, bajo
demanda, de las incidencias detectadas y las medidas empleadas
para subsanarlas. Nuestra política de formación continua a
nuestros clientes, en los aspectos de seguridad, es la mejor
garantía para evitar las intrusiones.
Seguridad Informática
- Diseño de sistemas
de seguridad físicos y lógicos
- Definición e
implantación de los procedimientos de recuperación
de desastres (Disaster Recovery)
- Auditorías de
seguridad informática
- Instalación y
mantenimiento de firewall
- Gestión de accesos
a través de servidores proxy
- Sistemas de
encriptación y control de datos
- Establecimiento e
implantación de Políticas y Procedimientos de
seguridad basados en estándares internacionales (CERT.org,
SEI.org, ISC2)
- Definición,
instalación y mantenimiento de sistemas de detección
de intrusos (IDS)
- Adecuación a la
Ley Orgánica de Protección de Datos (LOPD) y a la
Ley de Servicios de la Sociedad de la Información y
del Comercio Electrónico (LSSICE)
|
|