martes, 21 de septiembre de 2010

100% de Seguridad TI

Pues no existe. Leí un comentario de un estudiante que lo dejó en el blog de José Antonio Espinal, donde comenta el noble objetivo personal de diseñar redes 100% seguras. Dejé un mensaje diciendo que realmente matemáticamente NO es posible. Nada me gustaría más que estar equivocado.

La misma pregunta me la hizo la periodista Gema Lumbreras en una entrevista en GlobbTV, y es la misma respuesta, podemos mejorar la seguridad de TI, y podemos hacer acciones para mejorar la seguridad con las personas, pero no podemos garantizarla.

entrevista_marlon_molina_globbtv Si le das clic a la imagen puedes ver la entrevista completa. Aún así os dejo una analogía para entender lo que podemos hacer:

Imaginad un ladrón que va buscar un coche en una calle. A menos que tenga un encargo de un modelo y coche específico, el ladrón optará por elegir el que menos seguridad tenga (o sea el qué más fácil le resulte). Si hay dos coches, uno al lado del otro, y uno tiene alarma, candado de seguridad y bloqueo, y el otro no, entonces es evidente cuál va a elegir.

Los últimos ataques no se hacen dirigidos, sino aleatorios (en su mayoría por supuesto), así que subiendo un poco el nivel de seguridad por encima de los demás se avanza muchísimo. También había una historia de dos cazadores que le preguntan a uno si le preocupa no ser más rápido corriendo que un oso, y él responde que lo que necesita es ser más rápido que su compañero.

1 comentario:

  1. Totalmente de acuerdo con la afirmación. Siempre habrá intereses detrás, de hacer inseguro lo seguro. Solo es cuestión de tiempo.

    ResponderEliminar