Ventana Modal

Este contenido se reemplaza via ajax por el del html externo.

×

Ventana Modal

Este contenido se reemplaza via ajax por el del html externo.

×

Ventana Modal

Este contenido se reemplaza via ajax por el del html externo.

×

×

| 2/8/2004 12:00:00 AM

La gripa virtual

Los virus informáticos son una grave amenaza para las empresas colombianas, que gastan al año miles de dólares en reparar los daños.

El miércoles 28 de enero se dispararon las alarmas en el departamento de informática de la Universidad de los Andes. Una avalancha de 100.000 correos electrónicos, la mitad de ellos cargados con el virus Mydoom, amenazaba con bloquear o, peor aún, infectar los computadores de la universidad.

La noche anterior los ingenieros del departamento de sistemas habían sido advertidos de la presencia de Mydoom en la red. El virus se estaba propagando a una velocidad nunca antes vista y, si lograba infectar una máquina, se abría una ventana para que los intrusos accedieran a toda la información del plantel (ver recuadro).

Los encargados de la seguridad informática de Los Andes comenzaron entonces a verificar que todos los equipos estuvieran listos para contener la epidemia. Realizaron una especie de 'jornada de vacunación' que, según el reporte de la universidad, logró evitar el contagio.

A diario, las empresas del país están expuestas al contagio de diversos virus como Mydoom. Según una encuesta realizada entre 105 empresas por la Asociación Colombiana de Ingenieros de Sistemas, Acis, los virus son la falla de seguridad informática más frecuente entre las compañías colombianas.

Los daños que puede causar este tipo de ataques van desde congestión y lentitud en los equipos, hasta la pérdida de información y daño de archivos. Esto varía según el nivel de protección de la empresa y el grado de agresividad del problema. "De los 2.000 ó 3.000 virus que salen cada año, cuatro o cinco tienen consecuencias severas", dice Carlos Gómez, gerente de producto de la empresa de seguridad informática Etek.

En Colombia no hay cifras sobre cuánto pierden las empresas por esta causa. Pero para aquellas que venden productos por Internet, por ejemplo, estos ataques virales llegan a ser fatales, pues sus páginas colapsan y no pueden vender un peso.

En Estados Unidos las pérdidas de 530 compañías por contagio de virus ascendieron a 27 millones de dólares el año pasado, según una encuesta del FBI y el Computer Security Institute, CSI.

Los 'otros'

Aunque los virus son la amenaza más 'popular' contra los sistemas de información de una compañía, existen otros problemas contra los que hay que pelear. Uno de ellos son los accesos no autorizados a las páginas de Internet. Según la encuesta de Acis, esta es la segunda falla más recurrente entre las empresas colombianas.

Zone-h, un sitio en Internet que le hace seguimiento a ese tipo de incursiones, registró el año pasado 106 ataques contra páginas web del gobierno colombiano. Por ejemplo, el sitio de la Comisión Nacional de Televisión, la página del referendo y los portales de algunos municipios del país aparecen en la lista de víctimas que reporta Zone-h. Esto quiere decir que en algún momento el contenido de estas páginas fue modificado sin autorización. También aparecen numerosos ataques contra organizaciones más pequeñas y no muy conocidas.

Las compañías son reacias a reportar y denunciar este tipo de incidentes ante las autoridades porque les preocupa que al hacerlo se vea afectada su imagen o que pierda credibilidad la información que publican.

La mayor amenaza, sin embargo, es el robo de información. Por este concepto las empresas estadounidenses pierden anualmente cerca de 70 millones de dólares, según el informe del FBI y del CSI.

Los mecanismos utilizados para robar información van desde el saqueo de bases de datos por Internet, hasta la ejecución de programas que descifran las contraseñas de los empleados y permiten leer los correos electrónicos de los directivos.

En Colombia, 4 por ciento de las empresas que participaron en la encuesta de Acis reportaron robo de datos y casi 8 por ciento de ellas, seguimiento no autorizado de la información que circula por sus redes.

En guardia

Las grandes empresas del país, especialmente las de sectores como el bancario o telecomunicaciones, están relativamente bien preparadas para enfrentar este peligro. Además de tener una enorme gama de antivirus y 'muros virtuales' que impiden la entrada a los intrusos, cuentan con sofisticados sistemas de identificación que les ayudan a minimizar riesgos. Algunas como Almacenes Exito, por ejemplo, utilizan el iris del ojo para identificar a los empleados que están autorizados a entrar a las salas desde donde se controlan los sistemas de información.

El 90 por ciento de las empresas colombianas tienen entre una y 10 personas dedicadas a la seguridad informática e invierten en ella un promedio de 40.000 dólares anuales. La mayor parte de estos recursos se destinan a comprar y actualizar programas de antivirus y barreras de protección (firewalls) y a administrar sistemas de contraseñas.

"La mediana empresa, dice Jeimy Cano, especialista en delitos informáticos y computación forense, se está preocupando cada vez más por mejorar su seguridad a nivel de programas y dispositivos. Sin embargo, agrega Cano, hace falta generar una cultura de seguridad informática a todo nivel".

No es suficiente con tener un departamento de sistemas pendiente de eliminar los riesgos. Es necesario que todos los empleados de la empresa estén alerta a la presencia de cualquier ataque o virus. No hay que olvidar que la seguridad de una empresa es tan fuerte como su candado más débil.

EDICIÓN 1896

PORTADA

El dosier secreto de las Farc

SEMANA revela explosivos detalles del más completo informe realizado sobre la historia, finanzas y los crímenes de la desmovilizada organización guerrillera.

Queremos conocerlo un poco,
cuéntenos acerca de usted:

Maria,

Gracias por registrarse en SEMANA Para finalizar el proceso, por favor valide su correo a través del enlace que enviamos a:

correo@123.com

Maria,

su cuenta aun no ha sido activada para poder leer el contenido de la edición impresa. Por favor valide su correo a través del enlace que enviamos a:

correo@123.com

Para verificar su suscripción, por favor ingrese la siguiente información:

O
Ed. 1898

¿No tiene suscripción? ¡Adquiérala ya!

Su código de suscripción no se encuentra activo.