Você está na página 1de 8

Estudio Sobre el Estado Del Arte de la Seguridad Informtica en el Ecuador

y sus Necesidades Reales


Luis Solrzano Cadena (1) Jenny Rezabala Trivio (2) Ing. Alfonso Aranda (3)
Facultad de Ingeniera Elctrica y Computacin (FIEC)
Escuela Superior Politcnica del Litoral (ESPOL)
Campus Gustavo Galindo, Km 30.5 va Perimetral
Apartado 09-01-5863. Guayaquil-Ecuador
zolorsano@gmail.com(1) jrezabala@gmail.com(2)
Escuela Superior Politcnica del Litoral, Ecuador, 2002, Ingeniero en Computacin (3)
aaranda@telconet.ec, 2009 profesor de la ESPOL (3)

Resumen

Actualmente los sistemas informticos son parte de nuestras vidas directa o indirectamente, de nuestra economa, y de
la manera de cmo vivimos, ante este fenmeno la informacin se ha convertido en el activo ms valioso, la misma
que es necesario protegerla de las incontables amenazas que hay y se generan a cada momento, aqu es donde
intervienen los sistemas de seguridad informtica, los cuales deben ser lo suficientemente sofisticados y estar lo
suficientemente preparados para contrarrestar y garantizar la disponibilidad, confidencialidad e integridad de la
informacin, en este proyecto hemos obtenido de manera cuantitativa resultado muy interesantes con respecto al
Estado del Arte de la Seguridad Informtica en el Ecuador, el cual indica cual es la aptitud de las empresas
ecuatorianas ante la seguridad informtica, los actuales mecanismos y sistemas de proteccin que estn adoptando, y
cules son los dispositivos de proteccin mayormente utilizados, adems con estos resultados se han podido
determinar las oportunidades de negocios y emprendimientos que existen en nuestros mercado con respecto a la
seguridad informtica.

Palabras Claves: Seguridad Informtica, amenazas, Estado del Arte, disponibilidad, confidencialidad, integridad.

Abstract

Currently computer systems are part of our lives directly or not, in our economy, and it defines basically our way of
life, this makes them that the information be the most valuable asset, at the same time, we are oblige to protect them
from the threats that are continuously present that keep evolving and improving, this when the information security
systems have to be sufficiently sophisticated and constantly updated to counteract and guarantee the confidentiality,
integrity and availability of the information, in this project we have a quantitative research with very interesting results
about of the state of the art of Ecuadorian information security systems, this tell us, what is the aptitude of Ecuadorian
enterprises about information security systems, the current mechanism and protection systems that they are
implementing, and tell which ones are the devices of protection that are majorly used, and also with the current results
it has been capable to determinate business opportunities and entrepreneurship that are currently in our market
regarding security systems.

Keywords: Information, security, threats, State of the art, availability, confidentiality, integrity.
1. Introduccin
z 2 ( p * q)
Hoy en da la seguridad informativa se ha n
convertido a nivel global en el punto fuerte a preservar e2
y mantener, las amenazas estn solo esperando la
mnima vulnerabilidad para penetrar en los sistemas de n: Tamao de la muestra.
informacin y sacar la mayor cantidad de informacin Z: Porcentaje de datos que se alcanza dado un
posible, la misma que al final de alguna u otra manera porcentaje de confianza del 92%.
produce ganancias econmicas en manos de quien la p: Probabilidad de xito.
sustrajo. q: Probabilidad de fracaso.
El internet nos ha unido en un solo mundo, donde e: Mximo error permisible
cada milisegundo compartimos informacin de
diversas ndoles, esto hace que sin importan el status Considerando a p y q como 0,5 y trabajando con el
social o del nivel de desarrollo del pas podamos tener valor de Z correspondiente para este caso, se obtiene.
acceso a los ltimos avances tecnolgicos, absorber
informacin solo bajo nuestra propia responsabilidad, (1.75) 2 (0.5 * 0.5)
as como gozar de todos los beneficios que nos ofrecen n
(0.08) 2
las aplicaciones, pero tambin podemos ser vctimas
del cibercrimen y comprometer nuestros intereses y el
de los dems, si no tomamos las debidas medidas de n 119.62
seguridad.
Actualmente los pases empezando por los de
mayor desarrollo estn preocupados en conocer cul Por ende se trabajo con una muestra de 120, la cual
es el nivel de seguridad que poseen a nivel de nacin fue tomada en el ao 2011.
ante las amenazas del ciberespacio, en el Ecuador
preocupados por conocer nuestro nivel de seguridad 4. Anlisis de resultados
hemos realizado el estudio del estado del arte de la
seguridad informtica, el cual nos da una idea 4.1 El mercado Ecuatoriano.
cuantitativa de cul es el nivel ms alto de seguridad
informtica actualmente. Para este anlisis hemos clasificado al mercado
ecuatoriano en tres grupos, Home, Pymes y
2. Objetivos. corporativos, de antemano conociendo que existe una
diferencia considerable entre el Home y Pymes no as
El objetivo de esta investigacin es definir el estado entre Pymes y Corporativos, se decidi hacer el
del arte de la seguridad informtica en el Ecuador, anlisis de la encuesta en dos grupos, Home y
identificar el nivel de aceptacin por mercados de los Empresariales, los cuales tendrn encuestas separadas
servicios de gestin de seguridad e identificar y con la misma muestra de 120.
oportunidades de emprendimiento.

3. Tcnica de evaluacin.
Para realizar el estudio de manera cuantitativa se
selecciono como tcnica de evaluacin, a la encuesta,
en base a que mediante la misma se obtiene datos de
diferentes personas (empresas) respecto a un tema,
situacin o problema; describiendo el funcionamiento
que permita comparar situaciones anteriores y las
condiciones existentes en el desarrollo de la situacin
evaluada. La informacin que se obtiene es un recurso
valioso y aplicable a sectores magnos del universo; del
cual se obtienen importantes opiniones.
Figura 1. El mercado ecuatoriano.
3.1 Calculo del tamao de la muestra.

Para el clculo de la muestra utilizaremos la


siguiente formula estadstica que est condicionada por
el nivel de confianza, probabilidad de xito, fracaso y
mximo error permisible.
4.2 Anlisis de resultados del segmento
Home

Para el resultado obtenido a nivel de home,


mencionares solo los ms relevantes para este informe,
ya que se le dar un mayor enfoque al mercado
empresarial corporativo.

Figura 4. Mtodos que la gente conoce, de cmo


pueden ser atacados por una amenaza

Por otro lado es alentador saber que se estn


Profesionales consiente de los diferentes tipos de amenazas que
existen y de los cuales pueden ser vctimas.
19% Empleados
Esto conlleva a que usen diversas tcnicas de
15% Desempleado proteccin contra las amenazas.
58%
s/as
Estudiantes
8%

Figura 2. Ocupacin de los encuestados

En la grafica podemos notar que a nivel de Home,


la mayor parte de la encuesta ha sido hecha a
estudiantes.
Figura 5. Tcnicas que la gente conoce para
protegerse de una amenaza

5. Situacin actual de la Seguridad


Informtica del mercado corporativo
en el Ecuador
De las encuestas realizadas un porcentaje mayor al
cincuenta por ciento corresponde al mercado
corporativo, las mismas que superan en ms del 50%
los 250 empleados catalogndose as como grandes
empresas, los sectores que predomina en estas son
Figura 3. Impacto de la seguridad informtica en el Comercio y Financiero con un 20 y 22 %
mercado laboral.
respectivamente, con un alcance a nivel nacional de
cada una de ellas.
A pesar de ser estudiantes, hay un alto
Del grupo de las empresas corporativas tenemos
desconocimiento sobre la seguridad informtica en el
que un 57% abarcan el territorio nacional, entindase
mercado laboral.
as que tienen presencia en las principales ciudades del
Ecuador, aqu tambin podemos notar la importancia
en la actualidad del Internet para el negocio ya que de
este mismo grupo en un 100% tienen contratado
servicio de Internet y un 74% usa aplicacin usa
aplicaciones a travs de este medio, adems un 83%
tiene enlaces de transmisin de datos como medio
dedicado de comunicacin entre sucursales y
empresas. Este uso masivo del Internet en el mercado En lo que respecta a los servidores de aplicaciones
corporativo Ecuatoriano nos indica que la Seguridad un 41% ha indicado que ha sido vctima de al menos
Informtica es una pieza fundamental para el un ataque donde los tres ataques ms recurrentes son
desarrollo de las empresas, ya que sin las mismas DoS con un 32%, Modificacin de su sitio web con un
serian muy vulnerables. 27% y Phishing con un 23%, DoS o Ataque de
Esto hace que las mayora de las empresas del Denegacin de Servicio sigue siendo uno de los
mercado corporativo tengan que cumplir con ciertas principales ataques generados por el cibercrimen.
normas de seguridad informtica ya sea impuestas por La informacin sigue siendo el activo ms
entes reguladores de acuerdo a su modelo de negocio importante de las empresas, pudiendo verse afectada
o servicio, dentro de las principales normas que por muchos factores tales como robos, incendios,
cumple el mercado corporativo tenemos a ITIL en su fallas de disco, virus u otros, y la medida ms eficiente
gran mayora con un 35%, COBIT con un 12 %, PCI- para la proteccin de los datos es determinar una
DSS con un 10%, JB 2005-834 con un 4%, especial buena poltica de copias de seguridad o backups, el
para el mercado financiero y ISO 27001 con un 4%. mercado corporativo nos indica que el 94% realizan
ITIL (del ingls Information Technology copias de seguridad y casi en su totalidad cuentan con
Infrastructure Library) es una de las normas que el procedimiento para realizar dichas copias, el problema
mercado corporativo indica que mas cumple con un ha este buen procedimiento se da a que solo el 69% de
35%, a nuestro parecer esto se debe a que ITIL estas copias es automatizada, el resto es propensa al
independientemente del modelo de negocio da error humano, adems solo el 59% es guardada en un
descripciones detalladas de un extenso conjunto de lugar de acceso restringido, solo el 65% de estas
procedimientos de gestin ideados para ayudar a las copias son guardadas fuera del lugar de trabajo, y solo
organizaciones a lograr calidad y eficiencia en las el 80% ha probado en restaurar una copias de estas.
operaciones de TI, que es si es lo que toda Los mecanismos de identificacin y autenticacin
organizacin busca. son muy importante dentro de una organizacin ya que
Siguiendo con nuestro anlisis de mercado es un modo de asegurar de que los usuarios son
Corporativo tenemos que solo un 24% realiza out- quienes dicen que ellos son, que el usuario que intenta
sourcing de seguridad informtica a pesar de que solo realizar funciones en un sistema es de hecho el usuario
el 50% tiene posee un rea de seguridad informtica que tiene la autorizacin para hacer as, esto el
dentro de la organizacin, esto indica que no se est mercado corporativo Ecuatoriano lo est controlando
poniendo en un primer plano la seguridad informtica en su mayora ya que se indica que el 83% cuenta con
dentro de ciertas empresas. procedimientos de identificacin y el 89% con
El firewall sigue siendo un elemento casi por default procedimientos de autenticacin.
dentro de la organizaciones para la proteccin de la La mayora de los ataques fsicos generalmente
seguridad perimetral con un nivel de presencia de un ocurren cuando una persona tiene acceso a las
96% dentro del mercado corporativo seguidos por los dependencias, los intrusos pueden ser personas ajenas
dispositivos IDS e IPS con u 52 y 52% a la organizacin o bien personal interno como
respectivamente, muy atrs quedan los dispositivos empleados o contratistas. Cuando un intruso es capaz
WAF con un 4% de presencia, esto es lgico ya que de acceder a un fsicamente a un sistema informtico,
no aplica su uso a todos los modelos de negocios. por lo general puede dejarlo fuera de funcionamiento,
En lo concerniente a polticas de Seguridad un 80% es por esta razn que los controles de acceso fsico
indica que tiene definidas polticas globales de deben estar bien definidos por una organizacin, en
seguridad a pesar de que el 98 % est consciente de nuestro mercado corporativo el 89% de las empresas
que existe la posibilidad de perder informacin, ya sea indican que cuentan con controles de acceso, esto es
por robo, algo preocupante es que solo el 39% cree un alto porcentaje que nos da a conocer la importancia
que cuenta con un alto nivel de seguridad informtica. a la proteccin de los recursos, el 67% nos indica
En lo concerniente a las agresiones fsicas externas que cuentan con log o ficheros que les indican los
al sistema elctrico se muestra que existe preocupacin accesos autorizados y los intentos de acceso ilcitos,
por mantener un buen desempeo del mismo, ya que con la finalidad de detectar intrusos, un 63% de estas
un 70% indica que cuenta con sistemas de empresas indican tener separados los recursos a los
alimentacin redundante y un 83% indica que cuenta que pueden acceder los usuarios autorizados una vez
con sistemas de alimentacin ininterrumpida, no as que pasaron los filtros de seguridad, esto es una buena
con los sistemas de control de acceso fsico ya que prctica en medida de proteccin a los recursos.
solo un 52% menciona que cuentan con sistemas que Los datos obtenidos contra el virus son muy
impiden el acceso fsico a los recursos a personal no favorables para el sector financiero, ya que un 87%
autorizado y un 54% indica que cuenta con indica contar con herramientas de antivirus
mecanismos fsicos que impiden el uso de los sistemas corporativo, 85% que su antivirus protege los correos
de informacin a mecanismos no autorizados. electrnicos y las descargas va web, como buena
prctica el 89% indica que actualiza regularmente su
antivirus, esta puede ser una razn para que solo el
69% haya indicado que alguna vez ha experimentado
inconvenientes con algn tipo de virus, ya que todos 6. Productos de Seguridad Informtica en
conocemos que con la gran cantidad de virus existente el Ecuador
que difcil no ser vctima al menos una vez de ellos,
adems puede ser una razn ms para que solo el 30% La empresas ecuatorianas dedicadas a la venta de
indique que el SPAM actualmente es un problema para servicios y productos de tecnologa, se han dado
su organizacin. cuenta que ante el acelerado desarrollo de la
Los planes de seguridad y contingencia son tecnologa que se da a nivel mundial y ante el aumento
procesos claves dentro del plan de negocio de una del acceso a internet por parte de los usuarios en el
organizacin para la continuidad del mismo, el ecuador, donde las empresas casi en un 100% tienen
mercado corporativo ecuatoriano nos indica que en contratado servicio de internet con un porcentaje
72% que cuenta con un plan de seguridad y 78% con considerable de los empleados con acceso a este medio
un plan de contingencia, estos son nmeros favorables y donde los portales web para transacciones online
para nuestro mercado. estn proliferando, ven la necesidad de ofrecer
Correo electrnico, hoy en da uno de los pilares productos de seguridad informtica que vayan a la par
principales en las comunicaciones de una organizacin, con este desarrollo, por esta razn muchas empresas
y por ello debe de contar con las debidas protecciones ya cuentan con un portafolio de productos de
de seguridad informtica, en nuestro mercado un 83% seguridad informtica entre sus soluciones para ofrecer
indica contar son su propio servidor de correos, esto a los clientes, adems estn surgiendo empresas
hace que tengan que contar con soluciones de jvenes dedicadas a ofrecer este tipo de soluciones.
proteccin del correo, pero solo 76% lo tiene, y entre Entre los productos de seguridad informtica que
los principales tipos de proteccin de utilizan estn los podemos encontrar en el Ecuador notamos que
antivirus, anti SPAN y mecanismos de encriptacin, predominan las maracas de Cisco, Fortinet y
algo importante de notar es que el 57% de estos han Checkpoint con sus equipos que seguridad y control.
estando en lista negra (RBL)
Acceso a internet, una de las principales causas en Tabla 1. Productos de seguridad informtica que
problemas de seguridad informtica, es difciles poder se ofrecen en el Ecuador.
controlar en su totalidad el acceso ya que son los
usuarios los que deciden que paginas visitar, es por tem Productos
esta razn que las organizaciones crean polticas para 1 Seguridad Perimetral Gestionada
que minimicen el acceso a paginas no seguras que 2 Anlisis de Trfico
puedan atentar contra la seguridad informtica de la
3 Anlisis del Riesgo
organizacin, en nuestro mercado nos indican que un
4 Test de Penetracin
83% cuenta con polticas definidas para el acceso a
5 Ethical Hacking
internet, y que un 70% han explicado claramente a sus
trabajadores de las mismas, adems un 78% cuenta 6 Informtica Forense
con polticas corporativas para el acceso a internet, y 7 Diagnostico de Seguridad de los Sistemas
las mismas son limitadas por cargos y por usuarios. 8 Diagnostico de Vulnerabilidades y Riesgos
Web Site, hoy en da si no estn en internet 9 Planeacin y Administracin de la Seguridad
simplemente no existes para el mundo, es por esto que Informtica
el 80% del nuestro mercado corporativo cuenta con 10 Planeacin Estratgica de Sistemas de
web site empresarial, y debido a que se maneja data Informacin
sensible solo un 54% ha decidido alojar su web site en 11 Asesora Implantacin ISO 27001
una empresa externa, el resto lo maneja localmente en 12 Auditoras de Seguridad de Informacin
su red, notamos tambin que hay un porcentaje 13 Auditoria IT
considerable que no dispone de herramientas que 14 Software de Seguridad Informtica
auditen intentos de acceso a externos. 15 Planes para Contingencias y Seguridad de la
En general tenemos que solo un 52% cree que el informacin
rea de la seguridad informtica se ha fortalecido en 16 Capacitacin
los ltimos anos, esto es algo que debe ser considerado 17 Seguridad en Redes
y analizado ya que como hemos visto anteriormente las
amenazas y los diferentes ataques que existen han
aumentado y evolucionado considerablemente,
entonces podramos indicar que la seguridad
informtica en el Ecuador no est siguiendo el ritmo
impuestos por todos los actores que atentan contra 7. Oportunidad de Negocio.
ella.
Como hemos podido notar a lo largo del desarrollo servicios de seguridad gestionada que sean capaces de
del documento, el Ecuador no est excluido del cubrir las necesidades de seguridad de los Pymes sin
desarrollo y avance tecnolgico, la globalizacin hace que tengan que incurrir en grandes gastos de entrada
que cada da la brecha que exista en tecnologa entre ya sea en adquisicin de equipos, personal,
nuestro pas y el resto del mundo sea ms estrecha, la implementacin, etc.
Fibra Optica ha hecho que las distancias se acorten a
milisegundos, por ende las empresas en el Ecuador 8. Conclusiones.
como las del resto del mundo han visto que es
inevitable no relacionar su negocio con el Internet, De los resultados obtenidos por las encuestas
cada da este medio entra mas y mas a formar parte podemos concluir de manera general lo siguiente:
del desarrollo diario de miles de negocios, esto es muy
favorable pero as mismo acarrea consigo nuevas 1. a La seguridad informtica en el Ecuador aun
amenazas no necesariamente provenientes del Ecuador no alcanza un nivel de madurez que garantice y de
sino de nivel mundial, por lo tanto las precauciones confianza a los actores del negocio sobre el resguardo
que se deben tomar en lo concerniente a la seguridad de la informacin la cual hoy en da constituye uno de
informtica deben considerar estas amenazas. los activos ms importantes en las organizaciones y
El escenario para los emprendedores en el negocio cada da con el avance tecnolgico y la penetracin del
de la seguridad informtica es favorable, los segmentos internet en el pas estn ms expuesta a ser vctima del
de clientes estn definidos, sabemos que cuentan con cibercrimen.
vulnerabilidades, las amenazas estn latentes no 2. El mercado corporativo sigue marcando la
descansan, cada da son ms sofisticadas, por lo tanto diferencia en lo concerniente a tecnologa pero seguido
podemos decir que la necesidad existe solo que somos muy de cerca de los Pymes, ambos tienen un
una sociedad que reacciona ante eventualidades, por porcentaje de uso del internet de un 100%, esto indica
ende el desafo esta en concientizar y crear una que el riesgo de ser vctimas del cibercrimen mundial
conciencia proactiva en las empresas para que adopten ha aumentado ya que cuentan con la conexin al
medidas de proteccin y empiecen a equiparse y mundo globalizado.
adquirir los productos de seguridad informtica que 3. El uso de aplicaciones a travs de internet por
logren reducir sus vulnerabilidades. parte de los usuarios que forman parte de una empresa
Adems es momento de que las empresas entiendan en la actualidad es de un alto porcentaje 77%, ante
que es importante invertir en seguridad informtica este porcentaje si no se cuenta con las debidas
para resguardar y garantizar la integridad de la protecciones de seguridad informtica podra acarrear
informacin de la compaa, que se considere a la un problema grave a la seguridad de la informacin de
seguridad informtica como un activo muy importante, las empresas.
ya que un buen sistema de proteccin de datos trae 4. El servidor de correos hoy en da es una de
mejores resultados en produccin, mejora la gestin de los dispositivos de aplicaciones consideramos como
sus trabajadores y otorga mayor calidad al negocio. mas importantes por las empresas para el
Vemos que hoy en da las grandes empresas desenvolvimiento diario, seguido por el dispositivo de
corporativas estn ya pensando e invirtiendo en base de datos y el servidor de dominios, de aqu
movilidad, en virtualizacin, en computacin en la podemos decir que el hecho de que el correo se haya
nube, entonces eso abre un nicho de mercado por convertido en una herramienta muy valiosa para una
explotar en lo concerniente a seguridad informtica, empresa debe ser considera en los planes de seguridad
esto es algo que ya se est dando y no es algo que informtica tanto para su integridad y disponibilidad ya
puede pasar, por lo tanto la proteccin de Internet en que el uso masivo de este medio por los usuarios hace
la nube, de email en la nube y de endpoints en la nube que en muchos casos se dependa del uso de las buenas
se vuelve inevitable, entonces esta es una buena prcticas que los mismos apliquen, no obstante las
oportunidad para empezar un negocio ya que la empresas no deben esperar que esto se d por parte de
computacin en la nube, movilidad, virtualizacin, los usuarios, y deben implementar medidas de
mejora la productividad de las empresas y la gran seguridad informtica que garanticen la integridad y
mayora optaran por contar con estos productos y disponibilidad del correo.
como ya hemos dicho contar con un buen sistemas de 5. En el Ecuador se sigue considerando que el
seguridad informtica no ser una opcin sino una mantener el buen desempeo de los dispositivos que
obligacin para estas empresas. permiten el flujo de datos en la red es suficiente para
Los Pymes hoy en da se han constituido en una garantizar un buen desenvolvimiento de las actividades
fuerza de produccin importante para el Ecuador, pero diarias de la empresa, dejando as en otro plano a la
su poco presupuesto ha sido un factor importante para seguridad informtica.
no implementar las correctas medidas de seguridad 6. Los dispositivos de seguridad perimetral ms
informtica para aquellas que quieren protegerse, es usados o aplicados son Firewall IDS e IPS
por esta razn que surge la necesidad de crear
respectivamente, esto ha prevalecido durante ya algn 13. El virus, el desafo de todos los sistemas de
tiempo. seguridad informtica, el cual paso de ser el juego de
7. Las Empresas Ecuatorianas aun creen que no un hacker a convertirse en el principal arma del
deben mantener un rea dentro de la misma con cibercrimen, actualmente las empresas ecuatorianas
personal especializado, es tanto as que en el sector han tomado medidas contra este mal, lamentablemente
financiero podemos encontrar en mayor porcentaje no siempre las medidas que se toman son las ms
solo una persona a cargo de la seguridad informtica, adecuadas.
es por esta razn que a nivel ejecutivo no est 14. Hoy en da es conocido a nivel global que el
contemplado un presupuesto la asignacin de un cifrado en las comunicaciones es un buen mtodo ante
presupuesto para el rea de seguridad informtica. el robo de informacin, sin embargo esta no es una
8. La encuesta para este documento fue prctica que menos del 50% de las empresas en el
realizada al personal tcnico involucrado directamente ecuador la prctica, al parecer se conoce de su uso
con el mantenimiento de la red, estas personas en un pero no se hace conciencia de su importancia.
alto porcentaje indicaron estar consientes de que no 15. Es notorio decir que el poco entendimiento
poseen un alto nivel de seguridad de la informacin, de la seguridad informtica y la falta de apoyo que se
esto nos da a conocer que el problema para la no le da a la misma por parte de los directivos, no puede
asignacin los suficientes recursos a la seguridad ser escusa para no avanzar en un sistema de gestin de
informtica esta en mayor parte del lado ejecutivo de seguridad, conocemos que la inversin en seguridad es
la empresa, a pesar de esto se estn comenzando a costosa pero los daos materiales que puede causar la
implementar polticas se seguridad informtica que inseguridad puede ser mucho mayor.
contribuyan a mantener la confidencialidad, integridad 16.- En el Ecuador, como en el resto del mundo,
y disponibilidad de la informacin. hemos notado que la movilidad es inevitable para
9. Las empresas Ecuatorianas si se han expandir los servicios y mejorar el negocio, apesar de
preocupado en mantener un sistemas de proteccin esto nadie de los encuestados ha hecho nfasis sobre la
elctrica de alta disponibilidad e ininterrumpidas, pero seguridad informtica en los dispositivos mviles.
no as con los sistemas de control de acceso fsico a los
recursos, ya que la mayora no cuenta con ellos, ni con 9. Recomendaciones.
mecanismos fsicos que impidan el uso de los sistemas
de informacin a mecanismos no autorizados. 1. Como ya lo hemos mencionado antes, los
10. El mantener copias de seguridad de la nuevos emprendedores en el negocio de la seguridad
informacin es algo que las empresas en su mayora lo informtica tienen como desafo hacer que las
practicas, esto es una buena prctica ya que le empresas comiencen a entender la importancia de la
garantiza ante alguna perdida de informacin ya sea seguridad informtica, deben trabajar para que esta
por robo o desastre poder contar con el respaldo de la rea tenga ms apoyo del ejecutivo de la empresa
ultima copia, el problema que notamos en este proceso 2. La capacitacin dentro de las empresas en
es que un porcentaje considerable de empresas no seguridad informtica tiene que convertirse en el
cuenta con un procedimiento automatizado para la primer paso para el entendimiento de la importancia de
obtencin de las copias de seguridad haciendo que la misma, esta es una oportunidad de negocio que va
estn propensas al error humano, tambin no cuentan de acorde a las tendencias actuales y futuras
con un lugar de acceso restringido para el 3. La seguridad informtica gestionada se
almacenamiento y un lugar externo fuera de las convertir en la primer alternativa para las pequeas
oficinas para el mismo. empresas por ende hay que poner gran atencin es esta
11. Las empresas han llegado a comprender la oportunidad de negocio
importancia de los mecanismos de identificacin y 4. Algo que no se ha mencionado en este
autenticacin ya que esto les garantiza que solo los documento, es que el Ecuador no cuenta con un
usuarios autorizados puedan hacer uso de los sistemas organismo de control, monitoreo y regulacin de la
de la empresa, es por esto que notamos que un alto seguridad informtica, esta es algo que se hace
porcentaje cuenta con estas polticas de buenas emergente implementar a corto plazo, ya que ayudara
prcticas dentro de las empresas Ecuatoriana, de igual en el fortalecimiento de la seguridad informtica en
manera a estos controles se suman los controles de pas y por ende la empresas se podrn apoyar en este
acceso fsico. organismo
12. Las estadsticas nos indican que en Ecuador 5. Ya es hora de pensar en forma globalizada y
ITIL, es el estndar y las buenas prcticas que estn en dejar de creer que el cibercrimen o ciberterrorismo no
las reas de la seguridad de la informacin en los puede pasas aqu en este pas, una vez ms repetimos
departamentos de tecnologa, eso de sebe a que ITIL que los problemas de seguridad informtica son
independientemente del modelo de negocio ayuda a las globalizados y por ende las medidas de proteccin que
organizaciones a lograr la calidad y eficiencia en las debemos tomar deben ser de igual magnitud
operaciones de TI.
6. La penetracin del internet en el mercado
HOME est en aumento, las redes sociales crecen
junto con sus usuarios que cada vez proporcionan ms
datos personales, en contraparte las ingeniera social lo
hace de igual manera, por lo tanto la proteccin en
nuestros hogares no es una opcin, todos los
miembros del hogar usen un computador con
acceso internet deben contar con el conocimiento
necesario en proteccin y navegar a la defensiva

10. Agradecimientos
A todos aquellos que de alguna u otra manera y de
forma incondicional nos han ayudado a alcanzar este
logro, un logro que ha cambiado nuestras vidas de
forma positiva y nos encamina hacia nuevas metas.

11. Referencias
[1] Wikipedia, definicin de Amenazas en
Seguridad Informtica,
http://es.wikipedia.org/wiki/Seguridad_inform%C3
%A1tica, fecha de consulta, noviembre 2010
[2] Wikipedia, tipos de Amenazas en Seguridad
Informtica,
http://es.wikipedia.org/wiki/Seguridad_inform%C3
%A1tica, fecha de consulta, noviembre 2010
[3] Redalyc, codificacin de la Informacin,
http://redalyc.uaemex.mx/pdf/903/90312176007.pd
f, fecha de consulta, noviembre 2010
[4] Segu Info, tipos de Cortafuegos,
http://www.seguinfo.com.ar/firewall/firewall.htm,
fecha de consulta noviembre 2010
[5] Panda Security, Informe Trimestral PandaLabs,
segundo trimestre 2010,
http://www.pandasecurity.com/img/enc/Informe_Tr
imestral_PandaLabs_T2_2010.pdf, fecha de consulta
Febrero 2011
[6] Panda Security, Caso Mariposa,
http://www.pandasecurity.com/spain/enterprise/me
dia/pressreleases/
viewnews?noticia=10084, fecha de consulta Marzo
2011
[7] Panda Security, Cloud Protection,
http://cloudprotection.pandasecurity.com/index.php
?lang=es, fecha de consulta
Marzo 2011

Você também pode gostar