El Factor Humano en la
seguridad de la
Información
La implantación de unas adecuadas medidas de Seguridad de la
Información exige contemplar aspectos técnicos (antivirus,
cortafuegos, IDS...), organizativos (planes y procedimientos) y legales
(cumplimiento de la legislación vigentes sobre protección de datos,
uso de la firma electrónica, propiedad intelectual, etc.).
Técnicas de Ingeniería Social
Todos queremos ayudar.
El primer movimiento es
siempre de confianza
hacia el otro. No nos
gusta decir No. A todos
nos gusta que nos
alaben.
El factor humano hizo inútil a todos los
medios informáticos de seguridad
Día con día miles de usuarios alrededor del mundo utilizan sistemas
de misión crítica que permiten a otros usuarios tener acceso a vuelos,
a reservaciones de hoteles, a cuentas bancarias, a transacciones
millonarias interbancarias, a operaciones de acuerdos financieros
entre grandes corporaciones globales. Estos usuarios tienen acceso a
contraseñas y pases de accesos físicos o virtuales que les permiten
acceder a sistemas que procesan datos confidenciales de todos los
tipos que podamos imaginar.
Sin importar que tan bien
diseñadas estén las políticas
de seguridad de los
sistemas informáticos que
se desarrollan alrededor del
mundo, siempre existirá el
riesgo de que un usuario
revele voluntaria o
involuntariamente su
contraseña a algún atacante
u oportunista que dirija su
mirada en el momento
adecuado y en la dirección
correcta para conseguir
acceso al activo más valioso
de todas las empresas, la
información o incluso más
directamente a los fondos
de las organizaciones.