fbpx
Daniel Pink CC BY

Administración de Identidad

El robo de información ha ido en aumento los últimos años debido a la explotación de vulnerabilidades que permiten ejecutar comandos o inclusive controlar los sistemas de información, aunque en su mayoría se ha debido al robo de cuentas de usuario. Si bien, sabemos que ningún sistema de información es 100% seguro, podemos reducir los números rojos en los delitos cibernéticos donde comúnmente la información robada es utilizada para cometer fraudes o el desprestigio de la institución.

Este tipo vulnerabilidades no son exclusivos de sectores financieros o de salud, diversas entidades gubernamentales han sido fuertemente vulneradas en los últimos meses, debido a la falta de implementación de controles necesarios para la correcta protección de la información y de sus entornos informáticos siendo blanco indiscutible debido a nivel de sensibilidad de los datos que manejan.

Por tal motivo, es primordial para las instituciones gubernamentales fortalecer sus estrategias de seguridad en TI para aumentar la capacidad de enfrentar las amenazas informáticas internas o externas. Es importante considerar el uso de tecnologías que permitan gestionar y controlar los accesos a los sistemas con información sensible para gestionar identidades y cuentas privilegiadas en los accesos a los sistemas con mayor criticidad. Esto permitirá a las dependencias del sector gubernamental otorgar a sus usuarios únicamente los accesos a un nivel adecuado de derechos requeridos y resguardar así recursos de vital importancia, garantizando una seguridad eficaz a cada institución. Asimismo, la implementación de este tipo de tecnologías permite dar cumplimiento normativo a través de la automatización de los controles de seguridad y la simplificación de las auditorias de cumplimiento, mismas que son requeridas en el Manual Administrativo de Aplicación General en materia de Tecnologías de la Información y Comunicaciones y de Seguridad de la Información (MAAGTICSI) para este sector.

Comentarios de Facebook