Por Cintia Perazo (LNO)
Los celulares y dispositivos móviles han alcanzado una
masificación sin precedente en el nivel mundial. Datos del sector
aseguran que existen más de 6000 millones de dispositivos móviles y 5500
millones de suscriptores a servicios de telefonía móvil. "Las ventas de
smartphones superaron este año, por primera vez en la historia, las de
computadoras personales. Según IDC se vendieron 472 millones de
smartphones versus 362 millones de computadoras", sostiene Mark Crofton,
vicepresidente de Ventas para Soluciones de Movilidad de SAP América
latina y Caribe.
A pesar de que estos números dan muestra de la
popularidad de los equipos móviles, los usuarios y las empresas aún no
son conscientes de los riesgos a los que se ven expuestas estas
plataformas o, incluso, el valor que tiene la información que almacenan
en sus dispositivos. Esta situación preocupa a los expertos en
seguridad, más aún si se tiene en cuenta el dato que arrojó una reciente
investigación de Symantec: los ataques a dispositivos móviles casi se
duplicaron en el último año, mientras que la vulnerabilidad en sistemas
operativos de celulares pasó de 163 en 2010 a 315 en 2011. "Esto refleja
que los ciberdelincuentes tienen más oportunidad de atacar los
dispositivos móviles", aseguran desde Symantec. Asimismo, este informe
detalló que en 2011 se registró un incremento en las amenazas dirigidas a
terminales con sistema operativo Android y que más de la mitad de estos
ataques lograron obtener datos de dispositivos o rastrear actividades
de los usuarios.
"Nuestro relevamiento también evidenció que las
amenazas a dispositivos móviles casi se duplicaron en el último año, y
que las brechas de seguridad en los teléfonos y tabletas creció un 93
por ciento", agrega Nicolás Severino, director de ingeniería de
Symantec.
Medidas preventivas
Frente a este escenario, la mayoría de las compañías de
seguridad cuenta con una gran oferta de soluciones dirigidas al sector
corporativo, que utiliza los equipos como herramienta de trabajo.
ESET, por ejemplo, ofrece su Mobile Security Business Edition . Esta solución brinda protección contra malware
para los dispositivos con Windows Mobile y Symbian. "La solución
proporciona una defensa integral para la información confidencial
corporativa cuando entra en movilidad. Esperamos que hacia fines de este
año se encuentre disponible también para Android", adelanta Raphael
Labaca Castro, de ESET.
Otra firma que tiene varias soluciones de seguridad para móviles es EDSI Trend Argentina. Comercializa su Mobile Security Enterprise
, que permite a los administradores de flotas de telefonía celular
controlar cada uno de los equipos. También tienen una solución de
cifrado de datos para notebooks llamada Trend Micro Mobile Armor, y otra solución para prevenir la fuga de datos de estaciones de estaciones de trabajo y notebooks: Trend Micro Data Loss Prevention .
En el mercado se presentó, recientemente, la versión 7.0 de Afaria
, un paquete de gestión de movilidad de Sybase, empresa que SAP
adquirió en 2009. Esta herramienta corre sobre Android, iOS, Windows
Mobile, BlackBerry y Symbian, y permite que los departamentos de
sistemas puedan administrar las aplicaciones y los dispositivos móviles.
"En caso de que un usuario pierda o dañe su equipo, el administrador lo
puede bloquear y borrar la información que se encuentra en el
terminal", detalla Crofton.
La propuesta de Websense es Triton , solución que unifica la
administración de la seguridad Web, datos, correos y dispositivos
móviles y nube en una sola consola de gestión.
Para Symantec, otra de las empresas consultadas por La
Nacion: "Nosotros ofrecemos diversas soluciones de seguridad y gestión
móvil que se enfocan en ayudar a consumidores, empresas y también a los
proveedores de servicios de comunicación a proteger sus datos. Estas
pueden escalar de uno solo a millones de usuarios, atendiendo las
demandas de estos tres grupos por igual", asegura Severino. Entre las
soluciones de esta firma para el sector corporativo se destacan Mobile Management , Endpoint Protection Mobile Edition y Network Access Control Mobile Edition .
Mayor control
Según el informe Tendencias 2012: el malware a los móviles
, realizado por el laboratorio de Investigación de ESET, se estima que
este año los equipos móviles constituyan uno de los principales
objetivos de los ciberatacantes. "Este dato es preocupante, aún más si
se tiene en cuenta los resultados arrojados por nuestro reporte de
seguridad, donde el 92,7% de los encuestados indicó no contar con
protección antivirus en sus dispositivos móviles corporativos", dice
Labaca Castro.
Datos del sector revelan también que organizaciones de
todos los tamaños han experimentado diversos daños a causa de
violaciones a la seguridad, lo que provocó importantes costos
monetarios. "Según la encuesta que realizamos, de la que participaron
empresas de entre cinco y cinco mil empleados del sur de América latina,
el costo promedio anual en el nivel empresarial de los incidentes de
seguridad relacionados con la movilidad es de 139.000 dólares", observa
Severino.
"Es fundamental que los usuarios presten atención al tipo de
información que almacenan en sus dispositivos. En caso de que se utilice
el smartphone para acceder al correo corporativo y realicen otras
actividades relacionadas con datos confidenciales, es de suma
importancia que los usuarios utilicen una tecnología de seguridad que
los proteja frente a las amenazas existentes", sugiere el ejecutivo de
ESET.
Un dato que destaca Crofton, de SAP, es que en la
mayoría de los casos los usuarios no toman conciencia de la
vulnerabilidad de sus equipos hasta que sufren un ataque o pierden su
terminal. "Recién en ese momento se dan cuenta de lo que implica la
pérdida de un dispositivo y, principalmente, lo que significa perder la
información que almacenan en él, que en muchos casos es más valiosa que
el mismo equipo", sostiene.
Lukas Alarcón, de Websense, sugiere a las empresas que
cuenten con controles técnicos que permitan la sincronización parcial de
los datos a los dispositivos y un registro de los equipos que van a
acceder, para administrar la información.
Para Maximiliano Cittadini, de EDSI Trend, es
fundamental que las empresas trabajen con especialistas en dispositivos
móviles para emprender una política de seguridad que se adecue a las
existentes, así como trabajar en la concientización de los empleados
respecto de la sensibilidad de los datos que alojan en sus dispositivos.
Para tomar nota
Los expertos aconsejan a empresas y usuarios de equipos móviles:
- Utilizar una solución de seguridad.
- Proteger el dispositivo con contraseña.
- Realizar un respaldo periódico de la información.
- Actualizar siempre el firmware (software que interactúa entre el hardware y el sistema operativo y las aplicaciones).
- Evitar el almacenamiento de claves dentro de los dispositivos portátiles.