Home » IT/INFRASTRUCTURE » 8 preguntas críticas sobre seguridad para tu proveedor ISP

8 preguntas críticas sobre seguridad para tu proveedor ISP

by jose-del-carmen-zegarra-malatesta-itusersJosé Zegarra
3 minutes read
A+A-
Reset

Lima, Perú, 07 de Junio del 2017.— No hay duda que el cibercrimen sigue acaparando titulares en el mundo. En un escenario digital, con ecosistemas de negocios hiper-conectados, casi no existe industria, organización o lugar en el mundo que esté a salvo de un ataque. Por ello, no es de sorprender que muchas compañías busquen protección, incluso de sus proveedores de servicios de Internet (ISP, por sus siglas en inglés), para resguardar su infraestructura crítica.

Debido a su acceso único a información sobre el tráfico de datos, los ISP están posicionados para ayudar a cortar el mal tráfico antes de que exista la oportunidad de causar estragos en las redes de las empresas. Pero antes de elegir al proveedor de  ISP como la primera barrera de defensa que proteja la información, Dale Drew, Jefe de Seguridad de Level 3 Communications, recomienda  hacer ocho preguntas cruciales a estas empresas para averiguar cómo protegen tu infraestructura y sus datos.

  1. ¿Cómo protege el acceso a la gestión de su infraestructura crítica?: Es imprescindible que los proveedores de servicios separen sus sistemas de producción y datos de clientes de sus entornos de escritorio y centros de datos de los empleados.
  1. ¿Cuántos grupos de seguridad diferentes tiene el proveedor para proteger sus sistemas? ¿Todos usan el mismo enfoque?: Muchas organizaciones mantienen múltiples funciones de seguridad internamente. Esto puede causar conflictos de recursos, así como diferentes enfoques en la protección de la infraestructura interna, un método que es altamente ineficiente y lleno de oportunidades para el fracaso.
  1. ¿Utiliza los mismos servicios que vende para proteger sus propios sistemas?: Si su ISP no confía en sus propios productos y servicios para proteger su infraestructura y datos, ¿por qué debe confiar en ellos para proteger el suyo?, recuerda el experto de Level 3.
  1. ¿Cómo protege su red de ataques, como ataques DDoS?: Drew recomienda que las organizaciones se aseguren de entender y sentirse cómodas con la forma en que su proveedor puede proteger su infraestructura de red de ataques de denegación de servicio (DDoS) distribuidos de gran tamaño.
  1. ¿Toma medidas activas para identificar el tráfico «malo» en su red? ¿Qué acciones toma, si las hay, para notificar a las víctimas del ataque?: Según el ejecutivo de Level 3, las organizaciones deben conocer si su ISP monitorea los malos actores y conoce la mala actividad en su red. “También pregunte al ISP si bloquean proactivamente el mal tráfico en su columna vertebral. Si notifican a las víctimas, ¿cómo lo hacen y dentro de qué plazo?”, apunta.
  1. ¿Se somete a auditorías regulares y mantiene certificaciones?: Es importante conocer si su ISP mantiene certificaciones reconocidas por la industria como ISO 27001, SSAE16 o ISAE 3402.
  1. ¿Encripta las comunicaciones del data center que incluyen datos del cliente?: Para el profesional de Level 3 es importante que las organizaciones hagan que su ISP le explique los procesos de acceso a los datos de su organización. “Asegúrese de que sus datos estén encriptados dentro y entre los data centers de su ISP. Y conozca si se ofrece una gama de capacidades de cifrado que mejor se adapte a sus necesidades”, afirma.
  1. ¿Cómo proporciona acceso remoto a los datos de los clientes para los empleados y proveedores?: Compruebe las prácticas recomendadas de supervisión de acceso y autenticación de identidad y contraseña.

Hacer estas preguntas no es superar los límites de ser un «buen» cliente. “Proveedores de ISP con los mejores intereses no le importará ser transparente sobre sus prácticas de seguridad para ayudar a asegurarse de que ha encontrado al aliado adecuado para sus necesidades de negocio”, recuerda Drew de Level 3.

¿De cuánta utilidad te ha parecido este contenido?

¡Haz clic en una estrella para puntuarlo!

Puntuación media 0 / 5. Recuento de votos: 0

Hasta ahora, ¡no hay votos!. Sé el primero en puntuar este contenido.

Mantente a la vanguardia tecnológica con IT/USERS®

Recibe cada semana un análisis riguroso, tendencias clave y las últimas novedades de la industria directamente en tu bandeja de entrada.

Respetamos tu privacidad. Sin spam, solo contenido de calidad.

Spread the love

You may also like

Leave a Comment

Este sitio utiliza cookies propias y de terceros para mejorar su experiencia, analizar el tráfico y mostrar anuncios personalizados. This website uses first and third-party cookies to improve your experience, analyze traffic, and display personalized ads. Accept Read More

© IT/USERS® Magazine. Todos los derechos reservados. Queda terminantemente prohibida la reproducción, distribución, comunicación pública, transformación, extracción automatizada (data scraping), indexación no autorizada, reutilización mediante sistemas de Inteligencia Artificial (IA) o cualquier otro uso total o parcial de este contenido, sin la autorización previa, expresa y por escrito del representante legal de IT/USERS® Magazine. Las opiniones, análisis, investigaciones, textos, imágenes, archivos y elementos editoriales publicados en este medio se encuentran protegidos por la legislación internacional y la normativa nacional de la República del Perú, bajo el Decreto Legislativo N° 822 (Ley sobre el Derecho de Autor) y el Artículo 2°, Inciso 8 de la Constitución Política del Perú. IT/USERS [ISSN: 1817-4388] es una Marca Registrada ante INDECOPI propiedad de JZM & ASOCIADOS SAC, bajo el Certificado de Registro N° 153814. El uso no autorizado de estos elementos protegidos o de su contenido constituye un delito sancionado civil y penalmente.