29 de marzo de 2018

“Los datos son el nuevo oro, la seguridad informática cobra aún más relevancia”

Luego del escándalo de Cambridge Analytica, los datos y la seguridad informática son dos conceptos claves que han vuelto a rondar en el ambiente.

Lo que más queremos en nuestros entornos de trabajo y en los espacios individuales, es tener la seguridad de que la información esté siempre resguardada.

Sobre esto, hablamos con Gustavo Gurmandi, Sr. Sales Engineer de Citrix, empresa multinacional con sede en Florida que suministra tecnologías de virtualización de servidores, conexión en red, software e informática en la nube.

En su sitio plantean que creen en un espacio laboral digital seguro. ¿Qué debe tener un entorno de esas características? 

 En el mundo corporativo los usuarios demandan cada vez más una mejor experiencia de trabajo. Y lo hacen porque saben que es posible trabajar mejor cuando se puede acceder a todo lo que necesitan con mayor rapidez y facilidad, dedicándole más tiempo a agregarle valor al negocio. Pero mejorar esa experiencia de trabajo debe ir de la mano con garantizar la seguridad de los datos.

Para ello es esencial adoptar tecnologías que permitan crear un espacio de trabajo digital seguro y productivo. En este sentido, la clave es virtualizar los escritorios datos y aplicaciones, centralizar la administración de dispositivos móviles y respaldar todo. Nuestras soluciones XenDesktop y XenApp permiten virtualizar los escritorios datos y aplicaciones y mantenerlos seguros en el centro de datos; a la vez los mismos están accesibles para los usuarios desde cualquier lugar, dispositivo y red. XenMobile, por su parte, permite gestionar los dispositivos móviles (ya sean corporativos o bajo la modalidad "Bring your own") aplicando políticas de acceso, seguridad y pudiendo bloquear el acceso a los datos corporativos si el dispositivo se pierde o daña. .

Por último, Citrix ShareFile es una solución que permite hacer una copia de los datos de la compañía con un servicio seguro de sincronización de archivos, especialmente diseñado para el ambiente corporativo.

¿De qué forma aportan los algoritmos de aprendizaje de máquinas a potenciar un espacio de este tipo? 

 En el mundo actual donde los datos son el nuevo oro, la seguridad de la información gana aún más relevancia. Estar expuesto a un ataque o que el mismo suceda no implica solo la perdida de los datos en sí mismos, sino de dinero, de clientes y de reputación para la compañía. Hoy tenemos, gracias a la tecnología, la posibilidad de estar más preparados, de tener una mayor visibilidad de cómo se utilizan los recursos de la empresa y de poder tomar decisiones en tiempo real y basadas en información, eso es lo que ofrece machine learning.

 Citrix Analytics tiene la capacidad de hacer un análisis completo de la seguridad basado en el comportamiento de la organización y de los usuarios. Es decir, puede recoger muchísimos datos del uso diario de la tecnología de una compañía y sus algoritmos de machine learning permiten identificar qué comportamiento o uso es habitual y cuál puede ser una potencial amenaza.

Para poder realizar esto Citrix Analytics reúne datos que obtiene de los distintos productos de Citrix  para poder relacionarlos, analizarlos, detectar y aislar comportamientos riesgosos de los usuarios (ya sean por negligencia o por un atacante externo malicioso). Se trata de analizar a la persona ubicándola en un contexto, en patrones habituales de uso, lo que ciertamente es un cambio de paradigma.

 

¿Qué rol cumple el usuario en potenciar dicha seguridad? 

Educar a los empleados acerca del uso de las aplicaciones corporativas y el rol que tiene cada persona en la protección de los datos de la empresa y la información propia es fundamental.

En este punto, hay grandes oportunidades para avanzar. Por ejemplo, el estudio  "El Trabajador Digital" realizado el año pasado por Citrix reveló que en Chile el 66% de los encuestados jamás ha recibido alguna capacitación o manual sobre conductas apropiadas para el resguardo de datos corporativos y su seguridad, mientras que sólo un 32% afirmó lo contrario y el 2% restante no contesta.

La capacitación y la comunicación continuas en este sentido son herramientas fundamentales para una estrategia coherente y permanente sobre la importancia que tiene el uso adecuado de la tecnología y los dispositivos. Y esto es tarea de toda la organización y no sólo de las áreas de TI.

 ¿Tienen un servicio en la nube. Es propio o se vinculan al de otra empresa? (Azure, Amazon o Google)? ¿En ese marco, creen que el desarrollo de la informática va para allá? ¿Por qué?

 Citrix actualmente trabaja muy fuertemente con Azure de Microsoft, donde lo que se busca es ayudar a las empresas a migrar a la nube, ya sea pública, privada o híbrida, ayudando en la virtualización de los datos. Adicional a esto, ofrecemos soluciones para el servicio en la nube, lo que permite una gestión simplificada de la información en entornos multicloud

De esta forma logramos revertir grandes presupuestos de hardware, y hacer un proceso de escalado que sea rápido y permita eliminar las cargas de administración en la infraestructura. Citrix y Azure hacen que sea fácil trasladar las aplicaciones y las estaciones de trabajo virtuales a la nube.

Mediante esta colaboración, XenApp Essentials y XenDesktop de Citrix están disponibles en el Azure Marketplace, facilitando y simplificando a los clientes de la plataforma cloud de Microsoft la entrega segura de aplicaciones y escritorios virtuales Windows 10 que se ejecuten en Azure a cualquier dispositivo. De este modo, los departamentos TI pueden alinear las aplicaciones y los servicios de escritorios virtuales con las necesidades empresariales,

Efectivamente creemos que el camino de la informática va para allá. Llevamos ya mucho tiempo hablando de la transformación digital. El número de empresas que están migrando su servicio de correo y herramientas de colaboración a la nube está creciendo a niveles exponenciales.

 ¿Piensan que en países como Chile se debiese ser más celoso con el resguardo de los datos de los usuarios? ¿Hacen falta políticas públicas más robustas, sobre todo considerando que los algoritmos de maching learning trabajan en base a bbdd? 

La visión de Citrix tiene que ver con que hay que hacer un cambio de enfoque. Los métodos antiguos -como cambiar la contraseña de las cuentas o actualizar el programa antivirus- ya no bastan porque el mundo, el espacio de trabajo y la tecnología evolucionaron. Vivimos nuevos tiempos que requieren nuevas estrategias en seguridad.

Para comenzar a custodiar la privacidad de los datos, se debe establecer un perímetro de seguridad alrededor de la organización. Encriptar el tráfico que circula en la red y aplicar un software que verifique la identidad y credenciales de acceso de los empleados. Eso es lo primero.

También es recomendable crear una infraestructura segura desde su concepción, capaz de resistir ataques. Para esto, la tecnología de la virtualización es clave para garantizar que los datos siempre estén seguros y centralizados en un datacenter y no almacenados en los diferentes dispositivos.

Junto con lo anterior, las firmas deben adoptar lo que se denomina seguridad contextual. Se trata de analizar a la persona y su contexto. A través del uso de 'algoritmos machine learning' se pueden identificar y analizar qué comportamientos son normales y cuáles pueden ser potenciales amenazas, determinando si las personas están haciendo un uso seguro de los datos.

Por último, las compañías deben invertir y desarrollar programas de ciberseguridad para garantizar que los datos y apps puedan estar al alcance de todos de forma segura. El temor por el resguardo de los datos no debe limitar la capacidad de la compañía de crear un espacio de trabajo acorde a las necesidades del negocio y los empleados. Pero hacerlo requiere de un enfoque proactivo donde la seguridad, la tecnología y la experiencia de los usuarios sea el punto de partida.

 

¿Tienen un kit orientado a salud. Como se pudiese robustecer el sistema de salud con un buen manejo de datos o ML? 

En términos generales, el proceso de implementación digital de la salud en Chile ha tenido grandes avances en los últimos años. Sin embargo, aún requiere de un trabajo mucho más profundo.  Convivir con las nuevas tecnologías como los registros electrónicos de salud, el sistema computarizado de ingreso de instrucciones médicas o el diagnóstico por imágenes, no es un desafío sencillo, considerando que desempeñan un papel cada vez más importante como soporte del flujo del trabajo clínico.

Tanto el sector público como privado han impulsado una serie de iniciativas en esta materia. Por ejemplo, el Gobierno cuenta con el Programa de Salud + Desarrollo que busca tener acceso a un historial clínico por paciente para el año 2020. Las instituciones privadas en tanto, han apostado por la virtualización y la movilidad de los médicos, ya que entienden que el acceso a la información en tiempo real se traduce en una mayor productividad y, por ende, en una más rápida y mejor atención.

La virtualización puede ayudar a todas las áreas de las organizaciones sanitarias a mejorar la manera en que prestan servicios, mientras se garantiza la seguridad de la red, ante las crecientes amenazas de delitos informáticos.  Además, facilita el trabajo remoto de los distintos especialistas ya que, al utilizar aplicaciones y escritorios virtuales, pueden finalizar la documentación o firmar las historias clínicas fuera del centro de salud (donde no existen especialistas o no hay suficientes), junto con monitorear la condición del paciente y recomendar los pasos a seguir en el tratamiento. En concreto, sirve para facilitar la prestación de asistencia sanitaria a personas que viven en zonas despobladas o extremas, o que no pueden acudir a un establecimiento de manera más inmediata.




☛ El artículo completo original de Diego Bastarrica lo puedes ver aquí

No hay comentarios.:

Publicar un comentario