Gestión de seguridad de información
Campos de acción
El riesgo que corren las empresas al no auditar la información publicada en internet puede ser fatal, ya que los datos sensibles que se manejan en los diferentes tipos de archivos muchas veces se cargan a la red en forma de (metadatos), lo que permite a los atacantes realizar suplantaciones de identidad o incluso robar credenciales de acceso a sistemas críticos de la compañía.
Evaluamos de forma especializada basados en la ley 1581 de 2012 la gestión de los datos de la compañía identificando problemas de gestión y posibles incumplimientos a la norma, nuestros especialistas enumeran de forma detallada cada inconsistencia para implementar un protocolo adecuado para cada organización auditada.
A través de herramientas profesionales de cómputo forense encontramos datos sensibles en la documentación expuesta en internet, además de aplicar técnicas de «ethical hacking» aprobadas previamente por el cliente recolectamos volumen de datos con técnicas OSINT (Búsqueda masiva en internet de datos de la empresa)
Los servidores de las compañías nos dan mucha información sensible, realizamos consultas DNS para extraer información de los servidores tales como (Sistemas Operativos y Versiones) además de listar servicios indispensables para el funcionamiento del negocio del cliente, para luego encontrar fallos de seguridad en dichos sistemas.
Se evalúa el plan de gestión de la información implementado anteriormente por los clientes y adecuamos políticas integrales para el funcionamiento adecuado en cada tipo de industria, robusteciendo el esquema de seguridad de la información de la compañía.
Preguntas frecuentes
Se conoce como fuga de información a cualquier tipo de dato que no debería estar expuesto a externos de la compañía, tales como datos sensibles de los colaboradores, proveedores o clientes, una fuga de información podría poner fin a la operación de un negocio en cuestión de días.
Al encontrar las fugas de información de la compañía u organización, podremos evitar desastres informáticos tales como ataques dirigidos especializados por parte de cibercriminales además de robustecer el sistema de protección de datos interno, garantizando el funcionamiento adecuado de los activos digitales y manteniendo una gestión del riesgo adecuada, asi como mejorar el nivel de Ciberseguridad en colombia
Las compañías que no tienen una gestión de la información pueden sufrir ataques irreparables a la infraestructura tecnológica, tales como ataques con Ransomware y fácilmente ataques de ingeniería social para robar clientes o datos de proveedores importantes, lo que ocasionaría pagos de facturas inexistentes o pérdida del control de los sistemas.
El crecimiento tecnológico en estos últimos 2 años avanza a pasos gigantescos, de igual manera el cibercrimen se adecua cada día a nuevas tendencias de ataques y se enfocan en compañías con prácticas bastante básicas o inexistentes lo que los convierte en blancos fáciles para extorsiones o robos de identidad.