La conferencia de Rajmohan, Director de Servicios de Seguridad de Información de Tata Consultancy Services (TCS), planteó los desafíos corporativos en materia de seguridad informática de las nuevas tecnologías que ofrecen servicios a través de la plataforma de Internet y de los teléfonos celulares.
El Director de Servicios de Seguridad de información de Tata Consultancy Services (TCS), Rajmohan, viajó especialmente desde India para exponer los avances de la compañía en seguridad en Cloud Computing y en celulares, en el marco de la séptima edición del Congreso Internacional SEGURINFO Argentina.
Durante su conferencia “Seguridad en la nube: los riegos de una empresa global” el experto indio reveló los riesgos a tener en cuenta para el uso de este tipo de tecnologías, como el menor control de los datos, el ofrecimiento de los diferentes proveedores y la protección legal de la privacidad de la información. Rajmohan, que cuenta con más de veinte años de experiencia en Sistemas de Seguridad y Redes, explicó que para mitigar estos riesgos lo conveniente es realizar una detallada investigación antes de adquirir estas innovaciones, junto con una confirmación de los mejores proveedores y crear la confianza suficiente para que los clientes se den cuenta de las ventajas de este tipo de tecnologías. Además destacó que es conveniente evaluar los proveedores cloud computing por lo cual parte del porcentaje que se ahorra con los servicios en la nube, deben invertirse en seguridad para poder controlar dichos ambientes. “Es vital mantener copias de seguridad regulares fuera del servicio de Cloud Computing ofrecido por los proveedores”, explicó Rajmohan.
Por otra parte, el experto indio brindó una exposición acerca de “Modelos para mitigar riesgos en dispositivos móviles”. En ella señaló que los teléfonos celulares son cada vez más inteligentes, lo que aumenta la cantidad de aplicaciones que pueden ser descargadas. Con respecto a los riesgos que se manifiestan en este tipo de dispositivos destacó que los teléfonos móviles no cumplen con los procesos ni las políticas de seguridad que requieren las redes corporativas. “A través de estos dispositivos, hay muchas formas de mover la información de la red corporativa sin supervisión del departamento de IT, esto provoca un riesgo que muchas veces no es contemplado por las compañías. Una forma de resolverlo es tener una postura corporativa, unificar los equipos de los empleados y comenzar a imponer políticas de protección”, dijo Rajmohan. Agregó que el problema de la movilidad es que la información viaja por el aire, por lo que cada mensaje puede ser interceptado. “Si viaja la información de manera inalámbrica y es información sensible, son datos susceptibles de ser atacados, esto plantea la necesidad de cifrar este tipo de mensajes”.