{"id":10248,"date":"2015-05-27T07:53:44","date_gmt":"2015-05-27T12:53:44","guid":{"rendered":"http:\/\/ctrl-x.com.mx\/ctrlx\/?p=10248"},"modified":"2015-05-27T07:53:44","modified_gmt":"2015-05-27T12:53:44","slug":"encriptacion-de-lo-basico-a-lo-estrategico","status":"publish","type":"post","link":"https:\/\/ctrl-x.com.mx\/ctrlx\/encriptacion-de-lo-basico-a-lo-estrategico\/","title":{"rendered":"Encriptaci\u00f3n: de lo b\u00e1sico a lo estrat\u00e9gico"},"content":{"rendered":"<p><span style=\"color: #002060;\"><span style=\"font-family: Arial,serif;\"><span style=\"font-size: medium;\"><i>Los datos siempre est\u00e1n en riesgo de perderse o de que sean robados, aparte de que nunca falta quien olvide la clave para acceder a ellos, por lo cual los proveedores de seguridad est\u00e1n incorporando en sus productos tecnolog\u00eda de cifrado cada vez m\u00e1s controlables para las empresas y m\u00e1s transparentes para los usuarios.<\/i><\/span><\/span><\/span><br \/>\n<span style=\"font-family: Times New Roman,serif;\"><span style=\"font-size: medium;\"><span style=\"color: #000000;\"><span style=\"font-family: Arial,serif;\">Staff HD<\/span><\/span><\/span><\/span><br \/>\n<span style=\"font-family: Times New Roman,serif;\"><span style=\"font-size: medium;\"><span style=\"color: #000000;\"><span style=\"font-family: Arial,serif;\"><img loading=\"lazy\" decoding=\"async\" class=\" size-full wp-image-10250 alignright\" src=\"https:\/\/ctrl-x.com.mx\/ctrlx\/wp-content\/uploads\/2015\/05\/hd1.jpg\" alt=\"hd1\" width=\"300\" height=\"260\" \/>Poco antes de que la m\u00e1quina de escribir fuera sustituida por la computadora personal y de que los documentos impresos se convirtieran en informaci\u00f3n codificada en <\/span><\/span><span style=\"color: #000000;\"><span style=\"font-family: Arial,serif;\"><i>bits<\/i><\/span><\/span><span style=\"color: #000000;\"><span style=\"font-family: Arial,serif;\">, las empresas sol\u00edan resguardar sus datos m\u00e1s sensibles en carpetas, archiveros y bodegas, cuyo esquema de protecci\u00f3n depend\u00eda simplemente de controlar el acceso a los mismos mediante el uso de cerraduras, candados, llaves o de avisos con leyendas como \u201cProhibida la entrada\u201d o \u201cS\u00f3lo personal autorizado\u201d.<\/span><\/span><\/span><\/span><br \/>\n<span style=\"font-family: Times New Roman,serif;\"><span style=\"font-size: medium;\"><span style=\"color: #000000;\"><span style=\"font-family: Arial,serif;\">Pero en el terreno inform\u00e1tico, y muy particularmente dentro de un entorno de redes, la propia naturaleza de los documentos oblig\u00f3 a modificar radicalmente tan rudimentario m\u00e9todo de protecci\u00f3n y hoy en d\u00eda los negocios manejan complejas estructuras de seguridad que incluyen antivirus, <\/span><\/span><span style=\"color: #000000;\"><span style=\"font-family: Arial,serif;\"><i>firewalls<\/i><\/span><\/span><span style=\"color: #000000;\"><span style=\"font-family: Arial,serif;\"> y aplicaciones de respaldo, por ejemplo, aunque el privilegio de acceder a dicha documentaci\u00f3n sigue centr\u00e1ndose en quien tiene \u201cla llave\u201d (usuarios autorizados, administradores de sistemas, etc.) o en quienes necesitan entrar a las redes y los contenidos corporativos para realizar su trabajo ya sea desde sus casas o v\u00eda remota.<\/span><\/span><\/span><\/span><br \/>\n<span style=\"color: #000000;\"><span style=\"font-family: Arial,serif;\"><span style=\"font-size: medium;\">Debido a lo anterior, tanto las organizaciones como los usuarios deben estar conscientes de la importancia de<\/span><\/span><\/span><span style=\"color: #000000;\"><span style=\"font-family: Arial,serif;\"><span style=\"font-size: medium;\">\u00a0encriptar sus <\/span><\/span><\/span><em><span style=\"color: #000000;\"><span style=\"font-family: Arial,serif;\"><span style=\"font-size: medium;\">datos<\/span><\/span><\/span><\/em><b> <\/b><span style=\"color: #000000;\"><span style=\"font-family: Arial,serif;\"><span style=\"font-size: medium;\">de forma concreta (una carpeta o fichero) o global (encriptado \u00edntegro del equipo). <\/span><\/span><\/span><span style=\"color: #000000;\"><span style=\"font-family: Arial,serif;\"><span style=\"font-size: medium;\">El<\/span><\/span><\/span><span style=\"color: #000000;\"><span style=\"font-family: Arial,serif;\"><span style=\"font-size: medium;\">\u00a0<\/span><\/span><\/span><span style=\"color: #000000;\"><span style=\"font-family: Arial,serif;\"><span style=\"font-size: medium;\">cifrado de datos<\/span><\/span><\/span><span style=\"color: #000000;\"><span style=\"font-family: Arial,serif;\"><span style=\"font-size: medium;\">\u00a0<\/span><\/span><\/span><span style=\"color: #000000;\"><span style=\"font-family: Arial,serif;\"><span style=\"font-size: medium;\">es el proceso por el que una informaci\u00f3n legible, mediante un algoritmo llamado<\/span><\/span><\/span><span style=\"color: #000000;\"><span style=\"font-family: Arial,serif;\"><span style=\"font-size: medium;\">\u00a0<\/span><\/span><\/span><span style=\"color: #000000;\"><span style=\"font-family: Arial,serif;\"><span style=\"font-size: medium;\"><i>\u201c<\/i><\/span><\/span><\/span><span style=\"color: #000000;\"><span style=\"font-family: Arial,serif;\"><span style=\"font-size: medium;\">cifra<\/span><\/span><\/span><span style=\"color: #000000;\"><span style=\"font-family: Arial,serif;\"><span style=\"font-size: medium;\">\u201d, se transforma en informaci\u00f3n ilegible (conocida<\/span><\/span><\/span><span style=\"color: #000000;\"><span style=\"font-family: Arial,serif;\"><span style=\"font-size: medium;\">\u00a0como \u201c<\/span><\/span><\/span><span style=\"color: #000000;\"><span style=\"font-family: Arial,serif;\"><span style=\"font-size: medium;\">criptograma\u201d<\/span><\/span><\/span><span style=\"color: #000000;\"><span style=\"font-family: Arial,serif;\"><span style=\"font-size: medium;\">\u00a0<\/span><\/span><\/span><span style=\"color: #000000;\"><span style=\"font-family: Arial,serif;\"><span style=\"font-size: medium;\">o<\/span><\/span><\/span><span style=\"color: #000000;\"><span style=\"font-family: Arial,serif;\"><span style=\"font-size: medium;\">\u00a0\u201c<\/span><\/span><\/span><span style=\"color: #000000;\"><span style=\"font-family: Arial,serif;\"><span style=\"font-size: medium;\">secreto\u201d<\/span><\/span><\/span><span style=\"color: #000000;\"><span style=\"font-family: Arial,serif;\"><span style=\"font-size: medium;\">); en ese sentido, quien cuente con los permisos correspondientes y tenga la clave de cifrado puede volver a hacer legible la informaci\u00f3n, reduciendo as\u00ed el riesgo de que sea le\u00edda por terceras partes o de que termine en manos inapropiadas. <\/span><\/span><\/span><br \/>\n<span style=\"color: #000000;\"><span style=\"font-family: Arial,serif;\"><span style=\"font-size: medium;\">Los algoritmos, sin embargo, suelen ser p\u00fablicos, lo cual facilita la intromisi\u00f3n de posibles atacantes, por lo que los expertos sugieren basar la seguridad de un sistema de cifrado enteramente en la clave y no en aqu\u00e9llos. En materia de cumplimiento, los negocios tienen la obligaci\u00f3n de encriptar cualquier equipo port\u00e1til con el que vaya a accederse a las redes corporativas, as\u00ed como hacer copias de seguridad externas y cifrar los datos m\u00e1s sensibles en caso de que la transmisi\u00f3n de los mimos se realice a trav\u00e9s de un entorno tan descontrolado e inseguro como lo es Internet, para lo que se recomienda el uso de protocolos criptogr\u00e1ficos como SSL (Secure Socket Layer), conformando una capa de seguridad que puede aplicarse en diversos \u00e1mbitos, como HTTPS, FTP y\/o SMTP.<\/span><\/span><\/span><br \/>\n<span style=\"font-family: Times New Roman,serif;\"><span style=\"font-size: medium;\"><span style=\"color: #000000;\"><span style=\"font-family: Arial,serif;\">Adoptar VPNs (Virtual Private Network) y cifrar archivos o discos duros son tambi\u00e9n buenas alternativas para la protecci\u00f3n de los datos, aunque tener un fichero o una informaci\u00f3n cifrada no garantiza absolutamente su integridad o su fiabilidad, ya que pueden presentarse varios problemas aun con los algoritmos m\u00e1s seguros; por ejemplo, la informaci\u00f3n se perder\u00eda en caso de que sea cifrada en un disco duro y \u00e9ste se estropee; tambi\u00e9n es probable que un usuario olvide las claves de cifrado o las filtre con la idea de afectar a su compa\u00f1\u00eda, adem\u00e1s de que se suele almacenar la clave en el mismo sitio que el fichero cifrado, por lo que si alguien accede a este \u00faltimo tambi\u00e9n podr\u00e1 encontrar la clave para descifrarlo.<\/span><\/span><\/span><\/span><br \/>\n<span style=\"font-family: Times New Roman,serif;\"><span style=\"font-size: medium;\"><span style=\"color: #000000;\"><span style=\"font-family: Arial,serif;\">Una mala gesti\u00f3n de las claves o el manejo de informaci\u00f3n inv\u00e1lida impedir\u00e1 que el destinatario acceda a ella aunque el cifrado y descifrado sean correctos, por lo que siempre ser\u00e1 necesario realizar <\/span><\/span><span style=\"color: #000000;\"><span style=\"font-family: Arial,serif;\"><i>backups<\/i><\/span><\/span><span style=\"color: #000000;\"><span style=\"font-family: Arial,serif;\"> de los datos, recurrir al m\u00e9todo de doble autenticaci\u00f3n o garantizar la seguridad de las claves, sobre todo si se tiene a \u201cla nube\u201d como principal repositorio o medio de transferencia.<\/span><\/span><\/span><\/span><br \/>\n<span style=\"font-family: Times New Roman,serif;\"><span style=\"font-size: medium;\"><span style=\"color: #000000;\"><span style=\"font-family: Arial,serif;\"><b>El eslab\u00f3n m\u00e1s d\u00e9bil<\/b><\/span><\/span><\/span><\/span><br \/>\n<span style=\"font-family: Times New Roman,serif;\"><span style=\"font-size: medium;\"><span style=\"color: #000000;\"><span style=\"font-family: Arial,serif;\"><img loading=\"lazy\" decoding=\"async\" class=\"  wp-image-10249 alignright\" src=\"https:\/\/ctrl-x.com.mx\/ctrlx\/wp-content\/uploads\/2015\/05\/hd2.jpg\" alt=\"hd2\" width=\"420\" height=\"236\" \/>Pareciera que las soluciones de encriptaci\u00f3n fueron dise\u00f1adas exclusivamente para las empresas, pero no debemos olvidar que la mayor\u00eda de los riesgos a la seguridad tiene como punto de coincidencia al individuo, ya sea como usuario interno o externo de una red corporativa; de hecho, existen tecnolog\u00edas -como Microsoft BitLocker- que permiten cifrar los archivos de forma local o en el equipo de cada usuario.<\/span><\/span><\/span><\/span><br \/>\n<span style=\"font-family: Times New Roman,serif;\"><span style=\"font-size: medium;\"><span style=\"color: #000000;\"><span style=\"font-family: Arial,serif;\">El nivel de seguridad que otorga el cifrado depende de la robustez del algoritmo de encriptaci\u00f3n, o sea, del modo en que se cifra la informaci\u00f3n para hacerla ilegible. A fin de satisfacer los requerimientos de las organizaciones en esta materia, la compa\u00f1\u00eda de seguridad ESET estableci\u00f3 recientemente una alianza tecnol\u00f3gica con la empresa DESlock, cuyo producto insignia (DESlock+) permite justamente el cifrado de datos.<\/span><\/span><\/span><\/span><br \/>\n<span style=\"color: #000000;\"><span style=\"font-family: Arial,serif;\"><span style=\"font-size: medium;\">Debe mencionarse que el trabajo desde el hogar o desde dispositivos m\u00f3viles obliga a la extensi\u00f3n de las pol\u00edticas de seguridad mediante el cifrado m\u00e1s all\u00e1 del per\u00edmetro de una red; en ese sentido, la soluci\u00f3n referida ofrece un control completo sin importar d\u00f3nde se encuentran los usuarios; se trata de una poderosa herramienta de cifrado que, del lado del servidor (DESlock+ Enterprise Server), permite a los administradores de sistemas la f\u00e1cil gesti\u00f3n de usuarios y estaciones remotas de trabajo de manera independiente o en relaciones de &#8220;muchos a muchos&#8221;.<\/span><\/span><\/span><br \/>\n<span style=\"color: #000000;\"><span style=\"font-family: Arial,serif;\"><span style=\"font-size: medium;\">Esta aplicaci\u00f3n facilita adem\u00e1s el uso compartido de claves entre clientes en tiempo real, utilizando avanzados algoritmos y est\u00e1ndares para crear claves impenetrables y haciendo posible el cifrado de discos duros, medios extra\u00edbles, archivos y correos electr\u00f3nicos. <\/span><\/span><\/span><br \/>\n<span style=\"color: #000000;\"><span style=\"font-family: Arial,serif;\"><span style=\"font-size: medium;\">Los datos son una parte cr\u00edtica de toda organizaci\u00f3n, pero este valioso activo suele suponer un gran riesgo cuando se traslada o se transmite fuera de la red corporativa. DESlock+ tambi\u00e9n garantiza una m\u00ednima interacci\u00f3n del lado del cliente, mejorando el cumplimiento de normativas por parte del usuario y permitiendo la seguridad de los datos corporativos con un \u00fanico paquete instalador de Microsoft (MSI).<\/span><\/span><\/span><span style=\"color: #000000;\"><span style=\"font-family: Arial,serif;\"><span style=\"font-size: medium;\"><br \/>\n<\/span><\/span><\/span><br \/>\n<span style=\"color: #000000;\"><span style=\"font-family: Arial,serif;\"><span style=\"font-size: medium;\">Aparte de la edici\u00f3n gratuita denominada \u201c<\/span><\/span><\/span><span style=\"font-family: Arial,serif;\"><span style=\"font-size: medium;\">Personal\u201d, <\/span><\/span><span style=\"color: #000000;\"><span style=\"font-family: Arial,serif;\"><span style=\"font-size: medium;\">DESlock maneja las versiones Pro, Standard y Essential (esta \u00faltima exclusiva para los clientes de ESET) pensando en los requerimientos de distintos tipos de usuarios y tama\u00f1os de empresas. Dependiendo de las necesidades, esta aplicaci\u00f3n garantiza prestaciones como cifrado completo del disco duro; cifrado de medios extra\u00edbles, archivos, carpetas, textos y portapapeles; cifrado de discos virtuales, compatibilidad con la administraci\u00f3n centralizada, as\u00ed como cifrado portable con DESlock Go y complemento para correo electr\u00f3nico y archivos adjuntos de Outlook. <\/span><\/span><\/span><\/p>\n<p style=\"text-align: right;\"><a href=\"http:\/\/www.hdlatinoamerica.com\" target=\"_blank\" rel=\"noopener noreferrer\">\u00a0<span style=\"font-family: Arial,serif;\"><span style=\"font-size: medium;\"><i>www.hdlatinoamerica.com<\/i><\/span><\/span><\/a><\/p>\n<p style=\"text-align: right;\"><a href=\"http:\/\/www.hdmexico.com.mx\" target=\"_blank\" rel=\"noopener noreferrer\"><span style=\"font-family: Arial,serif;\"><span style=\"font-size: medium;\"><i>www.hdmexico.com.mx<\/i><\/span><\/span><\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los datos siempre est\u00e1n en riesgo de perderse o de que sean robados, aparte de que nunca falta quien olvide la clave para acceder a ellos, por lo cual los proveedores de seguridad est\u00e1n incorporando en sus productos tecnolog\u00eda de cifrado cada vez m\u00e1s controlables para las empresas y m\u00e1s transparentes para los usuarios. Staff&hellip; <a class=\"more-link\" href=\"https:\/\/ctrl-x.com.mx\/ctrlx\/encriptacion-de-lo-basico-a-lo-estrategico\/\">Seguir leyendo <span class=\"screen-reader-text\">Encriptaci\u00f3n: de lo b\u00e1sico a lo estrat\u00e9gico<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":10250,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[8,41,44,51],"tags":[406,446,1259,1489,1558,1762,1774,1792,1839,2132,2485,3202,3273,4676,4705],"class_list":["post-10248","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog","category-negocios","category-organizaciones","category-seguridad","tag-aplicacion","tag-archivos","tag-correos-electronicos","tag-deslock","tag-discos-duros","tag-empresas","tag-encriptacion","tag-enterprise-server","tag-eset","tag-ftp","tag-https","tag-medios-extraibles","tag-microsoft-bitlocker","tag-smtp","tag-soluciones","entry"],"_links":{"self":[{"href":"https:\/\/ctrl-x.com.mx\/ctrlx\/wp-json\/wp\/v2\/posts\/10248","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/ctrl-x.com.mx\/ctrlx\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/ctrl-x.com.mx\/ctrlx\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/ctrl-x.com.mx\/ctrlx\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/ctrl-x.com.mx\/ctrlx\/wp-json\/wp\/v2\/comments?post=10248"}],"version-history":[{"count":0,"href":"https:\/\/ctrl-x.com.mx\/ctrlx\/wp-json\/wp\/v2\/posts\/10248\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/ctrl-x.com.mx\/ctrlx\/wp-json\/"}],"wp:attachment":[{"href":"https:\/\/ctrl-x.com.mx\/ctrlx\/wp-json\/wp\/v2\/media?parent=10248"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/ctrl-x.com.mx\/ctrlx\/wp-json\/wp\/v2\/categories?post=10248"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/ctrl-x.com.mx\/ctrlx\/wp-json\/wp\/v2\/tags?post=10248"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}