Soluciones biométricas para el

mundo empresarial

La protección del sistema de

información en la empresa

Para garantizar la protección del sistema de información corporativo, los equipos informáticos de las empresas han de estar atentos a la evolución constante de la industria, garantizar el mantenimiento de los estándares y entregar soluciones informáticas que permitan una optimización de las posibilidades de producción, asegurando el sistema para evitar fugas de información sobre los productos, etc. Esta última tarea se vuelve cada vez más compleja en la época de Internet.

Actualmente casi todas las industrias están equipadas con tecnologías que protegen a la empresa desde el interior al exterior lo que aumenta considerablemente la seguridad del sistema de información. Sin embargo, se ha descuidado la seguridad interna. Los cargos con poder de decisión en el mundo de la informática son cada vez más conscientes de ello: en la mayoría de los casos, la amenaza puede estar dentro de la empresa.

Autentificación y gestión de las contraseñas

Para protegerse de las amenazas internas, las empresas han elegido sistemas de contraseñas a menudo estadísticos y válidos “ad vitam aeternam”, y que se usan para proteger el acceso a las aplicaciones más sensibles del sistema de información. Así, para acceder al sistema de exportación, a los datos financieros, a los datos comerciales y a los datos de búsqueda, las empresas han instalado unas ventanas de diálogo que solicitan la contraseña a los usuarios. Estos métodos han demostrado tener grandes limitaciones. Destacamos algunas de ellas:

Utilización de una contraseña demasiado sencilla: Cada usuario memoriza un mínimo de 10 contraseñas diferentes y para acceder a sus informaciones tendrá que utilizar una contraseña sencilla con entre 4 y 6 caracteres fáciles de identificar (nombre, apellido, niños, color favorito, año de nacimiento, etc.).

Usurpación de identidad: Un usuario que utilice una contraseña no demuestra su identidad, así pues cualquier persona puede utilizar dicha contraseña.

Gestión cara: Los análisis de Gartner han demostrado que un 35% de las llamadas al servicio de soporte informático de la empresa están relacionadas con la gestión de las contraseñas (olvido, sustitución, …).

Debilidad de las políticas de rotación de contraseñas: Los protocolos de rotación de contraseña de algunas empresas han demostrado su baja eficacia. Se ha demostrado que si se pone un protocolo de rotación a un usuario, este suele utilizar la misma contraseña para las demás aplicaciones, con el fin de tener que memorizar menos contraseñas.

Para resolver esta problemática de autentificación de los usuarios y de la gestión de las contraseñas, las empresas e industrias deben equiparse con medios suficientes para:

Comprobar con certeza la identidad de sus colaboradores para los accesos a las informaciones sensibles. Instalar una solución para volver a introducir la contraseña (Single Sign On) bajo prueba de esta identidad. Evitar al usuario la obligación de memorizar sus contraseñas, aumentando el tamaño y complejidad y gestionando su tiempo de vida.

Estos nuevos medios deben funcionar en la infraestructura existente y garantizar una buena interoperabilidad con los anteriores, y no superar el presupuesto de la empresa.

X