Seguridad Informática y Mantenimiento Ordenadores
¿Qué parte de la palabra “Seguridad” no entienden?
La semana pasada la NASA confirmó que en julio, varias computadoras portátiles de la estación espacial internacional fueron infectadas por un virus informático.
Según el comunicado, los ordenadores portátiles no estaban vinculados a sistemas críticos, por lo que las consecuencias no fueron graves. Si consideramos que los transbordadores y la estación espacial internacional son las máximas expresiones de la tecnología, ¿qué podemos esperar de la seguridad informática en las empresas?.
Más allá de lo tragicómico de la situación debemos analizar algunas cosas seriamente.
La NASA explicó claramente que los ordenadores portátiles infectados no estaban vinculadas a sistemas críticos, pero eso sólo ocurre en una situación normal. Se debe tener en cuenta que, en caso de una emergencia, los propios procedimientos de contingencia indicarán que se deben utilizar recursos alternativos disponibles.
En ambiente acotado y alejado como la estación espacial, es muy probable que ante una avería informática, los ordenadores portátiles disponibles jueguen un rol importante para algunas funciones básicas.
Y lo que no tenemos que perder de vista es que en este tipo de escenario, la consecuencia más grave es la pérdida de vidas humanas y no las económicas.
Por otro lado la agencia desconoce como llegó el virus, pues la estación espacial no tiene vínculo directo a Internet y la tripulación cuenta con correo electrónico mediante una conexión digital especial que tiene un antivirus.
Probablemente algú ordenador portátil haya subido infectado o alguien trasladó el virus en un dispositivo de almacenamiento portátil. El punto es que la mayoría de los fabricantes importantes de seguridad cuentan con soluciones que verifican el estado de los ordenadores que se conectan a la red e impiden su conexión no sólo si tienen un virus, sino también si están al día con las actualizaciones de software definidas en la política de cumplimiento.
Los muchachos de la NASA también declararon que no es la primera vez que pasa. Estoy seguro que para la mayoría de los aspectos de las misiones deben tener un sofisticado y eficiente sistema de reporte de incidentes, pues es una herramienta fundamental justamente para evitar volver a cometer errores cuando se desarrolla tecnología en ambientes extremadamente complejos. ¿No deberían haber incluido toda la parte informática en el sistema?.
Supongo que para la mayoría de las personas este hecho quedará como una anécdota, pero para los que trabajamos en seguridad informática es una muestra más de cómo algunas veces se subestiman los riesgos, aún en ambientes donde existe compromiso para vidas humanas.

Comentarios desactivados