En nuestra guía de la semana hablamos sobre la importancia de hacer pruebas de penetración y poner en práctica los procesos de hacking ético. Hay diferentes formas llevar a cabo este proceso. Las compañías grandes pueden darse el lujo de tener un equipo de seguridad informática dentro de la empresa para llevar a cabo todo este tipo de pruebas y las soluciones. Sin embargo, la gran mayoría de empresas no tiene planes -ni la necesidad- de hacerlo ‘in house’. Por eso hay organizaciones especializadas en seguridad informática que prestan el servicio de hacking ético.
Acá les presentamos dos con perfiles muy diferentes.
Lock-Net
Lock-Net es una empresa colombiana que tiene más de 10 años en el mercado de seguridad informática. Una de las grandes cualidades de esta organización es que no está casado con ningún fabricante de software o hardware. Por lo tanto, Lock-Net puede construir soluciones a la medida para cualquier cliente, muchas veces usando código abierto.
Sin embargo, los ingenieros de Lock-Net también saben que hay compañías de tecnología grandes como HP que tienen productos que son necesarios en casos definidos. Pero el valor agregado de Lock-Net es la posibilidad crear soluciones y procesos únicos para cada empresa, tratando de garantizar la seguridad de la organización.
Lock-Net ha trabajado en proyectos tan importantes como el aseguramiento de las elecciones en Ecuador y en la protección de instituciones del sector de medios en Colombia. También han hecho casos de análisis forense en compañías de abogados que han perdido dinero por tener una seguridad informática descuidada.
SSE
Esta organización creada en el 2009 tiene como misión educar a la gente a tener en cuenta la seguridad informática. Una Pyme puede aprovechar alguno de los cursos que dicta SEE para capacitar a los empleados y brindar el conocimiento necesario para mejorar la seguridad de una empresa.
En 2011, SEE fue designado como un centro de aprendizaje acreditado por el EC-Council, una institución reconocida en el mercado por sus buenas prácticas. En SEE se puede obtener certificados como CEH (Certified Ethical Hacker), que le dan prestigio a una persona y garantizan que se trabaje con los valores necesarios en un tema tan sensible.
SSE también hace consultorías en las empresas, para garantizar que tanto los empleados tengan los conocimientos y ‘los fierros’ sean los adecuados para proteger la información de los piratas.
Imagen: Cienpies Design (vía Flickr).
lock-Net? enserio….
lock-Net? enserio….