usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Otras noticias
  • De incógnito en la botnet IncognitoRAT
  • Mozilla lanza "Firefox 2.0.0.8" que corrige importantes vulnerabilidades
  • Sexo, troyanos, y phishing
  • Desbordamiento de búfer en ZoneAlarm Internet Security Suite
  • Desarrollan un software para crear contraseñas gráficas
  • Panda soluciona un grave fallo en sus antivirus
  • Cómo mantenerse in-seguro en las redes sociales
  • ¿Ha sido roto el captcha de Gmail?
  • La muerte de Bin Laden dispara el envío de malware
  • 1 de cada 14 programas que descargamos, contiene malware
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
contraseñas

La mayor parte de las empresas solo exigen contraseñas para acceder a datos críticos

Quest Software, Inc. ha suscrito un estudio comparativo llevado a cabo por Aberdeen Group llamado "Autenticación fuerte de usuario", que muestra que en el 52 por ciento de las organizaciones únicamente solicitan passwords a los empleados para poder acceder a sus datos críticos, y no refuerzan las passwords con otras modalidades más potentes de autenticación como pueden ser los métodos biométricos, dispositivos de hardware, certificados digitales o clasificación en función del nivel de riesgo. En este estudio se encuestaron casi 150 empresas de todo el mundo y de sectores muy variados.

11 Sep 2008 | REDACCIÓN, LAFLECHA
O

tras conclusiones destacadas del estudio comparativo de Aberdeen son estas:

  • El 88 por ciento de los usuarios corporativos tiene varias passwords relacionadas directamente con su trabajo, con una media de entre cinco y seis.

  • El 64 por ciento de las organizaciones ni siquiera exige a los usuarios cambiar sus passwords.

  • El 45 por ciento de las organizaciones admite palabras normales de diccionario como password (p.ej. la propia palabra "password").

  • El 29 por ciento de empresas no impone requisitos de longitud mínima

"A la vista de los recientes incidentes, muy conocidos y divulgados en la prensa, de robo de identidades y acceso no autorizado a redes, las empresas necesitan anteponer su seguridad y exigir algo más que passwords para la autenticación de los usuarios", comentó Jackson Shaw, director senior de gestión de producto en Quest Software. "Ayudar a nuestros clientes a aumentar su nivel de seguridad y mitigar el riesgo de acceso no autorizado a su información confidencial es una máxima prioridad dentro de Quest. Por ello Quest ofrece soluciones de autenticación bifactorial así como de logon único, aprovisionamiento, gestión de passwords, gestión de roles, auditoría y elaboración de informes sobre cumplimiento de normativas."

El cuarenta por ciento de los entrevistados coincidió en que el riesgo derivado de los usuarios externos era el factor condicionante más importante de sus inversiones actuales en tecnologías de autenticación fuerte de usuario, frente al riesgo proveniente de los propios usuarios internos, que era el factor fundamental tan solo para el 16 por ciento de las organizaciones. Esto es una consecuencia de las presiones que reciben las organizaciones en el sentido de disponer para los usuarios un acceso más amplio a los recursos corporativos, con escenarios de empleados remotos, subcontratistas, partners y clientes. Este acceso extendido puede aumentar espectacularmente la vulnerabilidad de la red frente a riesgos externos si no se pone en marcha alguna medida de autenticación fuerte.

"Cuatro de cada cinco empresas de máximo rendimiento en este estudio han puesto en servicio uno o más métodos de autenticación fuerte de usuario no basados en password", afirma Derek Brink, vicepresidente y director de investigación del área de seguridad de IT dentro de Aberdeen Group. "Con ello, estas organizaciones han reducido además el número de incidencias relacionadas con la seguridad, han mejorado sus condiciones de auditoría y cumplimiento de normativas y han reducido el número de llamadas al helpdesk y los costes generales de gestión relacionados con la autenticación de usuarios".

Tags: autenticacion, contrasenas, datos, quest_software
Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?