Los administradores de TI a menudo están tan ocupados tratando de mantenerse al día con las amenazas de seguridad que muchos de los problemas vuelan bajo el radar. Aquí están 10 los riesgos de seguridad que pueda tener en su organización que no son conscientes.
1: Sus empleados
Sus propios empleados son la mayor fuente de riesgos de seguridad. A veces, es deliberada, a veces, no lo es. Los empleados tienen la mayoría de los accesos y la mayor parte del tiempo.
Gastamos un montón de esfuerzo preocupándonos por las amenazas externas, pero con toda honestidad, todo lo que necesita es un empleado que traiga a un virus del PC de su casa en una unidad USB para anular todos los servidores de seguridad. Los empleados descontentos a veces expresan su rabia perjudicando su sistema informático. Y, por supuesto, es posible que un empleado bien intencionado lo haga por error. El buen gobierno, la educación, el ambiente (y cumplir) las políticas, y sabiendo que sus empleados son sus mejores pasos para cerrar los agujeros aquí.
2: Los errores comunes de codificación
Ciertos errores en la programación se siguen haciendo aún a pesar de años de advertencias y educación. Las más comunes son vulnerabilidades de inyección de SQL y de cross-site scripting. Todavía veo a estos temas de vez en cuando, incluso en los paquetes de software más importantes que usted podría pensar son dignos de confianza (WordPress es un buen ejemplo). Es difícil cambiar el software una vez que lo hayas instalado, por lo que es necesario mantener estos paquetes al día a pesar de que muchas veces es bastante complicado.