No despertar grosero en la auditoría
Viena (pts029/17.04.2013/21:15) – Funcionamiento y seguridad de la TI no es sólo importante para el sistema de control interno y los estados financieros apropiados, es a menudo el corazón de muchas divisiones corporativas.
„Resistir únicamente en el auditor que identifica vulnerabilidades existentes y las toma en cuenta en su evaluación de riesgos no es suficiente“, dice Peter Kopp, auditor y accionista de CONSULTATIO (ht://www.consultatio.at ). „No permitir que surjan debilidades y defectos graves en primer lugar es mucho menos riesgoso y económicamente más favorable“.
¿Cómo evitar riesgos innecesarios? This was demonstrated by IT experts and CONSULTATIO cooperation partners Benjamin Böck and Gerd Brunner (http://www.xsec.at ) on 17 April at CONSULTATIO Steuerberatung und Wirtschaftsprüfung.
No ayuda la actualización de software para errores humanos
“70 de cada 100 empleados conectan un stick USB donado en la red de la empresa y arriesgan que los datos corporativos sean dañados o accesibles a personas no autorizadas”, dice Benjamin Böck de su práctica de consultoría. La tarea de una prueba de seguridad encargada era comprobar cómo los empleados reaccionan cuando las memorias USB con malware caen en sus manos como un supuesto regalo. “Las vulnerabilidades técnicas y organizativas se están aprovechando cada vez más en combinación con errores humanos para obtener información confidencial”, dice Gerd Brunner. Esto también es conocido por los hackers que dependen cada vez más de la imprudencia humana con ataques de ingeniería social dirigidos.
„Quiero ir al Suedszee 95%“ es una contraseña segura
¿Cuáles son las contraseñas seguras y cómo las elijo? Mientras que hasta ahora las abreviaturas han querido ser tomadas, así que en lugar de „Quiero ir a los Mares del Sur“, IwidS95, la última tendencia es usar frases enteras. La contraseña es más larga que antes y por lo tanto ofrece una protección significativamente mayor. Se pueden crear de una manera sencilla, son fáciles de recordar y se pueden introducir más rápido. Al agregar números y caracteres especiales, así como un error intencional de ortografía, la complejidad puede aumentar aún más, dice Benjamin Böck.
Pero nada de esto es de utilidad si se transmiten contraseñas personales a los colegas. „Esto hace imposible entender quién ha llevado a cabo qué acciones en un sistema“, advierte Benjamin Böck. „Muchos problemas también han surgido de empleados enojados.“ Los derechos de acceso de los empleados jubilados deben cambiarse inmediatamente.
Ataques de hacker
El sistema de TI, como parte esencial de la contabilidad, suele ser sometido a un cheque básico en la auditoría y verificado por ciertos riesgos. Se detectan vulnerabilidades y agujeros de seguridad junto con los riesgos y sugerencias resultantes para mejorar. „Es demasiado importante para que una empresa sea inteligente a través del daño“. ¡Mejor obtener consejos de un profesional de antemano!, dice Peter Kopp.
Cuestionario:
Mag. Peter Kopp
CONSULTATIO Steuerberatung Wirtschaftsprüfung (ht://www.consultatio.at )
Teléfono +43 1 27775-252
Correo electrónico: peter.kopp@consultatio.at
DI (FH) Gerd Brunner
XSEC infosec GmbH http://www.xsec.at )
Teléfono +43 1 27775-490
Correo electrónico: gerd.brunner@consultatio.at
(End)
Foreign Office: CONSULTATIO Steuerberatung Wirtschaftsprüfung
Persona de contacto: Mag. Isabella Wuthe, MAS
Tel: +43 1 27775-277
Correo electrónico: isabella.wuthe@consultatio.at
Sitio web: www.consultatio.at
[ Fuente: http://www.pressetext.com/news/20130417029 ]
