White Papers sobre Seguridad Informática y Redes Inalámbricas
CURSO GRATIS DE REDES INALÁMBRICAS (WIFI)
Conceptos Básicos de Tecnología WIFI y Best Practices de Seguridad en Redes Inalámbricas
Redes Inalámbricas WIFI - Políticas
Según se ha venido comentando a lo largo de este curso, las redes inalámbricas WIFI, son altamente inseguras y ofrecen muchas facilidades a los intrusos potenciales. Temas como el de los Puntos de Acceso Hostiles y las Conexiones WIFI Incontrolables son un buen ejemplo de ello. En la actualidad la tecnología que existe, como los Switches WLAN / Controladores WIFI no es perfecta y, además es muy cara y no está al alcance de la mayoría de los usuarios. Como es sabido, la seguridad informática, y mucho más la seguridad wifi, no se logra sólo con tecnología. Las políticas y la capacitación de los usuarios desempeñan un papel fundamental en el logro de los objetivos.
El NIST (National Institute of Standards and Technology), ha publicado un muy completo documento sobre la implementación de redes inalámbricas WIFI en las dependencias del gobierno de USA y entre sus recomendaciones principales está la de desarrollar políticas de seguridad para wireless antes de comprar los equipos. Esta recomendación es justo lo que nadie hace. La mayoría de las empresas primero se dedican a comprar tecnología wifi y luego, cuando ven los problemas, se dan cuenta que necesitan establecer políticas que regulen y controlen la utilización de las redes inalámbricas wifi .
.
En otro interesante documento publicado por la oficina del contralor de USA (GAO - Government Accountability Office) se estipula que "Hay que reconocer que el desarrollo de políticas es esencial para reducir de una manera económica el riesgo a la información debido al uso de las redes inalámbricas wifi"
Las políticas que hay que establecer para la utilización de las redes inalámbricas wifi, se refieren a:
Viajeros frecuentes de la organización: Se debe estipular la manera correcta de utilizar los recursos wifi cuando se está por fuera de la organización.
Visitantes: Son muchos los temas a decidir. Pueden utilizar su máquina en nuestra red wifi? A qué servicios pueden acceder?, etc.
Vigilancia: Se pueden ingresar Access Points a la empresa sin autorización?
Temas laborales : Pueden los empleados traer Puntos de Acceso Inalámbricos sin autorización? Pueden utilizar sus equipos wifi (notebooks, PDAs, etc) particulares?
A continuación se detallan, brevemente, algunas políticas relevantes que se aconseja establecer en las empresas e instituciones.
Políticas de Seguridad y Gestión en Redes Inalámbricas WIFI
Verificar que los usuarios están debidamente entrenados en el uso de la tecnología WIFI y conocen los riesgos asociados con su utilización
Cambiar el SSID por defecto
Desactivar el broadcast del SSID
Verificar que el SSID no contenga datos de la organización
Política de instalación de parches en Access Point y clientes WIFI
Auditar periódicamente que los Puntos de Acceso no hayan sido reseteados
Política de contraseñas para Access Points y clientes
Política de configuración de los Access Point
Cómo configurar los suplicantes y proteger la configuración con contraseña, si es posible
Auditorías periódicas de la red inalámbrica wifi
Por la brevedad de este curso no es posible extenderse más en este tema tan amplio. En las próximas semanas publicaremos un documento específico sobre el tema de Políticas y Best Practices en Redes Inalámbricas WIFI
Redes Inalámbricas WIFI - Capacitación
En los documentos citados anteriormente se establece también la necesidad de entrenar a empleados y contratistas en el buen uso de las redes inalámbricas wifi. El capítulo de capacitación se puede dividir en 2 categorías. Una mínima y fundamental que es la información y luego la capacitación y el entrenamiento propiamente dichos.
A continuación citamos varios ataques a redes inalámbricas wifi que se pueden reducir o suprimir informando adecuadamente a los usuarios:
La experiencia demuestra que informando a los usuarios sobre estos temas de seguridad desconocidos para la mayoría, se pueden mitigar enormemente los riesgos en una red inalámbrica wifi.
La capacitación y el entrenamiento se pueden realizar o bien "in-company" con un grupo de empleados que se desee capacitar o bien enviando a estos a cursos externos.
Lo importante es que la organización tenga entre sus políticas el entrenamiento de todos los usuarios de la red inalámbrica wifi. Es una excelente inversión y, muchas veces, aporta más a la seguridad wifi que herramientas tecnológicas de dudosa efectividad.
publicidad
Recuperación Instantánea de Archivos y Protección de Datos
Defragmenta los Archivos, Evita Fallos y Caídas del Sistema
Protección Integral contra Virus, Spyware y Spam + Firewall Personal
En las próximas semanas seguiremos publicando nuevos capítulos de este curso gratis sobre Redes Inalámbricas y Seguridad Wifi. Si le interesa recibir un email de aviso cada vez que se publiquen nuevos capítulos, por favor haga click en: Curso gratis sobre Redes Inalámbricas y Seguridad Wifi y seleccione la opción de cursos.