Imperva ayuda en cumplimiento de regulaciones

Compartir nota:

Las soluciones de seguridad de la compañía proveen herramientas necesarias para que las empresas puedan cumplir con estándares de seguridad locales e internacionales, tales como PCI-DSS (Payment Card Industry Data Security Standard) o la Ley Federal de Protección de Datos Personales, afirma Alejandro Guizar, gerente de Ingeniería en Imperva para México.

“PCI-DSS es un estándar de seguridad orientado a enfrentar las nuevas modalidades de ataques, pues es bien sabido que, con el paso del tiempo, el hacking se ha ido industrializando y sus técnicas y vectores de ataque continuarán su cada vez más rápida evolución, por lo que las empresas tendrán que enfrentarse a diferentes escenarios en donde su información sea más vulnerable” dice el portavoz.

Actualmente, comenta el ejecutivo, el sector financiero es de los nichos que mayor oportunidad de negocio ofrece a los Canales de TI (tecnologías de la Información) y también el que mayor importancia le da a dichas regulaciones y estándares.

“En Imperva nuestro foco es la protección de los datos estructurados en las bases de datos, que son el corazón de los grandes corporativos”, explica el entrevistado y sentencia que los integradores no encontrarán una empresa diciendo que su información no vale nada. “Mientras le puedan asignar un valor al control de la información que le permite operar y ser competitivos en el mercado, son potenciales clientes para los Canales”, dice.

En este contexto, detalla que las soluciones de Imperva –como Data Firewall, Web Application Firewall y File Firewall– brindan visibilidad y control desde el acceso primario a los datos, es decir en las bases de datos, hasta su salida e interacción con los usuarios a través de los múltiples aplicativos.

“Generalmente, la prioridad de las entidades es que sus empleados puedan trabajar, por lo cual la seguridad pasa a un segundo plano. Pocas veces, el personal encargado de base de datos puede dar un informe respecto a quién tiene acceso a qué datos y de qué tipo son”, ejemplifica Guizar.

Aunque cualquier empresa de tamaño mediano representa una oportunidad, “el sector financiero es donde, por excelencia, siempre se pueden colocar más fácilmente este tipo de soluciones, por la cantidad de regulaciones a las que están sujetas y la disponibilidad de recursos para este tipo de proyectos, además de estar acostumbradas a adoptar y cambiar su infraestructura de TI”, sentencia.

Para las instituciones financieras, la importancia de cumplir con estándares internacionales y las distintas regulaciones radica en que, “de manera sencilla, las cuentas bancarias son unos y ceros en cuartos grandes de servidores centrales ¡Ahí está el dinero!”.

También manifiesta que Imperva puede ayuda a cumplir con los estándares, ya que es fabricante dedicado a la seguridad, pero con un especial foco a desarrollar tecnologías de protección de datos.

“Contamos con una unidad de investigación y desarrollo que se dedica, con su grupo interno de hackers, todos los días, a tratar de infiltrarse con los cibercriminales para saber qué están planeando y qué vectores de ataques están inventando”, asevera.

De ahí, Guizar comparte que los escenarios actuales se presentan de cinco formas: los hackers conocen mejor el valor del dato y les representa un gran capital; son los primeros adoptadores ya que sus sistemas de ataque van dirigidos a tarjetas de crédito (6%), passwords (12%), spam y phishing (6%), inyecciones SQL (29%) y Non-Tech Related (26%). Los hackers, en general, son los más informados.

Carlos Israel Díaz Rosas

Compartir nota:

Publicaciones Relacionadas

Scroll to Top