
Fernando de la Cuadra, uno de los más reconocidos expertos en seguridad informática, alerta de la responsabilidad de los internautas en una navegación segura por internet
De la Cuadra es director de Educación de Ontinet -empresa distribuidora del antivirus ESET, principal patrocinador del Eset Foro Internet Meeting Point, que del 1 al 3 de julio se celebra en Gijón- y uno de los expertos en seguridad informática más reconocidos de España. Pedagogo de formación, dedica todos sus esfuerzos a enseñar como navegar por la red de forma segura. El mensaje es claro: no se puede pinchar en todo lo que vemos en internet. Y no se cansa de repetirlo porque “aún sigue picando mucha gente”.
-¿En qué consiste el trabajo de un Director de Educación?
-Me dedico a explicar y formar a los usuarios, imparto cursos de seguridad y de prevención de riesgos informáticos. En general, mi labor consiste en comunicarme con el público y los profesionales. Estamos convencidos de que la mejor alianza para un antivirus es la formación de las personas, necesitamos contar con la colaboración del usuario.
-¿Tienen instalados los españoles antivirus en sus ordenadores?
-Según un sondeo de Indeco, existe un alto nivel de instalación de antivirus y otras herramientas de seguridad, lo que no implica que estén seguros porque no podemos controlar quién pincha en un contenido potencialmente peligroso. Todavía hay personas que pinchan en el típico correo fraudulento de un banco que informa del estado de la cuenta. ¡Y ni siquiera son clientes!
-¿Pero cómo es posible? ¿No se siente como un predicador en el desierto?
- Sí (risas), me siento muy solo. Los departamentos legales de los bancos registran todavía con muchísimas reclamaciones. Le respondo con un ejemplo: ¿Cuántas personas siguen sin ponerse el cinturón en el coche y saben que pueden morir? Esto es lo mismo.
-¿Falla entonces la educación informática básica?
-Se enseña a los críos a manejar herramientas como el Word, en vez de un procesador de textos y lo que hay que hacer es establecer competencias básicas. Hay que explicar qué es internet y enseñar que Google no es internet. Es un problema de conceptos básicos.
-¿Por qué el usuario de internet tiene una formación tan elemental?
-Porque la incorporación a internet ha sido rapidísima. En Estados Unidos, en 1993, ya disfrutaban de conexión ADSL y mientras aquí sólo cuatro “raros” tenían una dirección de correo electrónico. Y, a pesar de la desventaja con la que partíamos, nos hemos incorporado al tren de las nuevas tecnologías sin problemas. Sin embargo, falta formación. Los chavales de catorce años son los amos de Youtube y Tuenti pero no de internet. Insisto, les falta la competencia básica, saber por qué delante de cada página hay unas letras que ponen http
-¿Cuánta parte de culpa sobre la falta de seguridad en la red corresponde a programadores y diseñadores?
-Mucha. Y ello es debido a que, precisamente por la rapidez de expansión de la red en España, las empresas contrataron a chavales que tenían cuatro nociones de herramientas de edición pero que desconocían los protocolos de seguridad.
-¿Son conscientes los usuarios de los peligros de la red?
-No. Creen que los antivirus son seguros, y lo son, pero hay una serie de comportamientos que no pueden controlar. Si el usuario ejecuta un troyano que le llega al correo electrónico, poco se puede hacer. Los antivirus no son perfectos, por eso es necesario saber lo que hacemos, dónde pinchamos, mientras navegamos.
-¿Hay que ser desconfiado por naturaleza?
-Se trata de llegar a un término medio, de pensar con racionalidad.
-¿La principal amenaza de la seguridad de un ordenador es vía correo electrónico?
-Es la más barata, cómoda, efectiva y anónima. Se tarda tres segundos en hacerse con un millón de emails y sólo con que un uno por mil de personas abra el mensaje (una proporción que en el marketing de cualquier empresa resultaría irrisoria) ya se ha conseguido el objetivo.
-¿Y cuál es el objetivo?
-Conseguir dinero. Hace unos años quizás podía dar cierto ‘prestigio’ pero ese romanticismo se ha esfumado. Hace poco leí que el fraude informático ya generaba más dinero a nivel mundial que el tráfico de cocaína.
-¿Quiénes son los beneficiarios?
-La mafia informática. Imagínese lograr los datos de una tarjeta de crédito o infectar un ordenador con un troyano. Ese ordenador ya está esclavizado, ya puede ser utilizado para enviar correos electrónicos o dejarlo a la espera para atacar otro ordenador. Calcule lo fácil que es chantajear a un grupo industrial. “Quiero 50.000 euros y si no me cargo vuestros servidores”. Entonces 200.000 ordenadores envían diez peticiones por segundo a las webs de ese grupo y provocan la caída del servidor. La red del grupo se cae y eso significa una pérdida muy grande de dinero. Y eso pasa, por muy preparados que creamos estar.
-Si es fácil por correo electrónico, la descarga P2P debe ser la panacea de los ‘hackers’…
-Por supuesto. Claro que en este sentido…, el concepto de legalidad de quien usa las redes P2P es un poco distinto de lo que dicta la ley. Y, como dice el dicho, quien roba a un ladrón tiene cien años de perdón.
-Los programas de antivirus también sufren el pirateo…
-Qué le vamos a hacer… Está a la orden del día. Luchamos contra ello porque toda una industria depende de la venta legal pero es lo mismo que le pasa a la industria musical. El problema es grave también de cara al usuario porque circula mucho software de antivirus falso que, en realidad, son programas espías. Tenemos detectado uno, que se llama ‘Antivirus 2010’, que ha copiado el ‘interface’ (apariencia) de Eset.
Original de elcomerciodigital.com
0 comentarios:
Publicar un comentario