00GadIT es un blog dedicado a la tecnología, donde tiene cabida toda la información y todas las noticias relacionadas con el mundo de las Tecnologías de la Información
Mostrando entradas con la etiqueta Macmillan. Mostrar todas las entradas
Mostrando entradas con la etiqueta Macmillan. Mostrar todas las entradas

13 de febrero de 2018

OneseQ colabora con Macmillan Education Iberia para dar un paso más en la concienciación sobre la ciberseguridad



OneseQ colabora con Macmillan Education Iberia para dar un paso más en la concienciación sobre la ciberseguridad

Alhambra-Eidos, desde su área de Ciberseguridad denominada OneseQ, ha desarrollado una sesión formativa para los empleados de la compañía líder en el sector de contenidos educativos, en las oficinas que Macmillan tiene en Madrid. La sesión fue impartida por José María Ochoa, Responsable del Área de Ciberseguridad de Alhambra-Eidos
Alhambra-Eidos, compañía comprometida desde 1991 con ofrecer la máxima calidad en proyectos TI globales y en servicios gestionados o en la nube, a través de su área de Ciberseguridad denominada OneseQ, ha llevado a cabo una jornada específica sobre ciberseguridad a la que asistieron un importante número de empleados de la compañía, tanto de manera presencial como en remoto.
Macmillan Education Iberia es una compañía que se caracteriza por haber apostado siempre por una estrategia clara en ciberseguridad. Recientemente, ha decidido dar un paso más y realizar una sesión formativa de concienciación para sus empleados. El objetivo es que se percaten de que, aunque la compañía trabaje constantemente para disponer de los más avanzados sistemas de seguridad, las acciones que puedan llevar a cabo en su día a día pueden provocar verdaderas amenazas para el negocio de la compañía.
La sesión formativa fue a cargo de OneseQ, su proveedor de soluciones y servicios de Ciberseguridad. Concretamente, la conferencia fue impartida por José María Ochoa, Área Manager de OneseQ, del área de Ciberseguridad de Alhambra-Eidos. En dicha sesión, se trató de dar a entender por qué el usuario es el eslabón más débil en la teórica cadena de seguridad de una organización, mostrando cuál es actualmente el índice de ataques en España con algunos datos del CNI y de Incibe. Además, se explicaron y aclararon conceptos básicos que permiten a los empleados entender algunas de las técnicas más usadas en el hacking a través de vídeos ilustrativos y demos prácticas. El objetivo era hacer ver a los usuarios cómo errores sencillos que cualquiera puede cometer, pueden tener graves consecuencias para la seguridad de la organización para la que trabajan.
Como comenta José María Ochoa: “Macmillan es una compañía modelo con la que llevamos trabajando muchos años y siempre han tenido una visión clara en su estrategia hacia la seguridad y en la concienciación de sus empleados en materia de ciberseguridad. Estas iniciativas nos parecen un ejemplo de lo que las compañías deberían realizar a la hora de afrontar un plan estratégico de ciberseguridad. En estas sesiones, además, se involucra a los asistentes mediante diferentes test que miden su nivel de “seguridad” y en donde todos aportan sus ideas y se hace especial hincapié en las medidas básicas a adoptar”.
Por parte de Macmillan Education Iberia, su IT Manager Javier Turégano Llano, indica: “para Macmillan la seguridad es un punto clave dentro de la estrategia de negocio por todas las implicaciones que tiene dentro de la organización y el valor que aporta a la hora de garantizar todos nuestros servicios. Alhambra-Eidos así lo ha comprendido y nos acompaña con OneseQ en este constante camino para securizar nuestra organización y también para concienciar a los empleados en la adopción de las mejores medidas de información y prevención dentro de su actividad diaria”.

9 de julio de 2014

Macmillan confía en Alhambra-Eidos y en Symantec VIP para mejorar la seguridad de su sistema de gestión de información

Symantec VIP es un producto de Symantec que proporciona seguridad en dos niveles


Macmillan, grupo editorial multinacional líder en el sector de contenidos educativos tanto en papel como digital, confía en Alhambra-Eidos, compañía con 23 años de experiencia ofreciendo soluciones innovadoras y servicios gestionados e integrados de TI,  para mejorar la seguridad de su sistema de gestión de la información. Para ello, el proveedor TI ha apostado claramente por Symantec VIP como la mejor herramienta de seguridad.


Y es que Symantec VIP proporciona tecnologías de seguridad en diferentes niveles, clave para las acciones de mejora de seguridad de NEXUS, el sistema de gestión de información corporativo de la editorial.

NEXUS es un sistema de gestión comercial que proporciona información crítica al negocio. Una información que puede ser  accesible desde la red corporativa y desde cualquier ubicación y dispositivo que no sea propiedad de Macmillan. Esto añade complejidad a la seguridad de acceso a los datos, ya que no puede ser tratada con mecanismos de seguridad tradicionales. El riesgo que existe de fugas de información es muy alto y difícilmente controlable si depende únicamente de las credenciales de un usuario.

Para solventar este problema, crítico para Macmillan, se ha apostado por las tecnologías de seguridad en dos niveles de Symantec, que proporciona a la seguridad de NEXUS un nivel de seguridad adicional mediante el uso de los TOKENS de autenticación. Gracias a esta tecnología, Nexus y la seguridad de la información de Macmillan cuentan ahora con una primera barrera perimetral que permite que a cada usuario le acompañe de forma exclusiva su token de acceso al sistema (permitiéndose diferentes tipos de mecanismos tales como el dispositivo móvil o su puesto fijo de trabajo), lo que identifica y limita el acceso de forma total al usuario con la garantía de que sólo él y sólo en ese momento puede acceder al sistema. Una vez realizado este mecanismo, entra en juego la propia seguridad de NEXUS, por la cual el usuario se autentica y es autorizado a entrar en el sistema. Si no se dan estas dos condiciones, no será posible el acceso al sistema.

Gracias a esta pareja de elementos de seguridad:
  • Un usuario no podrá perder sus credenciales y ser explotadas por un tercero.
  • Un usuario sólo podrá acceder al sistema desde los canales corporativos habilitados.
  • Un usuario en un puesto móvil y de fuera de la compañía, podrá contar con su TOKEN en su dispositivo móvil o hardware, no quedando su información comprometida en el caso de abandonar el terminal.
  • Una fuga de información en el caso de ser detectada, requiere ya de una mala práctica por parte del usuario y queda trazada en el sistema. De esta forma es más sencillo detectar la fuga y actuar en consecuencia.
“Gracias a la tecnología de seguridad basada en la nube de Symantec y sus altas capacidades de integración en sistemas de terceros, en Alhambra-Eidos hemos podido agregar un nivel de seguridad más al sistema de información NEXUS y además dar un paso más allá con herramientas totalmente integradas en su sistema de información”, explica José Mª Ochoa, Director de Estrategia Corporativa, Marketing y Comunicación de Alhambra-Eidos. “Symantec VIP proporciona varios niveles de integración de sus herramientas. En el caso de Macmillan, el cliente demandaba que todas las herramientas de aprovisionamiento de TOKENS y control estuvieran totalmente integradas en su sistema de información, de manera que no tuviera que ser necesario salir de una herramienta para entrar a otra. Gracias al modelo de servicios web de VIP, hemos sido capaces de proporcionar a nuestro cliente un valor añadido”.

El valor añadido proporcionado:

  • Aprovisionamiento autogestionado de los tokens a los usuarios con notificaciones fuera de banda a su correo para garantizar la confirmación de los procesos.
  • Control centralizado a los administradores, de forma que se pueden activar tokens en función de diferentes criterios, así como conocer el estado del servicio.
  • Identificación de la ubicación de las conexiones y trazabilidad del acceso.  De manera que pueda ser posible bloquear dispositivos y/o ubicaciones de un determinado puesto.