¿Hasta qué punto es "ético" el hacking ético?
La era digital actual es cada vez más vulnerable a los crecientes peligros del fraude cibernético. Por ello, la ciberseguridad ha adquirido una gran importancia en el mundo empresarial. En este escenario, el papel de los hackers éticos se ha convertido en una especie de paradoja. Los profesionales de las tecnologías de la información aportaron su punto de vista al debate el martes.
En el mundo de las soluciones crowd-sourced, el papel de un hacker ético no puede trivializarse, dijo un portavoz de iGCB, Intellect Design Arena. En la mayoría de los casos, los hackers éticos lo son, a menos que el equipo de contratación intente pasarse de listo con ellos o les fije objetivos poco realistas. "Es importante entrevistar y comprobar los antecedentes antes de contratar a un hacker ético. Por esta razón, la afirmación y la titularidad de una empresa para la responsabilidad y/o las calificaciones de la comunidad del profesional nos dan tranquilidad legal en el compromiso".
Según Niraj Gupta, Director de Macro Computing Solutions Co, hay quien sostiene que cualquier tipo de pirateo, incluso con buenas intenciones, podría tener consecuencias imprevistas.
Otros creen que el compromiso de los hackers éticos con la transparencia, la autorización legal y la reducción de daños los convierte en actores éticos demostrables. Sin embargo, los hackers éticos se consideran generalmente éticos porque utilizan sus habilidades para identificar y corregir vulnerabilidades de seguridad con el permiso del propietario del sistema, con el objetivo de mejorar la seguridad general.
Los hackers éticos se consideran éticos porque actúan dentro de los límites legales y con permiso explícito, afirma Mak Samyuthea, Director de Colaboración y Asociaciones de Enterprises Go Digital. Su objetivo es mejorar la seguridad detectando y corrigiendo vulnerabilidades en lugar de explotarlas con fines maliciosos. Los hackers éticos suelen seguir un estricto código de conducta y respetar las directrices legales y éticas.
"El hacking ético, también conocido como pruebas de penetración o hacking de sombrero blanco, implica intentos autorizados y legales de identificar y explotar vulnerabilidades en sistemas informáticos, redes o aplicaciones para ayudar a mejorar su seguridad", añadió Mak.
En el caso de los profesionales, no existen peligros como tales si la ejecución se realiza en un sistema o entorno que no sea de producción, afirma el portavoz de iGCB. "El equipo de seguridad interna, junto con los equipos de aplicaciones e infraestructuras, se aseguran de que la logística se organice de tal forma que el acceso y el intercambio de información se limiten al ámbito y al objetivo. Se realiza una estrecha coordinación y supervisión del sistema objetivo para intervenir a tiempo si algo se desvía en el compromiso", afirmó el portavoz de iGCB.
Aunque el hacking ético se considera generalmente seguro y legal cuando se realiza con la debida autorización, existen peligros potenciales, continuó Mak. La falta de comunicación o los malentendidos entre la organización y el hacker ético pueden provocar daños involuntarios o filtraciones de datos. Además, las vulnerabilidades descubiertas durante el hacking ético podrían ser explotadas por agentes malintencionados si la organización no las aborda con prontitud, añadió.
"Como profesionales de la seguridad, aprobamos a los hackers éticos, ya que se convierten en un brazo extendido para el equipo de seguridad", afirma iGCB. Sin embargo, el ecosistema debe contar con participantes de distintos ámbitos, en especial un especialista en el espacio de la piratería informática para que la empresa que se implique tenga la ventaja de una perspectiva desde un tercer ojo que simule a un auténtico pirata informático.
El hacking ético, cuando se lleva a cabo de forma responsable y con la debida autorización, está generalmente tolerado, opina Mak. Desempeña un papel crucial en el refuerzo de las defensas de ciberseguridad al identificar los puntos débiles antes de que los piratas informáticos malintencionados puedan aprovecharse de ellos. El hacking ético ayuda a las organizaciones a ir un paso por delante de las ciberamenazas.
El hacking ético es una práctica valiosa cuando se lleva a cabo de forma ética, legal y con las salvaguardas adecuadas. Ayuda a las organizaciones a proteger la información sensible de agentes maliciosos.
Fuente: https://www.khmertimeskh.com/501431734/how-ethical-is-ethical-hacking/
Para más información, póngase en contacto con Nachu Nagappan Intellect Design Arena Ltd Mob: +91 89396 19676 Correo electrónico: nachu.nagappan@intellectdesign.com | Para información relacionada con Intellect Investor, póngase en contacto con: Praveen Malik Intellect Design Arena Limited Mob: +91 89397 82837 Email: Praveen.malik@intellectdesign.com |