{"id":5462,"date":"2021-03-10T10:58:48","date_gmt":"2021-03-10T08:58:48","guid":{"rendered":"https:\/\/www.retarus.com\/blog\/es\/la-vulnerabilidad-de-exchange-email-continuity-para-emergencias"},"modified":"2024-09-24T11:28:28","modified_gmt":"2024-09-24T09:28:28","slug":"security-flaws-in-ms-exchange-email-continuity-in-case-of-emergency","status":"publish","type":"post","link":"https:\/\/www.retarus.com\/blog\/es\/security-flaws-in-ms-exchange-email-continuity-in-case-of-emergency\/","title":{"rendered":"La vulnerabilidad de Exchange: Email Continuity para emergencias"},"content":{"rendered":"
Es el <\/em> tema estrella de ciberseguridad estos d\u00edas. Decenas de miles de servidores Exchange amenazados en Europa. En EE. UU, ya se contabilizan al menos 30.000<\/a> organizaciones pirateadas. Entre ellas, muchas medianas empresas, pero tambi\u00e9n autoridades y administraciones municipales.<\/p> La oficina federal para la seguridad de la tecnolog\u00eda de la informaci\u00f3n alemana (BSI), <\/em>asume en su advertencia de seguridad oficial que el problema afecta a empresas de todos los tama\u00f1os. La publicaci\u00f3n de Heise online<\/em><\/a> cita a este organismo afirmando que puede ser ya demasiado tarde para muchas empresas: es posible que los sistemas que a fecha de hoy no han aplicado un parche de seguridad, \u00abhayan sido tomados ya por los ciberdelincuentes\u00bb. Y, por si fuera poco, miles de sistemas siguen teniendo brechas de seguridad que, en la mayor\u00eda de los casos, se conocen desde hace m\u00e1s de un a\u00f1o.<\/p> Esta circunstancia es precisamente la que causa que, a menudo y en muchas empresas, no sea suficiente una simple actualizaci\u00f3n o un parche. En muchos casos son necesarias intervenciones prolongadas. Esta operaci\u00f3n \u00aba coraz\u00f3n abierto\u00bb del canal de comunicaci\u00f3n m\u00e1s importante de la empresa es problem\u00e1tica: \u00bfc\u00f3mo pueden los empleados seguir estando localizables y comunicarse mientras el servidor Exchange est\u00e1 sin conexi\u00f3n?<\/p> Este ejemplo es solo uno de muchos. Nos demuestra una vez m\u00e1s que estos casos pueden ocurrir en cualquier momento, incluso \u00aben las mejores familias\u00bb. Adem\u00e1s de los incidentes de seguridad, debe garantizarse tambi\u00e9n que la comunicaci\u00f3n por correo electr\u00f3nico contin\u00faa sin problemas en todo momento, en caso de incidencias de software y hardware y de periodos de inactividad del servidor o de la nube.<\/p> Por lo tanto, lo ideal es que se implante una soluci\u00f3n de emergencia adecuada fuera de los sistemas propios de la empresa. Solo as\u00ed puede garantizarse que se pueda seguir enviando y recibiendo correo electr\u00f3nico incluso durante un fallo prolongado. Asimismo, resulta bastante razonable confiar en una soluci\u00f3n que sea independiente de Microsoft u otros proveedores de correo habituales,<\/a> especialmente en el caso de cortes de suministro mayores a nivel del proveedor.<\/p> Para conseguir que la transici\u00f3n sea lo m\u00e1s fluida posible, idealmente se dispone de buzones de correo previamente aprovisionados, que son accesibles para todos los empleados desde cualquier lugar y sin obst\u00e1culos t\u00e9cnicos. Solo as\u00ed los empleados podr\u00e1n retomar sin problemas las conversaciones por correo electr\u00f3nico existentes y mantener los procesos empresariales importantes en caso de emergencia.<\/p> Si se espera que el fallo del servidor sea subsanable en un plazo de tiempo razonable, puede tener sentido la aplicaci\u00f3n de otras medidas t\u00e9cnicas. Sobre todo, cuando los trabajos de mantenimiento pueden realizarse fuera de los horarios de oficina. Gracias a soluciones como Quiet Time<\/em><\/a>, los clientes y partners de Retarus pueden, por ejemplo, definir un intervalo de tiempo fijo en el que almacenar temporalmente todos los mensajes entrantes en Secure Email Platform<\/a> (\u00abpuesta en cola\u00bb). Cuando finaliza el mantenimiento, todos los mensajes de correo electr\u00f3nico se liberan y entregan de forma autom\u00e1tica a sus destinatarios.<\/p> Operaci\u00f3n a coraz\u00f3n abierto: mantener la accesibilidad a pesar de los trabajos de mantenimiento<\/h2>
Para ello, un servicio independiente como Email Continuity sigue siendo esencial<\/h2>
Mensajes puestos \u00aben cola\u00bb en caso de ventanas de mantenimiento breves<\/h2>