Somos una firma independiente de asesoría financiera de 15 personas en Londres. En la empresa usamos 15 portátiles, un servidor de archivos local y un software de contabilidad en la nube. La empresa de soporte de TI que tenemos contratada nos propuso en su última oferta integrar tecnología de engaño (deception technology y sistemas basados en honeypots).
Dijeron que colocarían en la red servidores de archivos falsos, cuentas de usuario trampa y conexiones ficticias a bases de datos, y que si un ciberdelincuente se cuela, nos enteraríamos al instante en cuanto toque estos objetivos señuelo. Piden unas 4.800 GBP anuales por la licencia y la gestión.
¿Para qué sirve exactamente esta tecnología de engaño y de verdad es necesaria para la red de una oficina tan pequeña como la nuestra? ¿O con una estructura de 15 personas tendría más sentido destinar ese presupuesto a capas de seguridad básicas?