Abstract
Small and medium-sized companies, commonly called SMEs, need to have
technological tools that support cybersecurity in their processes, providing a degree of
confidence to their business partners, who include them in their supply chain as key
elements in the development of their products and services. Among some of the
problems they have, we can mention the lack of awareness in cybersecurity, lack of
budget to invest in technology and cybersecurity, which puts them at a disadvantage
compared to large multinationals that allocate a good percentage of the budget to
technology and cybersecurity. That is why the use of Intrusion Detection Systems based
on open source implemented in low-cost or single board devices becomes an excellent
technological alternative, with the same characteristics, services and advantages of an
Intrusion Detection System. Commercial intruders, reducing the technological
inequality that affects the commercial and economic development of SMEs.
Keywords: security appliance, security, IT and development, small business, computer
networking
Introducción
Según la ANIF (2020) las pymes juegan un papel fundamental en la economía de
Colombia, representando el 99% de las empresas del país, generando el 79% del
empleado a nivel nacional y aportan el 40% del producto interno bruto. Esto a su vez
parte de la cadena de suministros de grandes y multinacionales empresas,
desconociendo estas que por su reducido tamaño de operación asumen que no son
objetivos de ataques de ciberseguridad (Organización de Estados Americanos, 2018), y,
sin quererlo, pueden ser utilizadas por los ciberdelincuentes para llegar a las grandes
empresas al formar parte de su cadena de suministros (Marín y Carvajal, 2018; Franco y
Urbano, 2019).
Es claro que, para las organizaciones, sin importar su tipo, necesitan tener en cuenta e
incluir en sus procesos seguridad informática, ya sea usando herramientas comerciales o
de código libre que les permitan mejorar sus posturas de seguridad en todos sus
procesos y que les ayuden a identificar posibles amenazas que se pueden convertir en
incidentes que a su vez ocasionen afectaciones en las operaciones, finanzas y afectando
la credibilidad y el buen nombre de las compañías afectadas.
Al centrarse en las herramientas de código abierto especializadas en seguridad
informática y que apoyen la seguridad perimetral de las organizaciones, es posible
implementarlas en dispositivo de bajo costo o de placa simple del inglés Single Board
Computers (SMB), a pesar de que son dispositivos de tamaño reducido cuentan con
recursos y características lo suficientemente robustas para permitir su utilización en la
implementación de esta clase de herramientas.
Entonces resulta posible el funcionamiento de herramientas especializadas de seguridad
informática en entornos tecnológicos, de pequeñas y medianas empresas (Mintic,
2018a), dándoles un nivel de seguridad base y entregándoles visibilidad de los