jueves, 11 de diciembre de 2014
FELIZ NAVIDAD
I just made a new Voki. See it here:: http://www.voki.com/pickup.php?scid=10789653&height=400&width=300
miércoles, 10 de diciembre de 2014
lunes, 24 de noviembre de 2014
lunes, 3 de noviembre de 2014
MANUAL BÁSICO DE SEGURIDAD INFORMATICA
Índice
Introducción...................................................................................................................
1
Principios de Seguridad.................................................................................................
2
Consejos Básicos de
Seguridad.......................................................................................
3
Seguridad Básica en
Internet............................................................................................
4
Cortafuegos (Firewall)...................................................................................................
4
Navegadores
Web.........................................................................................................
5
Correo Electrónico y Spam.............................................................................................
5
Seguridad a Nivel Usuario.................................................................................................
6
Software
malicioso........................................................................................................
6
Antivirus......................................................................................................................
6
Introducción
La seguridad informática consiste en
asegurar que los recursos del sistema de información (material informático o
programas) de una organización sean utilizados de la manera que se decidió y,
que el acceso a la información allí contenida, así como su modificación ,sólo
sea posible a las personas que se
encuentren acreditadas y dentro de los límites de su autorización. Para la mayoría de los expertos el concepto de
seguridad en la informática es utópico porque no existe un sistema 100% seguro.
Hay que advertir que la seguridad por ocultación no es un método seguro, por
ejemplo, podría pensarse que esconder una copia de la llave de la casa bajo el
felpudo de la entrada sería una buena medida contra la posibilidad de quedar
uno atrapado fuera de la casa, por culpa de un olvido o pérdida de la llave de
uso habitual. Entonces estaríamos fiándonos de la seguridad por ocultación. La
vulnerabilidad sería que alguien pudiera entrar en la casa abriendo la puerta
con la copia de la llave. Sin embargo, los dueños de la casa creen que la localización
de la llave no es conocida públicamente, y que es improbable que un ladrón la
encontrara. En este ejemplo, dado que los ladrones suelen conocer los
escondites frecuentes, habría que advertir al dueño de la casa contra esta
medida, lo mismo puede pasar con un sistema informático. Un sistema que se
apoya en la seguridad por ocultación puede tener vulnerabilidades teóricas o prácticas,
pero sus propietarios o diseñadores creen que esos puntos débiles no se
conocen, y que es probable que los atacantes no los descubran.
Principios de Seguridad
Para que un
sistema se pueda definir como seguro debe tener estas cuatro características:
Ø Integridad: La información sólo puede
ser modificada por quien está autorizado y de manera controlada.
Ø Confidencialidad: La información sólo
debe ser legible para los autorizados.
Ø Disponibilidad: Debe estar disponible
cuando se necesita.
Ø Irrefutabilidad (No repudio): El uso
y/o modificación de la información por parte de un usuario debe ser
irrefutable, es decir, que el usuario no puede negar dicha acción.
Consejos Básicos de Seguridad
Es
recomendable seguir una serie de consejos, prácticas y costumbres para
maximizar la seguridad informática en la empresa, algunos de ellos son los
siguientes:
Ø Mantener actualizado el equipo
(Sistema Operativo y aplicaciones).
Ø Hacer copias de seguridad con
frecuencia.
Ø Instalar software legal (se obtiene
garantía y soporte).
Ø Usar contraseñas fuertes (evitar
nombres, fechas, datos conocidos o deducibles, etc.).
Ø Utilizar herramientas de seguridad
para proteger o reparar el equipo.
Ø Analizar con un antivirus todo lo que
se descargue.
Ø No facilitar la cuenta de correo a
desconocidos o publicarla en sitios desconocidos.
Ø No responder a mensajes falsos.
Ø banca por internet.
Ø Tener en cuenta que el banco nunca
pedirá información confidencial por correo electrónico
Consejos
Básicos de Seguridad
Es
recomendable seguir una serie de consejos, prácticas y costumbres para
maximizar la seguridad informática en la empresa, algunos de ellos son los
siguientes:
Ø Mantener actualizado el equipo
(Sistema Operativo y aplicaciones).
Ø Hacer copias de seguridad con
frecuencia.
Ø Instalar software legal (se obtiene
garantía y soporte).
Ø Usar contraseñas fuertes (evitar
nombres, fechas, datos conocidos o deducibles, etc.).
Ø Utilizar herramientas de seguridad
para proteger o reparar el equipo.
Ø No descargar o ejecutar ficheros desde
sitios sospechosos o procedentes de correos sospechosos o no solicitados.
Ø Analizar con un antivirus todo lo que
se descargue.
Ø No facilitar la cuenta de correo a
desconocidos o publicarla en sitios desconocidos.
Cortafuegos (Firewall)
Un cortafuegos (o firewall en inglés) es un elemento de
hardware o software que se utiliza en una red de computadoras para controlar
las comunicaciones, permitiéndolas o prohibiéndolas según las políticas de red
que haya definido la organización responsable de la red. Su modo de funcionar
es indicado por la recomendación RFC 2979, que define las características de
comportamiento y requerimientos de interoperabilidad. La ubicación habitual de
un cortafuegos es el punto de conexión de la red interna de la organización con
la red exterior, que normalmente es Internet; de este modo se protege la red
interna de intentos de acceso no autorizados desde Internet, que puedan
aprovechar vulnerabilidades de los sistemas de la red interna.
Navegadores Web
Un navegador web (del inglés, web browser) es una aplicación
software que permite al usuario recuperar y visualizar documentos de
hipertexto, comúnmente descritos en HTML, desde servidores web de todo el mundo
a través de Internet. Esta red de documentos es denominada Word Wide Web (WWW).
Cualquier navegador actual permite mostrar o ejecutar gráficos, secuencias de
vídeo, sonido, animaciones y programas diversos además del texto y los
hipervínculos o enlaces. La funcionalidad básica de un navegador web es
permitir la visualización de documentos de texto, posiblemente con recursos
multimedia incrustados. Los documentos pueden estar ubicados en la computadora
en donde está el usuario, pero también pueden estar en cualquier otro
dispositivo que esté conectado a la computadora del usuario o a través de Internet,
y que tenga los recursos necesarios para la transmisión de los documentos (un
software servidor web). Tales documentos, comúnmente denominados páginas web,
poseen hipervínculos que enlazan una porción de texto o una imagen a otro
documento, normalmente relacionado con el texto o la imagen.
Correo Electrónico y
Spam
El principal problema actual es el spam, que se refiere a la
recepción de correos no solicitados, normalmente de publicidad engañosa, y en
grandes cantidades, promoviendo Rolex, Viagra, pornografía y otros
Seguridad a Nivel Usuario
Software malicioso
Con el nombre software malicioso agrupamos todos los tipos de
programas que han sido desarrollados para entrar en ordenadores sin permiso de
su propietario, y producir efectos no deseados. Estos efectos se producen
algunas veces sin que nos demos cuenta en el acto. Esta expresión es un término
general muy utilizado por profesionales de la computación para definir una variedad
de software o programas de códigos hostiles e intrusivos. Muchos usuarios de computadores
no están aún familiarizados con este término y otros incluso nunca lo han
utilizado. Sin embargo la expresión "virus informático" es más
utilizada en el lenguaje cotidiano y a menudo en los medios de comunicación
para describir todos los tipos de malware. Productos y servicios de la calidad
sospechosa.
Antivirus
Los antivirus son programas cuya función es detectar y eliminar
Virus informáticos y otros programas maliciosos.
Los daños que los virus dan a los sistemas informáticos son:
o
Pérdida
de información (evaluable según el caso)
o
Horas
de contención (Técnicos de SI, Horas de paradas productivas, tiempos de
contención o reinstalación, cuantificables según el caso+horas de asesoría
externa)
o
Pérdida
de imagen (Valor no cuantificable)
Seguridad Informática en las Instituciones Educativas
Seguridad Informática en las Instituciones Educativas
Diversas instituciones ofrecen programas de certificación en seguridad cinética y George Mason University ofrece una maestría en Administración de Sistemas de Información de Seguros.
JP Auffret, el director del programa de George Mason, dice que las escuelas de negocios pueden desempeñar un papel crucial en la protección de la infraestructura de TI de la nación. Los educadores de las escuelas de negocios pueden enseñar liderazgo, la estrategia y el trabajo en equipo , todos los cuales son necesarios en la gestión de la seguridad cibernética en el mundo empresarial y en el gobierno. El programa que el implemento en su escuela en 2012 está dirigido a los que tienen un promedio de 15 años en la fuerza laboral, asisten de 20 a 30 estudiantes en cada sábado durante 16 meses, alrededor de un tercio de ellos tienen experiencia militar, del 30 al 40 % tienen autorización de seguridad .
En el programa muchos miran o se apegan cargos ejecutivos, como el director de seguridad de la información. Los estudiantes toman un curso de culminación que dura nueve meses y que implica la formación de equipos para hacer frente a un desafío real de la seguridad frente a una empresa o agencia de gobierno. También viajan al extranjero de 7 a 10 días para reunirse con líderes empresariales y comparar las políticas de ciber seguridad en diferentes países
Otra de las escuelas que ya manejan estas estrategias es la Escuela Sellinger of Business de la Universidad de Loyola , los profesionales de negocios pueden inscribirse a tiempo parcial ,de un año, el programa de certificado de seguridad cibernética de posgrado. Lanzado en 2012, este se centra en la exposición de los estudiantes a la tecnología pertinente, el pensamiento estratégico en el desarrollo de la política de seguridad cibernética y la experiencia práctica en la gestión de la seguridad cibernética, según el sitio web del programa. Los estudiantes pueden tomar clases como parte de sus estudios de MBA o como autónomo.
Lamentablemente la Ciberseguridad no ha alcanzado el mismo nivel de popularidad como cursos de análisis de datos grandes. Gloria Phillips profesora de Sellinger comenta que “La seguridad cibernética es un campo de especialidad que es inmensamente importante para las empresas y sin embargo un poco escondido, hasta que algo sucede que expone a sus datos”, dice que los programas de llenar un nicho que se necesita, en este caso educar a los líderes de negocios en las amenazas potenciales antes de que sea demasiado tarde.
Suscribirse a:
Entradas (Atom)