lunes, 3 de noviembre de 2014

seguridad informatica

">

MANUAL BÁSICO DE SEGURIDAD INFORMATICA

Índice
Introducción................................................................................................................... 1
Principios de Seguridad................................................................................................. 2
Consejos Básicos de Seguridad....................................................................................... 3
Seguridad Básica en Internet............................................................................................ 4
Cortafuegos (Firewall)................................................................................................... 4
Navegadores Web......................................................................................................... 5
Correo Electrónico y Spam............................................................................................. 5
Seguridad a Nivel Usuario................................................................................................. 6
Software malicioso........................................................................................................ 6
Antivirus...................................................................................................................... 6
























Introducción
La seguridad informática consiste en asegurar que los recursos del sistema de información (material informático o programas) de una organización sean utilizados de la manera que se decidió y, que el acceso a la información allí contenida, así como su modificación ,sólo sea posible a  las personas que se encuentren acreditadas y dentro de los límites de su autorización.  Para la mayoría de los expertos el concepto de seguridad en la informática es utópico porque no existe un sistema 100% seguro. Hay que advertir que la seguridad por ocultación no es un método seguro, por ejemplo, podría pensarse que esconder una copia de la llave de la casa bajo el felpudo de la entrada sería una buena medida contra la posibilidad de quedar uno atrapado fuera de la casa, por culpa de un olvido o pérdida de la llave de uso habitual. Entonces estaríamos fiándonos de la seguridad por ocultación. La vulnerabilidad sería que alguien pudiera entrar en la casa abriendo la puerta con la copia de la llave. Sin embargo, los dueños de la casa creen que la localización de la llave no es conocida públicamente, y que es improbable que un ladrón la encontrara. En este ejemplo, dado que los ladrones suelen conocer los escondites frecuentes, habría que advertir al dueño de la casa contra esta medida, lo mismo puede pasar con un sistema informático. Un sistema que se apoya en la seguridad por ocultación puede tener vulnerabilidades teóricas o prácticas, pero sus propietarios o diseñadores creen que esos puntos débiles no se conocen, y que es probable que los atacantes no los descubran.







Principios de Seguridad
Para que un sistema se pueda definir como seguro debe tener estas cuatro características:
Ø  Integridad: La información sólo puede ser modificada por quien está autorizado y de manera controlada.
Ø  Confidencialidad: La información sólo debe ser legible para los autorizados.
Ø  Disponibilidad: Debe estar disponible cuando se necesita.
Ø  Irrefutabilidad (No repudio): El uso y/o modificación de la información por parte de un usuario debe ser irrefutable, es decir, que el usuario no puede negar dicha acción.
Consejos Básicos de Seguridad
Es recomendable seguir una serie de consejos, prácticas y costumbres para maximizar la seguridad informática en la empresa, algunos de ellos son los siguientes:
Ø  Mantener actualizado el equipo (Sistema Operativo y aplicaciones).
Ø  Hacer copias de seguridad con frecuencia.
Ø  Instalar software legal (se obtiene garantía y soporte).
Ø  Usar contraseñas fuertes (evitar nombres, fechas, datos conocidos o deducibles, etc.).
Ø  Utilizar herramientas de seguridad para proteger o reparar el equipo.
Ø  Analizar con un antivirus todo lo que se descargue.
Ø  No facilitar la cuenta de correo a desconocidos o publicarla en sitios desconocidos.
Ø  No responder a mensajes falsos.
Ø  banca por internet.
Ø  Tener en cuenta que el banco nunca pedirá información confidencial por correo electrónico
Consejos Básicos de Seguridad
Es recomendable seguir una serie de consejos, prácticas y costumbres para maximizar la seguridad informática en la empresa, algunos de ellos son los siguientes:
Ø  Mantener actualizado el equipo (Sistema Operativo y aplicaciones).
Ø  Hacer copias de seguridad con frecuencia.
Ø  Instalar software legal (se obtiene garantía y soporte).
Ø  Usar contraseñas fuertes (evitar nombres, fechas, datos conocidos o deducibles, etc.).
Ø  Utilizar herramientas de seguridad para proteger o reparar el equipo.
Ø  No descargar o ejecutar ficheros desde sitios sospechosos o procedentes de correos sospechosos o no solicitados.
Ø  Analizar con un antivirus todo lo que se descargue.
Ø  No facilitar la cuenta de correo a desconocidos o publicarla en sitios desconocidos.
Cortafuegos (Firewall)
Un cortafuegos (o firewall en inglés) es un elemento de hardware o software que se utiliza en una red de computadoras para controlar las comunicaciones, permitiéndolas o prohibiéndolas según las políticas de red que haya definido la organización responsable de la red. Su modo de funcionar es indicado por la recomendación RFC 2979, que define las características de comportamiento y requerimientos de interoperabilidad. La ubicación habitual de un cortafuegos es el punto de conexión de la red interna de la organización con la red exterior, que normalmente es Internet; de este modo se protege la red interna de intentos de acceso no autorizados desde Internet, que puedan aprovechar vulnerabilidades de los sistemas de la red interna.
Navegadores Web
Un navegador web (del inglés, web browser) es una aplicación software que permite al usuario recuperar y visualizar documentos de hipertexto, comúnmente descritos en HTML, desde servidores web de todo el mundo a través de Internet. Esta red de documentos es denominada Word Wide Web (WWW). Cualquier navegador actual permite mostrar o ejecutar gráficos, secuencias de vídeo, sonido, animaciones y programas diversos además del texto y los hipervínculos o enlaces. La funcionalidad básica de un navegador web es permitir la visualización de documentos de texto, posiblemente con recursos multimedia incrustados. Los documentos pueden estar ubicados en la computadora en donde está el usuario, pero también pueden estar en cualquier otro dispositivo que esté conectado a la computadora del usuario o a través de Internet, y que tenga los recursos necesarios para la transmisión de los documentos (un software servidor web). Tales documentos, comúnmente denominados páginas web, poseen hipervínculos que enlazan una porción de texto o una imagen a otro documento, normalmente relacionado con el texto o la imagen.
Correo Electrónico y Spam
El principal problema actual es el spam, que se refiere a la recepción de correos no solicitados, normalmente de publicidad engañosa, y en grandes cantidades, promoviendo Rolex, Viagra, pornografía y otros

 Seguridad a Nivel Usuario
Software malicioso
Con el nombre software malicioso agrupamos todos los tipos de programas que han sido desarrollados para entrar en ordenadores sin permiso de su propietario, y producir efectos no deseados. Estos efectos se producen algunas veces sin que nos demos cuenta en el acto. Esta expresión es un término general muy utilizado por profesionales de la computación para definir una variedad de software o programas de códigos hostiles e intrusivos. Muchos usuarios de computadores no están aún familiarizados con este término y otros incluso nunca lo han utilizado. Sin embargo la expresión "virus informático" es más utilizada en el lenguaje cotidiano y a menudo en los medios de comunicación para describir todos los tipos de malware. Productos y servicios de la calidad sospechosa.
Antivirus
Los antivirus son programas cuya función es detectar y eliminar Virus informáticos y otros programas maliciosos.
Los daños que los virus dan a los sistemas informáticos son:
o    Pérdida de información (evaluable según el caso)
o    Horas de contención (Técnicos de SI, Horas de paradas productivas, tiempos de contención o reinstalación, cuantificables según el caso+horas de asesoría externa)
o    Pérdida de imagen (Valor no cuantificable)


SEGURIDAD INFORMATICA

LAS 10 CLAVES PARA USAR LA SEGURIDAD INFORMATICA

Seguridad Informática

Importancia de la informatica en la educación a distancia

INFORMATICA EDUCATIVO

https://www.youtube.com/watch?v=yKixTR5pKeY

Seguridad Informática en las Instituciones Educativas

Seguridad Informática en las Instituciones Educativas 

Diversas instituciones ofrecen programas de certificación en seguridad cinética y George Mason University ofrece una maestría en Administración de Sistemas de Información de Seguros.
JP Auffret, el director del programa de George Mason, dice que las escuelas de negocios pueden desempeñar un papel crucial en la protección de la infraestructura de TI de la nación. Los educadores de las escuelas de negocios pueden enseñar liderazgo, la estrategia y el trabajo en equipo , todos los cuales son necesarios en la gestión de la seguridad cibernética en el mundo empresarial y en el gobierno. El programa que el implemento en su escuela  en 2012 está dirigido a los que tienen un promedio de 15 años en la fuerza laboral, asisten de 20 a 30 estudiantes en cada sábado durante 16 meses,  alrededor de un tercio de ellos tienen experiencia militar, del 30 al 40 % tienen autorización de seguridad .
En el programa muchos miran o se apegan  cargos ejecutivos, como el director de seguridad de la información. Los estudiantes toman un curso de culminación que dura nueve meses y que implica la formación de equipos para hacer frente a un desafío real de la seguridad frente a una empresa o agencia de gobierno. También viajan al extranjero de 7 a 10 días para reunirse con líderes empresariales y comparar las políticas de ciber seguridad en diferentes países
Otra de las escuelas que ya manejan estas estrategias es la Escuela Sellinger of Business de la Universidad de Loyola , los profesionales de negocios pueden inscribirse a tiempo parcial ,de un año, el programa de certificado de seguridad cibernética de posgrado. Lanzado en 2012, este se centra en la exposición de los estudiantes a la tecnología pertinente, el pensamiento estratégico en el desarrollo de la política de seguridad cibernética y la experiencia práctica en la gestión de la seguridad cibernética, según el sitio web del programa. Los estudiantes pueden tomar clases como parte de sus estudios de MBA o como autónomo.
Lamentablemente la Ciberseguridad no ha alcanzado el mismo nivel de popularidad como cursos de análisis de datos grandes. Gloria Phillips profesora de Sellinger comenta que “La seguridad cibernética es un campo de especialidad que es inmensamente importante para las empresas y sin embargo un poco escondido, hasta que algo sucede que expone a sus datos”, dice que los programas de llenar un nicho que se necesita, en este caso educar a los líderes de negocios en las amenazas potenciales antes de que sea demasiado tarde.