Índice
Introducción...................................................................................................................
1
Principios de Seguridad.................................................................................................
2
Consejos Básicos de
Seguridad.......................................................................................
3
Seguridad Básica en
Internet............................................................................................
4
Cortafuegos (Firewall)...................................................................................................
4
Navegadores
Web.........................................................................................................
5
Correo Electrónico y Spam.............................................................................................
5
Seguridad a Nivel Usuario.................................................................................................
6
Software
malicioso........................................................................................................
6
Antivirus......................................................................................................................
6
Introducción
La seguridad informática consiste en
asegurar que los recursos del sistema de información (material informático o
programas) de una organización sean utilizados de la manera que se decidió y,
que el acceso a la información allí contenida, así como su modificación ,sólo
sea posible a las personas que se
encuentren acreditadas y dentro de los límites de su autorización. Para la mayoría de los expertos el concepto de
seguridad en la informática es utópico porque no existe un sistema 100% seguro.
Hay que advertir que la seguridad por ocultación no es un método seguro, por
ejemplo, podría pensarse que esconder una copia de la llave de la casa bajo el
felpudo de la entrada sería una buena medida contra la posibilidad de quedar
uno atrapado fuera de la casa, por culpa de un olvido o pérdida de la llave de
uso habitual. Entonces estaríamos fiándonos de la seguridad por ocultación. La
vulnerabilidad sería que alguien pudiera entrar en la casa abriendo la puerta
con la copia de la llave. Sin embargo, los dueños de la casa creen que la localización
de la llave no es conocida públicamente, y que es improbable que un ladrón la
encontrara. En este ejemplo, dado que los ladrones suelen conocer los
escondites frecuentes, habría que advertir al dueño de la casa contra esta
medida, lo mismo puede pasar con un sistema informático. Un sistema que se
apoya en la seguridad por ocultación puede tener vulnerabilidades teóricas o prácticas,
pero sus propietarios o diseñadores creen que esos puntos débiles no se
conocen, y que es probable que los atacantes no los descubran.
Principios de Seguridad
Para que un
sistema se pueda definir como seguro debe tener estas cuatro características:
Ø Integridad: La información sólo puede
ser modificada por quien está autorizado y de manera controlada.
Ø Confidencialidad: La información sólo
debe ser legible para los autorizados.
Ø Disponibilidad: Debe estar disponible
cuando se necesita.
Ø Irrefutabilidad (No repudio): El uso
y/o modificación de la información por parte de un usuario debe ser
irrefutable, es decir, que el usuario no puede negar dicha acción.
Consejos Básicos de Seguridad
Es
recomendable seguir una serie de consejos, prácticas y costumbres para
maximizar la seguridad informática en la empresa, algunos de ellos son los
siguientes:
Ø Mantener actualizado el equipo
(Sistema Operativo y aplicaciones).
Ø Hacer copias de seguridad con
frecuencia.
Ø Instalar software legal (se obtiene
garantía y soporte).
Ø Usar contraseñas fuertes (evitar
nombres, fechas, datos conocidos o deducibles, etc.).
Ø Utilizar herramientas de seguridad
para proteger o reparar el equipo.
Ø Analizar con un antivirus todo lo que
se descargue.
Ø No facilitar la cuenta de correo a
desconocidos o publicarla en sitios desconocidos.
Ø No responder a mensajes falsos.
Ø banca por internet.
Ø Tener en cuenta que el banco nunca
pedirá información confidencial por correo electrónico
Consejos
Básicos de Seguridad
Es
recomendable seguir una serie de consejos, prácticas y costumbres para
maximizar la seguridad informática en la empresa, algunos de ellos son los
siguientes:
Ø Mantener actualizado el equipo
(Sistema Operativo y aplicaciones).
Ø Hacer copias de seguridad con
frecuencia.
Ø Instalar software legal (se obtiene
garantía y soporte).
Ø Usar contraseñas fuertes (evitar
nombres, fechas, datos conocidos o deducibles, etc.).
Ø Utilizar herramientas de seguridad
para proteger o reparar el equipo.
Ø No descargar o ejecutar ficheros desde
sitios sospechosos o procedentes de correos sospechosos o no solicitados.
Ø Analizar con un antivirus todo lo que
se descargue.
Ø No facilitar la cuenta de correo a
desconocidos o publicarla en sitios desconocidos.
Cortafuegos (Firewall)
Un cortafuegos (o firewall en inglés) es un elemento de
hardware o software que se utiliza en una red de computadoras para controlar
las comunicaciones, permitiéndolas o prohibiéndolas según las políticas de red
que haya definido la organización responsable de la red. Su modo de funcionar
es indicado por la recomendación RFC 2979, que define las características de
comportamiento y requerimientos de interoperabilidad. La ubicación habitual de
un cortafuegos es el punto de conexión de la red interna de la organización con
la red exterior, que normalmente es Internet; de este modo se protege la red
interna de intentos de acceso no autorizados desde Internet, que puedan
aprovechar vulnerabilidades de los sistemas de la red interna.
Navegadores Web
Un navegador web (del inglés, web browser) es una aplicación
software que permite al usuario recuperar y visualizar documentos de
hipertexto, comúnmente descritos en HTML, desde servidores web de todo el mundo
a través de Internet. Esta red de documentos es denominada Word Wide Web (WWW).
Cualquier navegador actual permite mostrar o ejecutar gráficos, secuencias de
vídeo, sonido, animaciones y programas diversos además del texto y los
hipervínculos o enlaces. La funcionalidad básica de un navegador web es
permitir la visualización de documentos de texto, posiblemente con recursos
multimedia incrustados. Los documentos pueden estar ubicados en la computadora
en donde está el usuario, pero también pueden estar en cualquier otro
dispositivo que esté conectado a la computadora del usuario o a través de Internet,
y que tenga los recursos necesarios para la transmisión de los documentos (un
software servidor web). Tales documentos, comúnmente denominados páginas web,
poseen hipervínculos que enlazan una porción de texto o una imagen a otro
documento, normalmente relacionado con el texto o la imagen.
Correo Electrónico y
Spam
El principal problema actual es el spam, que se refiere a la
recepción de correos no solicitados, normalmente de publicidad engañosa, y en
grandes cantidades, promoviendo Rolex, Viagra, pornografía y otros
Seguridad a Nivel Usuario
Software malicioso
Con el nombre software malicioso agrupamos todos los tipos de
programas que han sido desarrollados para entrar en ordenadores sin permiso de
su propietario, y producir efectos no deseados. Estos efectos se producen
algunas veces sin que nos demos cuenta en el acto. Esta expresión es un término
general muy utilizado por profesionales de la computación para definir una variedad
de software o programas de códigos hostiles e intrusivos. Muchos usuarios de computadores
no están aún familiarizados con este término y otros incluso nunca lo han
utilizado. Sin embargo la expresión "virus informático" es más
utilizada en el lenguaje cotidiano y a menudo en los medios de comunicación
para describir todos los tipos de malware. Productos y servicios de la calidad
sospechosa.
Antivirus
Los antivirus son programas cuya función es detectar y eliminar
Virus informáticos y otros programas maliciosos.
Los daños que los virus dan a los sistemas informáticos son:
o
Pérdida
de información (evaluable según el caso)
o
Horas
de contención (Técnicos de SI, Horas de paradas productivas, tiempos de
contención o reinstalación, cuantificables según el caso+horas de asesoría
externa)
o
Pérdida
de imagen (Valor no cuantificable)
No hay comentarios:
Publicar un comentario