La ciberseguridad
Son procedimientos y herramientas que se implementan para proteger toda información
que se genera y procesa a través de computadoras, móviles, dispositivos servidores, redes y sistemas electrónicos.
Objetivos
Uno de los objetivos de la ciberseguridad es generar confianza entre clientes, proveedores y el
mercado en general.
Normas que minimizan los riesgos a la información o infraestructura informática entre ellas están:
- Los horarios de funcionamiento
- Restricciones a ciertos lugares
- Autorizaciones
- Denegaciones
- Perfiles de usuario
- Planes de emergencia
- Protocolos y todo lo necesario que permita un buen nivel de seguridad informática minimizando el impacto en el desempeño de los trabajadores y de la organización.
Tipos
de seguridad informática
La
seguridad informática contempla cuatro áreas principales:
●
Confidencialidad: solo usuarios autorizados pueden acceder a recursos, datos e
información.
●
Integridad: solo los usuarios autorizados deben ser capaces de modificar los
datos cuando sea requerido.
●
Disponibilidad: los datos deben estar disponibles para los usuarios cuando sea
necesario.
● Autenticación: verificar que realmente se está en comunicación con quién se estén comunicando.
Elementos de objeto de protección, clasificamos estos tipos de seguridad informática:
● Seguridad de hardware: se aplica a la protección de elementos físicos para evitar amenazas e intromisiones. Este se encarga de encontrar las vulnerabilidades existentes en los equipos desde su fabricación, hasta los dispositivos de entrada y salida que están conectados.
● Seguridad de software: Los errores en el software generan vulnerabilidades y es uno de los mayores riesgos de seguridad. Existen diferentes tipos de errores que se generan en el software, por ejemplo, errores implementación, desbordamientos de buffer, defectos de diseño o un mal manejo de los mismos.
● Seguridad de red: Seguridad en la red: son las actividades encaminadas a la protección de datos en red, es decir, su función principal es proteger el uso, fiabilidad, integridad y seguridad de la red para evitar que la información sea modificada o robada.
Amenazas
Las amenazas pueden ser causadas ya sea por los: usuarios, programas maliciosos, errores de programación, intrusos, siniestro, personal técnico interno, fallos electrónicos o lógicos de los sistemas informáticos en general.
Las
amenazas más comunes en la red son:
● Virus, gusanos y caballos de Troya
● Software espía y publicitario
● Ataques de día cero, también llamados ataques
de hora cero.
Tipos
de ciberataques
-Ransomware: es un secuestro de información o de equipo, la cual exige el pago de cierta cantidad
para poder recuperarlos.
-Phishing: tiene la finalidad de obtener información confidencial de los usuarios, normalmente información bancaria o de aplicaciones con acceso a pagos.
-Adware:
software publicitario, un tipo de malware que bombardea con ventanas emergentes
interminables que pueden ser muy peligrosas para los dispositivos.
-El
spyware puede llegar al equipo a través de vulnerabilidades del sistema,
marketing engañoso o paquetes de software.
-Troyano:
son programas maliciosos; debido a que ejecutan acciones no autorizadas
como eliminar datos, bloqueos, modificaciones, toman el control del equipo,
etc.
Video exposición


No hay comentarios.:
Publicar un comentario