miércoles, 14 de julio de 2021

Ciberseguridad

 

La ciberseguridad

Son procedimientos y herramientas que se implementan para proteger toda información que se genera y procesa a través de computadoras, móviles, dispositivos servidores, redes y sistemas electrónicos.

Objetivos

Uno de los objetivos de la ciberseguridad es generar confianza entre clientes, proveedores y el mercado en general. 

Normas que minimizan los riesgos a la información o infraestructura informática entre ellas están:

  1. Los horarios de funcionamiento
  2. Restricciones a ciertos lugares
  3.  Autorizaciones
  4. Denegaciones
  5. Perfiles de usuario
  6. Planes de emergencia
  7. Protocolos y todo lo necesario que permita un buen nivel de seguridad informática minimizando el impacto en el desempeño de los trabajadores y de la organización.



Tipos de seguridad informática

La seguridad informática contempla cuatro áreas principales:

● Confidencialidad: solo usuarios autorizados pueden acceder a recursos, datos e información.

● Integridad: solo los usuarios autorizados deben ser capaces de modificar los datos cuando sea requerido.

● Disponibilidad: los datos deben estar disponibles para los usuarios cuando sea necesario.

● Autenticación: verificar que realmente se está en comunicación con quién se estén comunicando.


Elementos de objeto de protección, clasificamos estos tipos de seguridad informática: 

  Seguridad de hardware: se aplica a la protección de elementos físicos para evitar amenazas e intromisiones. Este  se encarga de encontrar las vulnerabilidades existentes en los equipos desde su fabricación, hasta los dispositivos de entrada y salida que están conectados.

  Seguridad de software: Los errores en el software generan vulnerabilidades y es uno de los mayores riesgos de seguridad. Existen diferentes tipos de errores que se generan en el software, por ejemplo, errores implementación, desbordamientos de buffer, defectos de diseño o un mal manejo de los mismos. 

  Seguridad de red: Seguridad en la red: son las actividades encaminadas a la protección de datos en red, es decir, su función principal es proteger el uso, fiabilidad, integridad y seguridad de la red para evitar que la información sea modificada o robada.  

Amenazas

Las amenazas pueden ser causadas ya sea por los: usuarios, programas maliciosos, errores de programación, intrusos, siniestro, personal técnico interno, fallos electrónicos o lógicos de los sistemas informáticos en general.

Las amenazas más comunes en la red son:

●  Virus, gusanos y caballos de Troya

●  Software espía y publicitario

●  Ataques de día cero, también llamados ataques de hora cero.

Tipos de ciberataques

-Ransomware: es un secuestro de información o de equipo, la cual exige el pago de cierta cantidad para poder recuperarlos.

-Phishing: tiene la finalidad de obtener información confidencial de los usuarios, normalmente información bancaria o de aplicaciones con acceso a pagos.

-Adware: software publicitario, un tipo de malware que bombardea con ventanas emergentes interminables que pueden ser muy peligrosas para los dispositivos.

-El spyware puede llegar al equipo a través de vulnerabilidades del sistema, marketing engañoso o paquetes de software.

-Troyano: son programas maliciosos; debido a que ejecutan acciones no autorizadas como eliminar datos, bloqueos, modificaciones, toman el control del equipo, etc.

Video exposición 








No hay comentarios.:

Publicar un comentario

Importancia de los controles para la seguridad en los sistemas de información

  Importancia de los controles para la seguridad en los sistemas de información Resguarda la información  como la seguridad de que la inform...