La seguridad informática, se
enfoca en la protección de la infraestructura computacional y todo lo
relacionado con esta. Comprende software, bases de datos, archivos y todo lo
que la organización valore. Este tipo de información se conoce como información
privilegiada o confidencial.
Aun cuando la estructura de
un sistema de ventas es considerada segura a nivel tecnico, es necesario
visualizar también los riesgos no informáticos que se pueden presentar:
• El usuario: pues no le importa el manejo seguro de la información, no se da cuenta
de que puede generar algún daño o a propósito.
• Programas maliciosos: perjudicar o a hacer un uso ilícito de los recursos del
sistema. Es instalado por inatención o maldad.
• Un intruso: espía que no esta autorizado a entrar al sistema.
• Un siniestro: robo, incendio, inundación.
Tipos
de amenaza
Existen dos clases de
amenazas que son las externas e internas, las primeras generadas de conectar
una red a un entorno externo que nos da la posibilidad de algún ataque, robo de
información o alterar el funcionamiento de la red; mientras que las otras son
generados cuando la red esta conectada en un entorno interno controlado.
Amenazas internas:
Este tipo de amenazas pueden
ser consideradas las más serias por
varias razones como que los usuarios conocen la red y su funcionamiento, que
por su trabajo tienen algún nivel de acceso a la red y que los IPS y Firewalls
no son efectivos en estos casos.
El resultado de estos ataques es la pérdida o
modificación de los datos sensibles de la organización, lo que representa un
daño con consecuencias monetarias extremadamente altas.
Amenazas externas:
Son aquellas amenazas que se
originan fuera de la red. Al no tener información certera de la red, un
atacante tiene que realizar una búsqueda sobre las posibles maneras de atacarla. La
ventaja es que el administrador de la
red puede prevenir los ataques externos.
Amenazas
del futuro
Existen nuevas amenazas informáticas
que ya no constan de la inclusión de troyanos en los sistemas o softwares
espías, sino con el hecho de manipular el
contenido virtual.
Para no ser presa de esta
nueva ola de ataques, Se recomienda:
• Mantener las soluciones activadas y actualizadas.
• Evitar realizar operaciones comerciales en computadoras de uso público.
• Evitar descarga de los archivos
adjuntos de mensajes sospechosos.
El activo más importante que
se posee es la información, por lo que existe la aplicación de barreras que
resguardan el acceso a los datos y sólo permiten acceder a ellos a las personas
autorizadas.
Los medios para conseguir la
seguridad de la información en un sistema son:
1. Restringir el acceso a los programas y archivos.
2. Que los operadores no puedan modificar los programas ni los archivos.
3. Que la información transmitida la reciba el destinatario y no otro.
4. Que existan pasos alternativos de
transmisión entre diferentes puntos.
5. Organizar a cada uno de los empleados con claves distintas y permisos
establecidos.
6. Actualizar constantemente las
contraseñas de accesos a los sistemas.
Vigilancia
de red.
Tener una correcta vigilancia de la red consiste en contar con tecnologías repelentes o protectoras (cortafuegos, sistema de detección de
intrusos , antivirus, etc.) y sistema de respaldo remoto (determinar una buena política de copias de
seguridad)
Un sistema de respaldo para ser considerado eficiente y conveniente dentro
de la seguridad debe contar con ciertas características indispensables:
• Continuo. Debe ser completamente
automático. Debe funcionar sin intervenir en las tareas de el usuario.
• Seguro. cifrado de datos
localmente en el equipo antes del envío.
• Remoto. Los datos
deben quedar alojados en dependencias alejadas de la empresa.
.
Consideraciones
de software
Tener instalado en la máquina únicamente el software necesario reduce riesgos, así mismo asegura la calidad la procedencia del
mismo. En un software necesario que contenga agujeros de seguridad, se pueden buscar
alternativas que proporcionen iguales funcionalidades permitiendo una seguridad
extra.
Consideraciones
de una red
Hay que mantener
al máximo el número de recursos de red sólo en modo lectura, impide que se propaguen
virus y al monitorizar el acceso a Internet puede
detectar, cómo se ha introducido algun virus.