domingo, 6 de diciembre de 2015

5.3 AMENAZAS INFORMÁTICAS

La seguridad informática, se enfoca en la protección de la infraestructura computacional y todo lo relacionado con esta. Comprende software, bases de datos, archivos y todo lo que la organización valore. Este tipo de información se conoce como información privilegiada o confidencial.

                                           


Aun cuando la estructura de un sistema de ventas es considerada segura a nivel tecnico, es necesario visualizar también los riesgos no informáticos que se pueden presentar:


• El usuario: pues no le importa el manejo seguro de la información, no se da cuenta de que puede generar algún daño o a propósito. 

• Programas maliciosos: perjudicar o a hacer un uso ilícito de los recursos del sistema. Es instalado por inatención o maldad.
• Un intruso: espía que no esta autorizado a entrar al sistema.
• Un siniestro: robo, incendio, inundación. 


Tipos de amenaza
Existen dos clases de amenazas que son las externas e internas, las primeras generadas de conectar una red a un entorno externo que nos da la posibilidad de algún ataque, robo de información o alterar el funcionamiento de la red; mientras que las otras son generados cuando la red esta conectada en un entorno interno controlado.

 Amenazas internas:
Este tipo de amenazas pueden ser consideradas las  más serias por varias razones como que los usuarios conocen la red y su funcionamiento, que por su trabajo tienen algún nivel de acceso a la red y que los IPS y Firewalls no son efectivos en estos casos.

El resultado de estos ataques es la pérdida o modificación de los datos sensibles de la organización, lo que representa un daño con consecuencias monetarias extremadamente altas.

Amenazas externas:
Son aquellas amenazas que se originan fuera de la red. Al no tener información certera de la red, un atacante tiene que realizar una búsqueda sobre las posibles maneras de atacarla. La ventaja  es que el administrador de la red puede prevenir  los ataques externos.

Amenazas del futuro
Existen nuevas amenazas informáticas que ya no constan de la inclusión de troyanos en los sistemas o softwares espías, sino con el hecho de manipular el  contenido virtual.
Para no ser presa de esta nueva ola de ataques, Se recomienda: 

• Mantener las soluciones activadas y actualizadas. 

• Evitar realizar operaciones comerciales en computadoras de uso público. 
• Evitar descarga de  los archivos adjuntos de mensajes sospechosos.

El activo más importante que se posee es la información, por lo que existe la aplicación de barreras que resguardan el acceso a los datos y sólo permiten acceder a ellos a las personas autorizadas.

Los medios para conseguir la seguridad de la información en un sistema son: 
1. Restringir el acceso a los programas y archivos. 

2. Que los operadores no puedan modificar los programas ni los archivos. 
3. Que la información transmitida la reciba el destinatario y no otro.
4. Que existan pasos alternativos de transmisión entre diferentes puntos. 
5. Organizar a cada uno de los empleados con claves distintas y permisos establecidos.
6. Actualizar constantemente las contraseñas de accesos a los sistemas.


Vigilancia de red.
Tener una correcta vigilancia de la red consiste en contar con tecnologías repelentes o protectoras (cortafuegos, sistema de detección de intrusos , antivirus,  etc.) y sistema de respaldo remoto (determinar una buena política de copias de seguridad)

Un sistema de respaldo para ser considerado eficiente y conveniente dentro de la seguridad debe contar con ciertas características indispensables: 
                      • Continuo. Debe ser completamente automático. Debe funcionar sin intervenir en las tareas de el usuario.
                      • Seguro. cifrado de datos localmente en el equipo antes del envío. 
              • Remoto. Los datos deben quedar alojados en dependencias alejadas de la empresa.
  

                                       
.



Consideraciones de software
Tener instalado en la máquina únicamente el software necesario reduce riesgos, así mismo asegura la calidad  la procedencia del mismo. En un software necesario que contenga  agujeros de seguridad, se pueden buscar alternativas que proporcionen iguales funcionalidades permitiendo una seguridad extra.



Consideraciones de una red
Hay que mantener al máximo el número de recursos de red sólo en modo lectura, impide que se propaguen virus y al  monitorizar el acceso a Internet puede detectar, cómo se ha introducido algun virus. 

No hay comentarios:

Publicar un comentario