jueves, 2 de junio de 2016

ciber seguridad

INSTITUTO TECNICO AGROPECUARIO DE GUADALUPE – ITA
INFORMATICA Y TECNOLOGIA             2016
GUIA CIBERSEGURIDAD

1.     ¿Qué entiende por ciberseguridad?
es el conjunto de herramientas, políticas, conceptos de seguridad, salvaguardas de seguridad, directrices, métodos de gestión de riesgos, acciones, formación, prácticas idóneas, seguros y tecnologías que pueden utilizarse para proteger los activos de la organización y los usuarios en el ciberentorno.

2.     ¿Cuál es el objetivo principal de la ciberseguridad?
1.- Promover la seguridad y libertad de las personas en el ciberespacio. Puesto que es necesario proteger los derechos fundamentales de las personas-especialmente aquellos que dicen relación con sus interacciones en el ciberespacio-, tales como la libertad de expresión, el acceso a la información y la protección de la vida privada, así como el patrimonio y la libertad económica- de los riesgos propios del ciberespacio y de otras amenazas externas.
2.- Proteger la seguridad del país. Debido a que a diario aumenta la dependencia de nuestra sociedad al uso de las tecnologías, resulta necesario resguardar las redes y sistemas informáticos fundamentales para el funcionamiento y desarrollo del país.


3.     Explique los factores pueden amenazar las tecnologías de la información y la comunicación.
El riesgo tecnológico tiene su origen en el continuo incremento de herramientas y aplicaciones tecnológicas que no cuentan con una gestión adecuada de seguridad. Su incursión en las organizaciones se debe a que la tecnología está siendo fin y medio de ataques debido a vulnerabilidades existentes por medidas de protección inapropiadas y por su constante cambio, factores que hacen cada vez más difícil mantener actualizadas esas medidas de seguridad.

Medidas de aseguramiento ante el riesgo tecnológico

Hablar de controles y medidas que permitan a las organizaciones contrarrestar este tipo de riesgo puede ser complicado, pero es posible tomar acciones que lleven a su mitigación. El aseguramiento puede realizarse desde los tres niveles antes mencionados.



4.     ¿Qué es ingeniería social?
La práctica de obtener información confidencial a través de la manipulación de usuarios legítimos. Es una técnica que pueden usar ciertas personas, tales como investigadores privados, criminales, o delincuentes informáticos, para obtener información, acceso o privilegios en sistemas de información que les permitan realizar algún acto que perjudique o exponga la persona u organismo comprometido a riesgo o abusos


5.     ¿Qué tipos de amenazas cibernéticas existen?
Evolución al malware dirigido: Los ciberdelincuentes declinarán en el envío de malware avanzado o volumétrico como forma de ataque debido a que su detección es más fácil, por ende, su objetivo es más difícil de conseguir. En su reemplazo, se enviarán ataques dirigidos, que corresponden a malware más sofisticados y sigilosos y, aunque el volumen será menor, su nivel de riesgo es considerablemente más alto. Este tipo de malware implementará distintas formas para ocultar su real intencionalidad, como por ejemplo utilizar técnicas de ingeniería social para hacer caer a un usuario interno, para que descargue varias porciones inocuas de software, pero que en su conjunto forman el malware.}

Ataques a dispositivos móviles: Dada la masificación en el uso de smartphones y la creciente tendencia Bring Your Own Device (BYOD), las compañías tendrán que poner especial atención en sus políticas de seguridad, sin desmedro de la privacidad del empleado (dueño del dispositivo móvil). Desde el punto de vista de la gestión de riesgo se debe transformar esta necesidad en una forma de apoyar la productividad interna, facilitando el uso controlado de estos dispositivos. Los atacantes buscarán aprovechar esta tendencia para lograr penetrar las redes internas de las empresas o la información que radica en estos dispositivos. 

Amenaza De día cero

Es una amenaza hasta entonces desconocida, que aún no tiene patch o actualización disponible del proveedor. Cómo protegerse: añadir nuevas defensas basadas en firma. 


Actualización precaria

 Una pequeña vulnerabilidad no corregida en una aplicación, navegador o sistema operacional puede significar serios problemas. Cómo protegerse: el control de acceso a la red, o NAC, debe ser utilizado para certificar (desde cualquier punto de acceso permitido de su red) que se cuente con todos los vigentes y actualizaciones de antivirus.

Aplicaciones

El acceso no gestionado a aplicaciones de internet, además de traer riesgos, genera problemas de desempeño. Cómo protegerse: controle las aplicaciones que no son esenciales para reducir el trabajo de gestión y reforzar la protección.

Pérdidas y robos

Todos estamos sujetos a pérdidas y robos de dispositivos llenos de información crítica. Cómo protegerse: desarrolle e implemente una política de criptografía de datos. 

Correos electrónicos y mensajes En el día a día laboral, es fácil distraerse y enviar un correo electrónico a una dirección errónea, lo que podría exponer información ante desconocidos malintencionados y ocasionar perjuicio. Cómo protegerse: utilice un software de prevención de pérdida de datos para revisar si hay contenido sensible.

Correos electrónicos y mensajes En el día a día laboral, es fácil distraerse y enviar un correo electrónico a una dirección errónea, lo que podría exponer información ante desconocidos malintencionados y ocasionar perjuicio. Cómo protegerse: utilice un software de prevención de pérdida de datos para revisar si hay contenido sensible.


6. ¿Qué técnicas se deben usar para asegurar el sistema?
Codificar la información: Criptología, Criptografía y Criptociencia, contraseñas difíciles de averiguar partir de datos personales del individuo.

Tecnologías repelentes o protectoras: cortafuegos, sistema de detección de intrusos - antispyware, antivirus, llaves para protección de software, etc. Mantener los sistemas de información con las actualizaciones que más impacten en la seguridad. Sistema de Respaldo Remoto. Servicio de backupremoto
Respaldo de Información
 La información constituye el activo más importante de las empresas, pudiendo verse afectada por muchos factores tales como robos, incendios, fallas de disco, virus u otros. Desde el punto de vista de la empresa, uno de los problemas más importantes que debe resolver es la protección permanente de su información crítica.


Un buen sistema de respaldo debe contar con ciertas características indispensables:


Continuo El respaldo de datos debe ser completamente automático y continuo. Debe funcionar de forma transparente, sin intervenir en las tareas que se encuentra realizando el usuario.

Remoto Los datos deben quedar alojados en dependencias alejadas de la empresa.


Mantención de versiones anteriores de los datos Se debe contar con un sistema que permita la recuperación de versiones diarias, semanales y mensuales delos datos.
Consideraciones de software
 Tener instalado en la máquina únicamente el software necesario reduce riesgos. Así mismo tener controlado software. Asegura la calidad de la procedencia del mismo (el software obtenido de forma ilegal o sin garantías aumenta los riesgos).
TÉCNICAS PARA ASEGURAR EL SISTEMA
·         El activo más importante que se posee es la información y, por lo tanto, deben existir técnicas que la aseguren, más allá de la física que se establezca sobre los equipos en los cuales se almacena. Estas técnicas las brinda la seguridad lógica que consiste en la aplicación de barreras y procedimientos
·         Que resguardan el acceso a los datos y solo permiten acceder a ellos a las personas autorizadas para hacerlo. Cada tipo de ataque y cada sistema requiere de un medio de protección o más (en la mayoría de los casos es una combinación de varios de ellos)A continuación se enumeran una serie de medidas que se consideran básicas para asegurar un sistema tipo, si bien para necesidades específicas se requieren medidas extraordinarias y de mayor profundidad:


·         Utilizar desarrollo que cumplan con los criterios de seguridad al uso para todo el software que se implante en los sistemas, partiendo de estándares y de personal suficientemente formado y concienciado con la seguridad.



7. ¿Qué es un sistema de respaldo de información y que características debe cumplir?
La medida más eficiente para la protección de los datos es una política eficiente de copias de seguridad, que incluya copias de seguridad completa y copias de seguridad incrementales. Este plan de respaldos debe ir en función del volumen de información generada y la cantidad de equipos críticos.
Las características de un buen sistema de respaldos son:
  • Continuo: El respaldo de datos debe ser completamente automático y continuo, sin interrumpir las tareas que el usuario está realizando.
  • Seguro: Muchos softwares de respaldo incluyen cifrado de datos lo cual debe ser hecho localmente en el equipo antes del envío de la información.
  • Remoto: Los datos deben quedar alojados en dependencias alejadas de la empresa.
  • Mantención de versiones anteriores de los datos: Se debe contar con un sistema que permita la recuperación de versiones diarias, semanales y mensuales de los datos.
Los sistemas de respaldo de información online son altamente recomendables ya que cuentan con las máximas medidas de seguridad y disponibilidad de datos. Estos sistemas permiten a las empresas crecer en volumen de información sin tener que estar preocupados de aumentar su dotación física de servidores y sistemas de almacenamiento.
Consideraciones de software
Tener instalado en los distintos equipos únicamente el software necesario reduce riesgos. Así mismo tener controlado el software asegura la calidad de la legalidad y garantía del mismo. En todo caso un inventario de software proporciona un método correcto de asegurar la reinstalación en caso de desastre. El software con métodos de instalación rápidos facilita también la reinstalación en caso de contingencia.
Los usuarios al mínimo, impide que ordenadores infectados propaguen virus.



No hay comentarios:

Publicar un comentario