INSTITUTO TECNICO
AGROPECUARIO DE GUADALUPE – ITA
INFORMATICA Y
TECNOLOGIA 2016
GUIA CIBERSEGURIDAD
1. ¿Qué entiende por
ciberseguridad?
es
el conjunto de herramientas, políticas, conceptos de seguridad, salvaguardas de
seguridad, directrices, métodos de gestión de riesgos, acciones, formación,
prácticas idóneas, seguros y tecnologías que pueden utilizarse para proteger
los activos de la organización y los usuarios en el ciberentorno.
2. ¿Cuál es el objetivo
principal de la ciberseguridad?
1.- Promover la seguridad y libertad de las personas en el ciberespacio. Puesto que es necesario proteger los derechos fundamentales de las
personas-especialmente aquellos que dicen relación con sus interacciones en el
ciberespacio-, tales como la libertad de expresión, el acceso a la información
y la protección de la vida privada, así como el patrimonio y la libertad
económica- de los riesgos propios del ciberespacio y de otras amenazas
externas.
2.- Proteger la seguridad del país. Debido a que a diario
aumenta la dependencia de nuestra sociedad al uso de las tecnologías, resulta
necesario resguardar las redes y sistemas informáticos fundamentales para el
funcionamiento y desarrollo del país.
3. Explique los factores
pueden amenazar las tecnologías de la información y la comunicación.
El
riesgo tecnológico tiene su origen en el continuo incremento de herramientas y
aplicaciones tecnológicas que no cuentan con una gestión adecuada de seguridad.
Su incursión en las organizaciones se debe a que la tecnología está siendo fin
y medio de ataques debido a vulnerabilidades existentes por medidas de
protección inapropiadas y por su constante cambio, factores que hacen cada vez
más difícil mantener actualizadas esas medidas de seguridad.
Medidas de aseguramiento ante el
riesgo tecnológico
Hablar de controles y medidas que permitan a las
organizaciones contrarrestar este tipo de riesgo puede ser complicado, pero es
posible tomar acciones que lleven a su mitigación. El aseguramiento puede
realizarse desde los tres niveles antes mencionados.
4. ¿Qué es ingeniería
social?
La
práctica de obtener información confidencial
a través de la manipulación de usuarios legítimos.
Es una técnica que pueden usar ciertas personas, tales como investigadores
privados, criminales,
o delincuentes informáticos, para obtener información, acceso o privilegios en sistemas de información que
les permitan realizar algún acto que perjudique o exponga la persona u organismo comprometido
a riesgo o
abusos
5. ¿Qué tipos de
amenazas cibernéticas existen?
Evolución al malware
dirigido: Los ciberdelincuentes
declinarán en el envío de malware avanzado o volumétrico como forma de ataque
debido a que su detección es más fácil, por ende, su objetivo es más difícil de
conseguir. En su reemplazo, se enviarán ataques dirigidos, que corresponden a
malware más sofisticados y sigilosos y, aunque el volumen será menor, su nivel
de riesgo es considerablemente más alto. Este tipo de malware implementará
distintas formas para ocultar su real intencionalidad, como por ejemplo
utilizar técnicas de ingeniería social para hacer caer a un usuario interno,
para que descargue varias porciones inocuas de software, pero que en su
conjunto forman el malware.}
Ataques a dispositivos móviles: Dada la masificación en el uso de smartphones y la creciente tendencia Bring Your Own Device (BYOD), las compañías tendrán que poner especial atención en sus políticas de seguridad, sin desmedro de la privacidad del empleado (dueño del dispositivo móvil). Desde el punto de vista de la gestión de riesgo se debe transformar esta necesidad en una forma de apoyar la productividad interna, facilitando el uso controlado de estos dispositivos. Los atacantes buscarán aprovechar esta tendencia para lograr penetrar las redes internas de las empresas o la información que radica en estos dispositivos.
Amenaza De día cero
Es una amenaza hasta entonces desconocida, que aún
no tiene patch o actualización disponible del proveedor. Cómo protegerse:
añadir nuevas defensas basadas en firma.
Actualización precaria
Actualización precaria
Una pequeña
vulnerabilidad no corregida en una aplicación, navegador o sistema operacional
puede significar serios problemas. Cómo protegerse: el control de acceso a la
red, o NAC, debe ser utilizado para certificar (desde cualquier punto de acceso
permitido de su red) que se cuente con todos los vigentes y actualizaciones de
antivirus.
Aplicaciones
El acceso no gestionado a aplicaciones de
internet, además de traer riesgos, genera problemas de desempeño. Cómo
protegerse: controle las aplicaciones que no son esenciales para reducir el
trabajo de gestión y reforzar la protección.
Pérdidas y robos
Pérdidas y robos
Todos estamos sujetos a pérdidas y robos de
dispositivos llenos de información crítica. Cómo protegerse: desarrolle e
implemente una política de criptografía de datos.
Correos electrónicos y mensajes En el día a día
laboral, es fácil distraerse y enviar un correo electrónico a una dirección
errónea, lo que podría exponer información ante desconocidos malintencionados y
ocasionar perjuicio. Cómo protegerse: utilice un software de prevención de
pérdida de datos para revisar si hay contenido sensible.
Correos electrónicos y mensajes En el día a día
laboral, es fácil distraerse y enviar un correo electrónico a una dirección
errónea, lo que podría exponer información ante desconocidos malintencionados y
ocasionar perjuicio. Cómo protegerse: utilice un software de prevención de
pérdida de datos para revisar si hay contenido sensible.
6. ¿Qué técnicas se deben usar para asegurar el sistema?
6. ¿Qué técnicas se deben usar para asegurar el sistema?
Codificar la
información: Criptología, Criptografía y Criptociencia, contraseñas difíciles
de averiguar partir de datos personales del individuo.
Tecnologías
repelentes o protectoras: cortafuegos, sistema de detección de intrusos - antispyware,
antivirus, llaves para protección de software, etc. Mantener los sistemas de
información con las actualizaciones que más impacten en
la seguridad. Sistema de Respaldo Remoto. Servicio de
backupremoto
Respaldo de
Información
La
información constituye el activo más importante de las empresas, pudiendo verse
afectada por muchos factores tales como robos, incendios, fallas de disco,
virus u otros. Desde el punto de vista de la empresa, uno de los problemas más
importantes que debe resolver es la protección permanente de su información
crítica.
Un buen sistema
de respaldo debe contar con ciertas características indispensables:
Continuo El
respaldo de datos debe ser completamente automático y continuo. Debe funcionar
de forma transparente, sin intervenir en las tareas que se encuentra
realizando el usuario.
Remoto Los
datos deben quedar alojados en dependencias alejadas de la empresa.
Mantención de
versiones anteriores de los datos Se debe contar con un sistema que
permita la recuperación de versiones diarias, semanales y mensuales delos
datos.
Consideraciones de
software
Tener
instalado en la máquina únicamente el software necesario reduce riesgos. Así
mismo tener controlado software. Asegura la calidad de la procedencia del mismo
(el software obtenido de forma ilegal o sin garantías aumenta los riesgos).
TÉCNICAS PARA
ASEGURAR EL SISTEMA
·
El activo más importante que se posee es la
información y, por lo tanto, deben existir técnicas que la aseguren, más allá
de la física que se establezca sobre los equipos en los cuales se
almacena. Estas técnicas las brinda la seguridad lógica que consiste en la
aplicación de barreras y procedimientos
·
Que resguardan el acceso a los datos y solo
permiten acceder a ellos a las personas autorizadas para hacerlo. Cada tipo de
ataque y cada sistema requiere de un medio de protección o más (en la mayoría
de los casos es una combinación de varios de ellos)A continuación se enumeran
una serie de medidas que se consideran básicas para asegurar un
sistema tipo, si bien para necesidades específicas se requieren medidas
extraordinarias y de mayor profundidad:
·
Utilizar desarrollo que cumplan con los criterios
de seguridad al uso para todo el software que se implante en los sistemas,
partiendo de estándares y de personal suficientemente formado y
concienciado con la seguridad.
7. ¿Qué es un sistema
de respaldo de información y que características debe cumplir?
La medida más eficiente para la protección de los
datos es una política eficiente de copias de seguridad, que incluya copias de
seguridad completa y copias de seguridad incrementales. Este plan de respaldos
debe ir en función del volumen de información generada y la cantidad de equipos
críticos.
Las características de un buen sistema de respaldos
son:
- Continuo: El respaldo de datos
debe ser completamente automático y continuo, sin interrumpir las tareas
que el usuario está realizando.
- Seguro: Muchos softwares de
respaldo incluyen cifrado de datos lo cual debe ser hecho localmente en el
equipo antes del envío de la información.
- Remoto: Los datos deben quedar
alojados en dependencias alejadas de la empresa.
- Mantención de
versiones anteriores de los datos: Se debe contar con un sistema que
permita la recuperación de versiones diarias, semanales y mensuales de los
datos.
Los sistemas de respaldo de información online son
altamente recomendables ya que cuentan con las máximas medidas de seguridad y
disponibilidad de datos. Estos sistemas permiten a las empresas crecer en
volumen de información sin tener que estar preocupados de aumentar su dotación
física de servidores y sistemas de almacenamiento.
Consideraciones de software
Tener instalado en los distintos equipos únicamente el software necesario reduce riesgos. Así mismo tener controlado el software asegura la calidad de la legalidad y garantía del mismo. En todo caso un inventario de software proporciona un método correcto de asegurar la reinstalación en caso de desastre. El software con métodos de instalación rápidos facilita también la reinstalación en caso de contingencia.
Tener instalado en los distintos equipos únicamente el software necesario reduce riesgos. Así mismo tener controlado el software asegura la calidad de la legalidad y garantía del mismo. En todo caso un inventario de software proporciona un método correcto de asegurar la reinstalación en caso de desastre. El software con métodos de instalación rápidos facilita también la reinstalación en caso de contingencia.
Los usuarios al mínimo, impide que ordenadores infectados propaguen virus.
No hay comentarios:
Publicar un comentario