Ir al contenido principal

MEDIDAS DE SEGURIDAD INFORMATICA

¿Que es seguridad?

La seguridad en el trabajo es la diciplina encuadrada en la prevención de riesgos laborales cuyo objetivo es la aplicación de medios y el desarrollo de las actividades necesarias para la prevención de riesgos derivados del trabajo .

La seguridad del trabajo se enfoca en la prevención de los riesgos laborales a través de la aplicación y desarrollo de algunas normas de seguridad, que son necesarias tanto en empresas y trabajadores para la prevención de los riesgos y condiciones inseguras que se derivan del trabajo.

mas información: QUE ES SEGURIDAD

En sí mismas, las normas de seguridad son un conjunto de técnicas y procedimientos a través de los cuales las empresas y distintos organismos tratan de disminuir el riesgo de accidentes que ocurran

La seguridad informática ha surgido como una necesidad, debido a los intensos cambios en el sector productivo, la educación e, inclusive, la manera en cómo vive la sociedad mundial gracias a la transformación digital.

Por este motivo, la información se ha convertido en uno de los activos principales de las empresas e individuos y, para mantener sus datos resguardados, deben invertir en este tipo de seguridad.

Este novedoso método para blindar los datos se encarga de prevenir y detectar el uso no autorizado de un sistema informático. Implica la protección contra intrusos que pretendan utilizar las herramientas y/o datos empresariales maliciosamente o con intención de lucro ilegítimo.


¿Qué es la informática?

Antes de irnos con la seguridad informática, primeramente, es indispensable conocer el siguiente concepto: la informática.

Esta es la rama de la Ingeniería que se basa en el estudio del hardware, redes de datos y los softwares que son requeridos automatizar la información.

  • Hardware: Es la parte física del ordenador, Tablet, laptops, smartphones, etcétera. Están formados internamente por componentes electrónicos que permiten su funcionamiento.

  • Software: Son los programas, reglas informáticas, etcétera, que permiten ejecutar las innumerables tareas que puede hacer un computadora


Seguridad informática: su concepto

La seguridad informática se encarga de eludir y localizar el uso indebido de un sistema informático con la finalidad de resguardar la integridad y privacidad de los datos almacenados. Esta seguridad no se limita, ya que, puede ser particular individuos con su propio sistema  o empresarial.

Las medidas de seguridad que abarca pueden ser: antivirus, firewalls u otras medidas que dependen del usuario como, por ejemplo, la activación o desactivación de algunas de las funciones del software como el Java, ActiveX, para asegurar el uso de la computadora, los recursos de red o del Internet.

La seguridad informática busca la preservación de la confidencialidad, integridad y disponibilidad de la información. Debido a que la información corporativa es uno de los activos más importantes que maneja toda empresa, se encargan de invertir en un sistema de gestión que busque garantizar su protección.

Principios de la seguridad informática

Las áreas principales de la información que cubren son 4:

  1. Integridad: Se trata de la autorización de algunos usuarios en particular para el manejo y modificación de datos cuando se considere necesario.

  2. Confidencialidad: Únicamente los usuarios autorizados tienen acceso a los distintos tipos de recursos, datos e información, logrando filtrar y robustecer el sistema de seguridad informática.

  3. Disponibilidad: Los datos deben estar disponibles para el momento en que sean necesitados. Es la capacidad de permanecer accesible en el sitio, momento y en la forma que los usuarios autorizados lo necesiten.

  4. Autenticación: Se basa en la certeza de la información que manejamos


Seguridad de la información, seguridad informática y ciberseguridad

Antes de ahondar en los peligros y en las clases de ataques que existen en la red, cabe repasar a qué nos referimos cuando hablamos de los siguientes términos:

  • Seguridad de la información: es la que se vincula a la información física (por ejemplo, el papel) y a la información digital (ciberseguridad). 

  • Seguridad informática para empresas: está enfocada en defender hardware, software, información y personas. 

  • Ciberseguridad: protege la información digital en los sistemas interconectados.



Es decir, encontramos múltiples conceptos dentro de este ámbito de la seguridad

https://youtu.be/qXQZi_BBsMs

Tipos de seguridad informática

Las clases de seguridad informática que existen son:

  • Seguridad de hardware. Sirve para velar por los dispositivos físicos. 

  • Seguridad de software. Protege el software o programa contra ciberataques.

  • Seguridad de red. Defiende datos e información en internet. 


Medidas de seguridad en software y hardware

Seguridad hardware:

1.-Desconectar el equipo de la corriente electrica y despues el monitor,bocinas, ratón,teclado y unidades conectadas al equipo.

2.-Destornillar el chasis.

3.-Ponerse la pulsera antiestatica y conectarla al chasis.

4.-Desconectar los componentes necesarios para una mejor limpieza: fuente de poder, ventilador,etc.

5.- Soplar los ventiladores y al hacerlo poner un desarmador en los ventiladores para que cuando empiece a soplar no den vuelta.

6.-Empesar a soplar muy bien por dentro y por fuera pero siempre y cuando no peguemos tanto las mangueras a la tarjeta madre porque podemos dañar algo.

7.-Conectar los componentes que se hayan quitado asegurando muy bien los tornillos para que ningún componente se mueva.

8.- Volver a armar CPU debes de seguridad muy bien los tornillos.

9.- Limpiar gabinete por fuera con la espuma o en líquido y la estopa.

10.- Limpiar el monitor con mucho cuidado, el teclado con la ayuda de isopos  y ratón  con el soplador muy bien y después limpiarlo con la estopa y la espuma o líquido (el ratón no necesita soplar).

11.-Cuando tengas toda limpio hasta la mesa donde se va  a colocar puedes  empezar a conectar todo de nuevo con cuidado y de manera correcta.  (Al final conectar la corriente eléctrica).




Seguridad software:

1.- La revisión de instalación por SETUP.

2.- Depuración de archivos

3.- La desfragmentacion de disco duro

4.- La eliminación de archivos TMP

5.- Liberación de espacio en el disco duro

6.- Ejecución de Antivirus

7.- Detección de errores

8.- Papelera de reciclaje



Medidas de seguridad informática

1- Limitar la disponibilidad de la información

En primer lugar, conviene proteger tu información restringiendo su acceso. Uno de los modos más típicos para ello es cifrar tus datos. Así, todo aquel que quiera disponer de información privada requerirá de una clave. Si tienes una empresa, entonces, deberás limitar el acceso a datos confidenciales a tu plantilla. 

2- Contraseñas seguras y fuertes

En relación con la medida anterior, cabe mencionar que tus contraseñas han de ser seguras. Nada del clásico “1234” o de la secuencia “abcd”, tampoco registres cumpleaños o nombres sencillos de adivinar. Cuanto menos personal, mejor. Opta siempre por combinaciones aleatorias

El truco está establecer contraseñas de -al menos- 8 caracteres, éstas deben contener:

  • Mayúsculas.

  • Minúsculas.

  • Números.

  • Signos especiales. 

Asimismo, asegúrate de ir cambiándolas entre dispositivos (o cuentas) y con periodicidad.

3- Proteger el email

El email, junto con las RR.SS., se ha vuelto en una fuente de información sensible. Por tanto, también tiene que protegerse. Hay que tener en mente todos los datos que pueden concentrarse en el correo electrónico. Además, también se debe ser consciente de la existencia de trampas en la red. Por ejemplo, el phishing, que busca extraer información de las tarjetas bancarias. 

Una de las 10 medidas de seguridad informática es emplear:

  • Filtros antispam.

  • Sistemas de encriptación de mensajes. 

De esta forma, garantizas la defensa y la privacidad de la información guardada en tu email. Y es que los atentados contra correos electrónicos son un fraude bastante recurrente. vvv


4- Hacer backups y borrados seguros

Realizar con regularidad copias de seguridad es otra de las recomendaciones básicas para proteger tu base de datos. Con el backup online, no perderás información que pueda afectar a tu actividad o contenido personal.

No obstante, también es relevante saber restablecer dichos datos o borrar aquellos que ya no sean útiles de manera segura. 

5- Acceder a sitios web y compras seguras

Un error muy común entre los usuarios es acceder a sitios web que no muestran el protocolo https dentro de su URL. Si el enlace cuenta con esa “s” final, quiere decir que la site sigue los estándares de seguridad.

Aparte de comprobar la URL, también es bueno revisar los métodos de pago online que proporciona la página web. Cada vez hay más tiendas en línea que ofrecen múltiples procesos de verificación. Gracias a ello, las transacciones resultan más seguras.

6- Almacenamiento en la nube, en red y local

Si bien esta recomendación está más enfocada al mundo empresarial, también resulta bastante útil en el ámbito particular. La nube se trata de un espacio de almacenamiento virtual, el cual permite guardar toda clase de información. Sin embargo, al encontrarse en la red, es fundamental que esté defendida de cualquier ataque dirigido. 

Otro sistema de almacenamiento de información al que puedes recurrir es el almacenamiento local (con aparatos físicos) y el almacenamiento red (guarda los datos en una red interna a la que se puede acceder a través de ciertos permisos).

imagen: nube


7- Contratar servicios de seguridad integral y mantener actualizaciones al día

Aunque resulte sorprendente, todavía hay usuarios que no han instalado un antivirus en sus dispositivos informáticos. Ya tengas un negocio o seas un particular, deberías hacerte con softwares integrales de seguridad:

  • Antivirus.

  • Anti espías.

  • Firewall.

  • Etc.

De esta forma, conseguirás proteger tus datos ante cualquier posible ataque. 

Asimismo, es aconsejable que todos los programas y los sistemas operativos instalados en el ordenador estén actualizados. Trata de tener siempre la última versión. ¡Conoce la importancia de mantener el software actualizado!

8- Comprobar las conexiones a internet Wi-Fi y navegaciones 

Desde Sale Systems, te recomendamos:

  • Activar los modos privados en los navegadores.

  • Revisar y borrar las cookies.

Así, no dejarás rastro de tu actividad en las páginas web visitadas. Además, si deseas preservar tu seguridad en el acceso a internet, desaconsejamos conectarse a líneas Wi-Fi públicas. Si bien parece un servicio muy útil, se trata de un arma de doble filo. Todas las redes Wi-Fi abiertas o compartidas pueden conducir a la identificación personal. Evita usarlas siempre que no haya un mecanismo de cifrado ni redes privadas virtuales (VPN).

9- Proteger el smartphone

En los últimos años, los teléfonos móviles se han vuelto una extensión más de nosotros. Su auge en la actualidad es tal que ya se puede tener en ellos la cuenta del banco vinculada, sesiones iniciadas para comprar online, etc. 

Igual que pasa con los ordenadores, debemos defender todos los accesos posibles al smartphone a través de patrones o de contraseñas. También conviene hacer copias de seguridad periódicamente para no perder datos, fotos y vídeos personales, conversaciones privadas, entre otros contenidos.

10- Cierre de sesiones y apagar internet

La última de las 10 medidas de seguridad de seguridad informática que has de practicar durante tu actividad en internet es la de cerrar la sesión y apagar la red cuando ya no lo vayas a utilizar más. Al desconectarla, minimizarás el riesgo de sufrir un ataque informático. También puedes emplear el modo avión, como alternativa 

Si hablamos de un acceso en espacios públicos, nunca aceptes el mensaje de “recordar contraseña” al registrarte. Esta opción se ocupa de guardar tu clave, por lo que cualquiera podría acceder incluso desconociéndola

Desde el punto de vista informático digital, las empresas deben implementar todas las medidas necesarias para asegurar la integridad de la información que resguardan, en backups, correos electrónicos, equipos, etc. Esto hace indispensable cumplir con los conceptos fundamentales de la seguridad de la información: confidencialidad, integridad, disponibilidad y el no repudio 





Seguridad lógica informática

La seguridad lógica informática es una referencia a la protección por el uso de software en una organización, e incluye identificación de usuarios y contraseñas de acceso, autenticación, derechos de acceso y niveles de autoridad. Estas medidas son para asegurar que sólo los usuarios autorizados son capaces de realizar acciones o acceder a información en una red o un equipo concreto.

Una brecha de seguridad lógica informática afecta a los datos y el software sin afectar físicamente el hardware. El daño muchas veces es invisible hasta que alguien intenta procesar o visualizar los datos.

El fraude y los accesos no autorizados son ejemplos de incumplimiento lógico malicioso, y aunque el problema pudo haber sido introducido accidentalmente en un ordenador, su concepción original es maliciosa.

 



La seguridad lógica incluye entre otros lo siguiente:

  • Los virus

  • Programas no testeados

  • Errores de usuario

  • Error del operador

  • Mal uso del ordenador

  • Fraude informático

  • Investigación de accesos no autorizados internos

  • Acceso no autorizados externos

Uno de los problemas con cualquier violación de la seguridad lógica informática es que el daño es invisible y su extensión es desconocida. El coste de investigación es muy probable que sea alto.

Esto es particularmente cierto con las infecciones de virus. Hay infecciones maliciosas que pueden borrar (o, peor aún, corromper) los datos de todo un disco. El virus puede ser transferido a cualquier otra unidad que entra en contacto con un PC infectado sin que nos demos cuenta. Cada PC que entra en contacto con esa unidad infectada tiene que comprobarse, y cada otra unidad adicional que se haya cargado en cualquiera de esos ordenadores infectados, también tendría que comprobarse, y después todas las unidades que hayan sido cargadas en esos ordenadores, y así sucesivamente. Pueden llegar a ser miles de ordenadores y unidades las que tienen que ser revisadas en una organización grande. Y eso sin tener en cuenta que además los virus también pueden ser transmitidos a otros ordenadores a través de la red.



 Para entender un poco mas este tema y profundizar mas la información que se le es proporcionada aquí se les recomienda visualizar este material que se les proporciona a continuación , dentro de este material encontraran mucha mas información que les servirá para comprender un poco mas las medidas de seguridad en el mundo de la informática y también el como llevarlas acabo para así tener un buen funcionamiento en nuestros equipos tanto de software como de hardware


MAS INFORMACION:


PDF: Medidas de seguridad informática  Conceptos, que es



VIDEO: NORMAS Y SEGURIDAD INFORMATICA


IMAGENES: medidas básicas   SEGURIDAD

Comentarios