seguridad INFORMÁTICA
SEGURIDAD INFORMÀTICA
La seguridad informática o seguridad de tecnologías de la
información de la área de informática que se enfoca en la protección en la
infraestructura computa nacional y todo lo relacionado con esta y ,
especialmente, la información contenida o circulante . Para ello existe n una
serie de estándares, protocolos, métodos,
reglas, herramientas y leyes concebidas para minimizar los posibles riesgos a
la infraestructura o a la información.
La seguridad informática comprende software (bases de datos,
metadatos, archivos) , hardware y todo lo que la organización valore ( activo)
y signifique un riesgo en esta información confidencial llega a manos de otras
personas , convirtiéndose , por ejemplo , en información privilegiada.
La seguridad informática es la disciplina que se ocupa de
diseñar las normas, procedimientos, métodos y técnicas destinados a conseguir
un sistema de información seguro y confiable.
La seguridad informática está concebida para proteger los
archivos informáticos, entre los que se encuentran los siguientes :
·
La
infraestructura computacional: Es una parte fundamental para el
almacenamiento y gestión de la información, así como para el funcionamiento
mismo de la organización .
·
Los usuarios:
Son las personas que utilizan la estructura tecnológica, zona de comunicaciones
y que gestionan la información . Debe protegerse el sistema en general para el
uso por parte de ellos no pueda poner en entredicho la seguridad de la
información y tampoco que la información se manejan o almacenan sea vulnerable.
·
La información:
Es el principal activo. Utiliza y reside en la infraestructura computacional
que es utilizada por los usuarios .
Las
amenazas pueden ser causadas por :
Usuarios
: Causa del mayor problema ligado a la seguridad informático. En algunos
casos sus acciones causan problemas de seguridad , si bien en la mayoría de los
casos es porque tienen problemas dimensionados , no se les ha registrado
acciones innecesarias , etc.
· Errores
de programación : La mayoría de los errores de programación se pueden considerar como una amenaza
informática es por su condición de poder ser usados como exploits por los
crackers , aunque se dan casos donde el mal desarrollo es , en sí mismo , una amenaza
.
· Intrusos:
personas que consiguen acceder a los datos o programas a los cuales no están
autorizados ( crackers , defacers,
hackers, script kiddie o script boy , viruxers , etc.)
· Un
siniestros robo: una mala manipulación o una mala intención derivan de la
pérdida del material o de los archivos .
· Personal
técnico interno : técnicos de sistemas , administradores de bases de datos
, técnicos de desarrollo , etc. Los motivos que se encuentran entre los
habituales son : disputas internas , problemas laborales , despidos , fines
lucrativos , espionaje , etc.
· Fallos
electrónicos o lógicos de los sistemas de informática general
· Catástrofes
naturales : rayos , terremotos , inundaciones , rayos cósmicos , etc.
TIPOS MÁS COMUNES DE AMENAZAS INFORMÁTICAS
· Ransomware:
( del ingles ramson “ rescate” y ware , por software ) es un tipo de programa
dañino que restringe el acceso a determinadas partes o archivos del sistema
infectado , y pide un rescate a cambio de quitar esa restricción .
· Virus:
programa que infecta otros programas o sistemas para poder multiplicarse y
expandirse .
· Worm:
programa que llega a la computadora a través de la web y tiene la capacidad de
multiplicarse .
· Rookit:
programa malicioso que se instala en la raíz del sistema operativo . El rootkit
esconde archivos , procesos e información dificultando su detección por el
sistema operativo.
· Spyware:
programa que se instala sin que el usuario se entere , y tiene como objeto
enviar información de la maquina infectada
a otras maquinas .
Caballo
de Troya o Troyano : un Troyano puede ser un virus u otro tipo de malware
que depende de la acción del usuario para instalarse en la computadora. Suelen
llegar por e-mail disfrazados de algo interesante o curioso , como fotos ,
videos y presentaciones de PowerPoint
· Phishing:
el phishing es un fraude en que se intenta engañar al usuario para que este
revele la información personal y contraseñas . Se utilizan webs o e-mails
enviados .
SEGURIDAD INFORMÁTICA EN 2017
Estos resultados citan los hallazgos del Índice de Ciberseguridad Global (ICG) 2017, presentado por la Unión Internacional de Telecomunicaciones. Sin embargo, el país se encuentra muy por debajo de Estados Unidos y Canadá.
De acuerdo con el reporte de la SIU, titulado “Métricas de Ciberseguridad en México”, ese incremento ha traído la interconectividad de 15.7 millones de hogares, equivalente al 47% del total del país, luego de un incremento de 7.8% en apenas un año.
En ese sentido, se destaca la capacidad de México para responder a esas amenazas: de acuerdo con el ICG, el país se encuentra en el tercer lugar en materia de ciberseguridad en Latinoamérica y el Caribe, con una calificación de 0.66 en una escala del 0 al 1.
El reporte analiza los resultados de 193 países y coloca a México el lugar 28 de la lista, aunque muy por debajo de las calificaciones de Estados Unidos (0.91) y Canadá (0.81). Sin embargo, el promedio mexicano lo pone a la par de los demás países de la Organización para la Cooperación y el Desarrollo Económicos (OCDE), con una calificación de 0.65.
Comentarios
Publicar un comentario