seguridad INFORMÁTICA



SEGURIDAD INFORMÀTICA 

La seguridad informática o seguridad de tecnologías de la información de la área de informática que se enfoca en la protección en la infraestructura computa nacional y todo lo relacionado con esta y , especialmente, la información contenida o circulante . Para ello existe n una serie  de estándares, protocolos, métodos, reglas, herramientas y leyes concebidas para minimizar los posibles riesgos a la infraestructura o a la información.

La seguridad informática comprende software (bases de datos, metadatos, archivos) , hardware y todo lo que la organización valore ( activo) y signifique un riesgo en esta información confidencial llega a manos de otras personas , convirtiéndose , por ejemplo , en información privilegiada.

La seguridad informática es la disciplina que se ocupa de diseñar las normas, procedimientos, métodos y técnicas destinados a conseguir un sistema de información seguro y confiable.

La seguridad informática está concebida para proteger los archivos informáticos, entre los que se encuentran los siguientes :

·         La infraestructura computacional: Es una parte fundamental para el almacenamiento y gestión de la información, así como para el funcionamiento mismo de la organización .

·         Los usuarios: Son las personas que utilizan la estructura tecnológica, zona de comunicaciones y que gestionan la información . Debe protegerse el sistema en general para el uso por parte de ellos no pueda poner en entredicho la seguridad de la información y tampoco que la información se manejan o almacenan sea vulnerable.

·         La información: Es el principal activo. Utiliza y reside en la infraestructura computacional que es utilizada por los usuarios .

Las amenazas pueden ser causadas por :

Usuarios : Causa del mayor problema ligado a la seguridad informático. En algunos casos sus acciones causan problemas de seguridad , si bien en la mayoría de los casos es porque tienen problemas dimensionados , no se les ha registrado acciones innecesarias , etc.

·   Errores de programación : La mayoría de los errores de programación  se pueden considerar como una amenaza informática es por su condición de poder ser usados como exploits por los crackers , aunque se dan casos donde el mal desarrollo es , en sí mismo , una amenaza .
·    Intrusos: personas que consiguen acceder a los datos o programas a los cuales no están autorizados (  crackers , defacers, hackers, script kiddie o script boy , viruxers , etc.)
·    Un siniestros robo: una mala manipulación o una mala intención derivan de la pérdida del material o de los archivos .
·    Personal técnico interno : técnicos de sistemas , administradores de bases de datos , técnicos de desarrollo , etc. Los motivos que se encuentran entre los habituales son : disputas internas , problemas laborales , despidos , fines lucrativos , espionaje , etc.
·    Fallos electrónicos o lógicos de los sistemas de informática general
·    Catástrofes naturales : rayos , terremotos , inundaciones , rayos cósmicos , etc.


TIPOS MÁS COMUNES DE AMENAZAS INFORMÁTICAS


·    Ransomware: ( del ingles ramson “ rescate” y ware , por software ) es un tipo de programa dañino que restringe el acceso a determinadas partes o archivos del sistema infectado , y pide un rescate a cambio de quitar esa restricción .

·   Virus: programa que infecta otros programas o sistemas para poder multiplicarse y expandirse .
·  Worm: programa que llega a la computadora a través de la web y tiene la capacidad de multiplicarse .

·   Rookit: programa malicioso que se instala en la raíz del sistema operativo . El rootkit esconde archivos , procesos e información dificultando su detección por el sistema operativo. 
·   Spyware: programa que se instala sin que el usuario se entere , y tiene como objeto enviar información de la maquina infectada  a otras maquinas .
   Caballo de Troya o Troyano : un Troyano puede ser un virus u otro tipo de malware que depende de la acción del usuario para instalarse en la computadora. Suelen llegar por e-mail disfrazados de algo interesante o curioso , como fotos , videos y presentaciones de PowerPoint
·                   Phishing: el phishing es un fraude en que se intenta engañar al usuario para que este revele la información personal y contraseñas . Se utilizan webs o e-mails enviados .



SEGURIDAD INFORMÁTICA EN 2017

Estos resultados citan los hallazgos del Índice de Ciberseguridad Global (ICG) 2017, presentado por la Unión Internacional de Telecomunicaciones. Sin embargo, el país se encuentra muy por debajo de Estados Unidos y Canadá.
De acuerdo con el reporte de la SIU, titulado “Métricas de Ciberseguridad en México”, ese incremento ha traído la interconectividad de 15.7 millones de hogares, equivalente al 47% del total del país, luego de un incremento de 7.8% en apenas un año.
En ese sentido, se destaca la capacidad de México para responder a esas amenazas: de acuerdo con el ICG, el país se encuentra en el tercer lugar en materia de ciberseguridad en Latinoamérica y el Caribe, con una calificación de 0.66 en una escala del 0 al 1.
El reporte analiza los resultados de 193 países y coloca a México el lugar 28 de la lista, aunque muy por debajo de las calificaciones de Estados Unidos (0.91) y Canadá (0.81). Sin embargo, el promedio mexicano lo pone a la par de los demás países de la Organización para la Cooperación y el Desarrollo Económicos (OCDE), con una calificación de 0.65.




Comentarios

Entradas más populares de este blog

Tecnologías de información