Qué es la
seguridad informática?
La seguridad
informática es el área de la informática que tiene como función proteger la
infraestructura y los datos contenidos en esta.
Objetivos
La seguridad
informática está concebida para proteger los activos informáticos, entre los
que se encuentran.
Los usuarios
Son las
personas que utilizan la estructura tecnológica, zona de comunicaciones y que
gestionan la información. La seguridad informática debe establecer normas que
minimicen los riesgos a la información o infraestructura informática. Estas normas
incluyen horarios de funcionamiento, restricciones a ciertos lugares,
autorizaciones, denegaciones, perfiles de usuario, planes de emergencia,
protocolos y todo lo necesario que permita un buen nivel de seguridad
informática minimizando el impacto en el desempeño de los funcionarios y de la
organización en general y como principal contribuyente al uso de programas
realizados por programadores.
·
El
usuario que consciente o inconscientemente causa un problema de seguridad
informática
·
Programas
maliciosos como virus, troyanos, programas espía, botnets, etc.
·
Un
intruso que consigue acceder a los datos o programas a los cuales no tiene
acceso permitido.
·
Un
incidente, como una inundación, un incendio o un robo que provocan la pérdida
de equipos o información.
Las nuevas
amenazas en seguridad informática:
Estamos
asistiendo a la irrupción de los medios sociales en los entornos corporativos,
junto a nuevos sistemas de mensajería instantánea, el cloud computing, los
smartphones y las tablets. Las empresas deben controlar el uso que se realiza
por parte de los usuarios de estas nuevas herramientas colaborativas que pueden
mejorar la productividad, pero evitando que se conviertan en un riesgo para la
seguridad tanto de los sistemas como de los datos.
Por lo
tanto, debemos de gestionar correctamente los riesgos internos y externos, y
establecer políticas que regulen el uso de estas aplicaciones y el acceso a las
mismas.
Para ello es
fundamental conocer qué aplicaciones están utilizando los usuarios, así como el
consumo del ancho de banda de cada una de ellas. Por ello, las nuevas
tecnologías de seguridad son un elemento indispensable para que los
administradores de TI puedan, no sólo desplegar estas políticas de uso de las
nuevas aplicaciones, sino para visualizar, controlar y gestionar de forma
eficiente todas las aplicaciones que utilizan los usuarios.
Invertir en
seguridad informática:
Hoy en día
debemos ser conscientes de que la seguridad informática es un área empresarial
en la que es necesario invertir, puesto que las consecuencias de no hacerlo
pueden ser devastadoras.
Los retos a
los que se enfrentan la seguridad informática:
- Controlar la navegación de los usuarios.
- Establecer políticas que regulen el uso de aplicaciones y el acceso a estas.
- Redes Sociales, Facebook, Twitter, etc.
- Visualización de videos y TV, Youtube, etc
- Escuchas de audio, Spotify, radios online, etc.
- Juegos Online, Farm Ville, etc.
- Mensajería instantánea: Skype, Messenger, etc.
- Descargas P2P, Emule, Torrent, Megaupload, etc.
- Controlar la fuga de información
- Correos privados, Gmail, Hotmail, etc.
- Control de dispositivos de almacenamiento extraíbles como PenDrives USB y grabadoras.
- Encriptacion de datos que se extraigan de las instalaciones.
- Prevenir ataques de hackers, virus, etc., mediante la instalación de un firewall UTM (Unified Threat Management) que aúnan muchas funcionalidades en un solo equipo.
- Sensibilizar a los usuarios de los problemas ligados con la seguridad informática.
Respaldo de
Información
Los datos son el activo más importante de las empresas, y
existen muchos factores que pueden afectar a su integridad, como robos, fallos
de disco, virus, errores comunes de los usuarios, desastres naturales, y otros.
Es por lo
tanto indispensable contar con soluciones que garanticen la recuperación
completa y rápida de la información crítica.
Una buena
solución de copia de seguridad y recuperación de datos debe contar con estas
características:
Ser automática y que funcione sin la intervención del usuario.
o
Posibilidad
de mantener versiones antiguas de las copias.
o
Nuevas
funcionalidades como Snapshots o instantáneas de volumen (VSS).
o
Permitir
duplicación de datos, lo cual optimiza el rendimiento y los recursos de
almacenamiento.
o
Funcionalidades
de recuperación de desastres.
Las empresas
deben de ser conscientes de que un buen mantenimiento informático y unas
medidas de seguridad informática correctas, acompañadas de una buena política
de copias y recuperación de desastres, asegurará la disponibilidad,
confidencialidad e integridad de su información.
La inversión
en seguridad es pues una labor obligada, para reducir así los riesgos
tecnológicos a los que estamos expuestos y potenciar la productividad al
máximo.
Los virus se pueden clasificar de la siguiente forma:
La característica principal de estos virus es que se ocultan en la memoria RAM de forma permanente o residente. De este modo, pueden controlar e interceptar todas las operaciones llevadas a cabo por el sistema operativo, infectando todos aquellos ficheros y/o programas que sean ejecutados, abiertos, cerrados, renombrados, copiados. Algunos ejemplos de este tipo de virus son: Randex, CMJ, Meve, MrKlunky.
Virus muy
avanzados, que pueden realizar múltiples infecciones, combinando diferentes
técnicas para ello. Su objetivo es cualquier elemento que pueda ser infectado:
archivos, programas, macros, discos, etc.
Tipos de
Virus
Los virus se pueden clasificar de la siguiente forma:
- Virus residentes:
La característica principal de estos virus es que se ocultan en la memoria RAM de forma permanente o residente. De este modo, pueden controlar e interceptar todas las operaciones llevadas a cabo por el sistema operativo, infectando todos aquellos ficheros y/o programas que sean ejecutados, abiertos, cerrados, renombrados, copiados. Algunos ejemplos de este tipo de virus son: Randex, CMJ, Meve, MrKlunky.
- Virus de acción directa:
- Virus de boot(bot_kill) o de arranque:
Los términos
boot o sector de arranque hacen referencia a una sección muy importante de un
disco o unidad de almacenamiento CD,DVD, memorias USB etc. En ella se guarda la
información esencial sobre las características del disco y se encuentra un
programa que permite arrancar el ordenador. Este tipo de virus no infecta
ficheros, sino los discos que los contienen. Actúan infectando en primer lugar
el sector de arranque de los dispositivos de almacenamiento. Cuando un
ordenador se pone en marcha con un dispositivo de almacenamiento, el virus de
boot infectará a su vez el disco duro.
- Virus de enlace o directorio:
Los ficheros
se ubican en determinadas direcciones (compuestas básicamente por unidad de
disco y directorio), que el sistema operativo conoce para poder localizarlos y
trabajar con ellos.
- Virus cifrados:
Más que un
tipo de virus, se trata de una técnica utilizada por algunos de ellos, que a su
vez pueden pertenecer a otras clasificaciones. Estos virus se cifran a sí
mismos para no ser detectados por los programas antivirus. Para realizar sus
actividades, el virus se descifra a sí mismo y, cuando ha finalizado, se vuelve
a cifrar.
- Virus polimórficos:
Son virus
que en cada infección que realizan se cifran de una forma distinta (utilizando
diferentes algoritmos y claves de cifrado). De esta forma, generan una elevada
cantidad de copias de sí mismos e impiden que los antivirus los localicen a
través de la búsqueda de cadenas o firmas, por lo que suelen ser los virus más
costosos de detectar.
- Virus del Fichero:
Infectan
programas o ficheros ejecutables (ficheros con extensiones EXE y COM). Al
ejecutarse el programa infectado, el virus se activa, produciendo diferentes
efectos.
- Virus de FAT:
La Tabla de
Asignación de Ficheros o FAT es la sección de un disco utilizada para enlazar
la información contenida en éste. Se trata de un elemento fundamental en el
sistema. Los virus que atacan a este elemento son especialmente peligrosos, ya
que impedirán el acceso a ciertas partes del disco, donde se almacenan los
ficheros críticos para el normal funcionamiento del ordenador.
Análisis de
riesgos
El activo
más importante que se posee es la información y, por lo tanto, deben existir
técnicas que la aseguren, más allá de la seguridad física que se establezca
sobre los equipos en los cuales se almacena. Estas técnicas las brinda la
seguridad lógica que consiste en la aplicación de barreras y procedimientos que
resguardan el acceso a los datos y sólo permiten acceder a ellos a las personas
autorizadas para hacerlo.
Existe un
viejo dicho en la seguridad informática que dicta: "lo que no está
permitido debe estar prohibido" y ésta debe ser la meta perseguida.
Los medios
para conseguirlo son:
§
- Restringir el acceso (de personas de la organización y de las que no lo son) a los programas y archivos.
- Asegurar que los operadores puedan trabajar pero que no puedan modificar los programas ni los archivos que no correspondan (sin una supervisión minuciosa).
- Asegurar que se utilicen los datos, archivos y programas correctos en/y/por el procedimiento elegido.
- Asegurar que la información transmitida sea la misma que reciba el destinatario al cual se ha enviado y que no le llegue a otro.
- Asegurar que existan sistemas y pasos de emergencia alternativos de transmisión entre diferentes puntos.
- Organizar a cada uno de los empleados por jerarquía informática, con claves distintas y permisos bien establecidos, en todos y cada uno de los sistemas o aplicaciones empleadas.
- Actualizar constantemente las contraseñas de accesos a los sistemas de cómputo.
