miércoles, 22 de mayo de 2013

SEGURIDAD INFORMÁTICA



Qué es la seguridad informática?
La seguridad informática es el área de la informática que tiene como función proteger la infraestructura y los datos contenidos en esta.


Objetivos
La seguridad informática está concebida para proteger los activos informáticos, entre los que se encuentran.
La infraestructura computacional: Es una parte fundamental para el almacenamiento y gestión de la información, así como para el funcionamiento mismo de la organización. La función de la seguridad informática en esta área es velar que los equipos funcionen adecuadamente y anticiparse en caso de fallas, planes de robos, incendios, boicot, desastres naturales, fallas en el suministro eléctrico y cualquier otro factor que atente contra la infraestructura informática.



Los usuarios
Son las personas que utilizan la estructura tecnológica, zona de comunicaciones y que gestionan la información. La seguridad informática debe establecer normas que minimicen los riesgos a la información o infraestructura informática. Estas normas incluyen horarios de funcionamiento, restricciones a ciertos lugares, autorizaciones, denegaciones, perfiles de usuario, planes de emergencia, protocolos y todo lo necesario que permita un buen nivel de seguridad informática minimizando el impacto en el desempeño de los funcionarios y de la organización en general y como principal contribuyente al uso de programas realizados por programadores.


Las amenazas en seguridad informática:
·         El usuario que consciente o inconscientemente causa un problema de seguridad informática
·         Programas maliciosos como virus, troyanos, programas espía, botnets, etc.
·         Un intruso que consigue acceder a los datos o programas a los cuales no tiene acceso permitido.
·         Un incidente, como una inundación, un incendio o un robo que provocan la pérdida de equipos o información.



Las nuevas amenazas en seguridad informática:
Estamos asistiendo a la irrupción de los medios sociales en los entornos corporativos, junto a nuevos sistemas de mensajería instantánea, el cloud computing, los smartphones y las tablets. Las empresas deben controlar el uso que se realiza por parte de los usuarios de estas nuevas herramientas colaborativas que pueden mejorar la productividad, pero evitando que se conviertan en un riesgo para la seguridad tanto de los sistemas como de los datos.
Por lo tanto, debemos de gestionar correctamente los riesgos internos y externos, y establecer políticas que regulen el uso de estas aplicaciones y el acceso a las mismas.
Para ello es fundamental conocer qué aplicaciones están utilizando los usuarios, así como el consumo del ancho de banda de cada una de ellas. Por ello, las nuevas tecnologías de seguridad son un elemento indispensable para que los administradores de TI puedan, no sólo desplegar estas políticas de uso de las nuevas aplicaciones, sino para visualizar, controlar y gestionar de forma eficiente todas las aplicaciones que utilizan los usuarios.

Invertir en seguridad informática:
Hoy en día debemos ser conscientes de que la seguridad informática es un área empresarial en la que es necesario invertir, puesto que las consecuencias de no hacerlo pueden ser devastadoras.

Los retos a los que se enfrentan la seguridad informática:

  •     Controlar la navegación de los usuarios.
  •     Establecer políticas que regulen el uso de aplicaciones y el acceso a estas.
  • Redes Sociales, Facebook, Twitter, etc.
  • Visualización de videos y TV, Youtube, etc
  •  Escuchas de audio, Spotify, radios online, etc.
  • Juegos Online, Farm Ville, etc.
  •  Mensajería instantánea: Skype, Messenger, etc.
  • Descargas P2P, Emule, Torrent, Megaupload, etc.
  • Controlar la fuga de información
  • Correos privados, Gmail, Hotmail, etc.
  •  Control de dispositivos de almacenamiento extraíbles como PenDrives USB y grabadoras.
  •  Encriptacion de datos que se extraigan de las instalaciones.
  • Prevenir ataques de hackers, virus, etc., mediante la instalación de un firewall UTM (Unified Threat Management) que aúnan muchas funcionalidades en un solo equipo.
  • Sensibilizar a los usuarios de los problemas ligados con la seguridad informática.


Respaldo de Información         
Los datos son el activo más importante de las empresas, y existen muchos factores que pueden afectar a su integridad, como robos, fallos de disco, virus, errores comunes de los usuarios, desastres naturales, y otros.
Es por lo tanto indispensable contar con soluciones que garanticen la recuperación completa y rápida de la información crítica.
Una buena solución de copia de seguridad y recuperación de datos debe contar con estas características:

            Ser automática y que funcione sin la intervención del usuario.
   o   Permitir el archivado remoto de las copias encriptadas.
   o   Posibilidad de mantener versiones antiguas de las copias.
   o   Nuevas funcionalidades como Snapshots o instantáneas de volumen (VSS).
   o   Permitir duplicación de datos, lo cual optimiza el rendimiento y los recursos de almacenamiento.
   o   Funcionalidades de recuperación de desastres.
Las empresas deben de ser conscientes de que un buen mantenimiento informático y unas medidas de seguridad informática correctas, acompañadas de una buena política de copias y recuperación de desastres, asegurará la disponibilidad, confidencialidad e integridad de su información.
La inversión en seguridad es pues una labor obligada, para reducir así los riesgos tecnológicos a los que estamos expuestos y potenciar la productividad al máximo.


Tipos de Virus

Los virus se pueden clasificar de la siguiente forma: 
  •        Virus residentes:  

La característica principal de estos virus es que se ocultan en la memoria RAM de forma permanente o residente. De este modo, pueden controlar e interceptar todas las operaciones llevadas a cabo por el sistema operativo, infectando todos aquellos ficheros y/o programas que sean ejecutados, abiertos, cerrados, renombrados, copiados. Algunos ejemplos de este tipo de virus son: Randex, CMJ, Meve, MrKlunky.
  •   Virus de acción directa:

    Al contrario que los residentes, estos virus no permanecen en memoria. Por tanto, su objetivo prioritario es reproducirse y actuar en el mismo momento de ser ejecutados. Al cumplirse una determinada condición, se activan y buscan los ficheros ubicados dentro de su mismo directorio para contagiarlo.

  • Virus de boot(bot_kill) o de arranque:

Los términos boot o sector de arranque hacen referencia a una sección muy importante de un disco o unidad de almacenamiento CD,DVD, memorias USB etc. En ella se guarda la información esencial sobre las características del disco y se encuentra un programa que permite arrancar el ordenador. Este tipo de virus no infecta ficheros, sino los discos que los contienen. Actúan infectando en primer lugar el sector de arranque de los dispositivos de almacenamiento. Cuando un ordenador se pone en marcha con un dispositivo de almacenamiento, el virus de boot infectará a su vez el disco duro.

  •  Virus de enlace o directorio:

Los ficheros se ubican en determinadas direcciones (compuestas básicamente por unidad de disco y directorio), que el sistema operativo conoce para poder localizarlos y trabajar con ellos.


  •   Virus cifrados:

Más que un tipo de virus, se trata de una técnica utilizada por algunos de ellos, que a su vez pueden pertenecer a otras clasificaciones. Estos virus se cifran a sí mismos para no ser detectados por los programas antivirus. Para realizar sus actividades, el virus se descifra a sí mismo y, cuando ha finalizado, se vuelve a cifrar.

  • Virus polimórficos:

Son virus que en cada infección que realizan se cifran de una forma distinta (utilizando diferentes algoritmos y claves de cifrado). De esta forma, generan una elevada cantidad de copias de sí mismos e impiden que los antivirus los localicen a través de la búsqueda de cadenas o firmas, por lo que suelen ser los virus más costosos de detectar.

                                                         Virus multipartites:

    Virus muy avanzados, que pueden realizar múltiples infecciones, combinando diferentes técnicas para ello. Su objetivo es cualquier elemento que pueda ser infectado: archivos, programas, macros, discos, etc.

    • Virus del Fichero:

    Infectan programas o ficheros ejecutables (ficheros con extensiones EXE y COM). Al ejecutarse el programa infectado, el virus se activa, produciendo diferentes efectos.

    • Virus de FAT:

    La Tabla de Asignación de Ficheros o FAT es la sección de un disco utilizada para enlazar la información contenida en éste. Se trata de un elemento fundamental en el sistema. Los virus que atacan a este elemento son especialmente peligrosos, ya que impedirán el acceso a ciertas partes del disco, donde se almacenan los ficheros críticos para el normal funcionamiento del ordenador.

    Análisis de riesgos
    El activo más importante que se posee es la información y, por lo tanto, deben existir técnicas que la aseguren, más allá de la seguridad física que se establezca sobre los equipos en los cuales se almacena. Estas técnicas las brinda la seguridad lógica que consiste en la aplicación de barreras y procedimientos que resguardan el acceso a los datos y sólo permiten acceder a ellos a las personas autorizadas para hacerlo.
    Existe un viejo dicho en la seguridad informática que dicta: "lo que no está permitido debe estar prohibido" y ésta debe ser la meta perseguida.

    Los medios para conseguirlo son:
    §   
    •        Restringir el acceso (de personas de la organización y de las que no lo son) a los programas y archivos.
    •        Asegurar que los operadores puedan trabajar pero que no puedan modificar los programas ni los archivos que no correspondan (sin una supervisión minuciosa).
    •           Asegurar que se utilicen los datos, archivos y programas correctos en/y/por el procedimiento elegido.
    •       Asegurar que la información transmitida sea la misma que reciba el destinatario al cual se ha enviado y que no le llegue a otro.
    •       Asegurar que existan sistemas y pasos de emergencia alternativos de transmisión entre diferentes puntos.
    •      Organizar a cada uno de los empleados por jerarquía informática, con claves distintas y permisos bien establecidos, en todos y cada uno de los sistemas o aplicaciones empleadas.
    •      Actualizar constantemente las contraseñas de accesos a los sistemas de cómputo.