Seguridad Informatica

10

Transcript of Seguridad Informatica

¿QUÉ ES SEGURIDAD INFORMÁTICA?

Se refiere al conjunto de reglas, técnicas y/o actividades, destinadas a resguardar y proteger el

sistema informático, de una persona, grupo u organización, ante daños intencionados o

accidentales.

AMENAZAS:

Programas Malévolos o Malignos: Aquellos destinados a perjudicar o a hacer uso ilícito de los recursos de los sistemas.

Virus: Pequeños softwares que, al igual que los virus biológicos, infectan; en el caso de la

informática, a ordenadores. Los virus informáticos se adjuntan a programas o archivos de forma

que puedan propagarse entre ordenadores.

Bombas: Virus que se activan al momento de realizar una determinada acción (enviar un e-mail,

ingresar a alguna aplicación, etc.), y que en una fecha determinada destruye, modifica

información o provoca el cuelgue de los sistemas.

Gusanos o Worms: Subclases de virus que tienen la capacidad de propagarse sin la ayuda de una

persona. Éstos pueden alojarse a través de emails, mensajerías instantáneas, redes de intercambio

de archivos, etc.; autorreplicándose y consumiendo todos los recursos de la computadora.

Troyanos, Caballos de Troya o Trojan Hourses: Programas que suelen alojarse

dentro de una aplicación, una imagen, un archivo de música u otro elemento de

apariencia inocente, que se instala en el sistema al ejecutar el archivo que lo contiene.

Spywares o Softwares Espías: Aplicaciones de softwares que son instalados en los

sistemas sin conocimiento ni consentimiento de los usuarios, que una vez

conectados a internet, son monitoreados.

¿CÓMO SABER SI UN SISTEMA DE INFORMACIÓN PRESENTA VIRUS?

Reducción del espacio libre en la memoria o disco duro.

Tiempos de carga mayores.

Fallos en la ejecución de programas.

Alteración de los datos de un archivo (nombre, fecha de creación).

Aparición o desaparición de archivos.

Aparición de mensajes de error no comunes en la pantalla.

:

Antivirus: Programas dedicados a la prevención, búsqueda, detección y, en lo posible

eliminación, de programas malévolos o malignos en sistemas informáticos, bien

virus, gusanos, troyanos o spywares.

Firewalls o Cortafuegos: Herramientas que funcionan como barreras o muros de

defensa (de aquí su traducción literal muros de fuego), que controlan los accesos a

redes.

Antispywares o Antiespías: Aplicaciones que se encargan de buscar, detectar y

eliminar spywares

o espías en un sistema de información.

Lo más recomendable para la seguridad de los ordenadores, es instalar una aplicación para cada

programa malévolo, es decir, un antivirus, un firewall y un antispyware. Sin embargo, hoy día, se

ofrecen programas 2 en 1 y hasta 3 en 1 (antivirus, firewalls y antispywares).

Delincuentes Informáticos: Personas o grupos de ellas que realizan actividades ilícitas haciendo uso

de ordenadores, en agravio de terceros.

Cracker: Persona que haciendo gala de sus grandes conocimientos sobre

computación, lucha en contra de todo lo que está prohibido.

Encriptación: Técnica mediante la cual una información se hace ilegible para terceras personas.

Quedaría transformado en lo siguiente una vez encriptado:

%Code://Codeno%mis///*514lki

do%/\eroiute%%6&lksdf $dse#$SD415SddS.lk12hy7a?=)%/&\ asedc$41$?

Ki$#)falda+!!34hng

\Code%

Estimado Señor García,

El tiempo estimado para el envío de su mercancía es de 40 días

Atentamente, Gerencia de Ventas.

En el siguiente ejemplo se muestra como el siguiente texto:

Para evitar que un sistema de información pueda ser leído por delincuentes

informáticos, debe ser codificado o encriptado.

Personas: Intrusos, infiltrados, ex empleados, e incluso los mismos empleados mediante el desconocimiento

de las normas de seguridad.

Para el caso de los intrusos, infiltrados o ex empleados resentidos o molestos,

lo mejor son las Passwords o Contraseñas, conjunto de caracteres limitados que sirve a los usuarios para acceder a

determinados recursos. Para los empleados, la educación.

Siniestros: Explosiones, incendios, inundaciones, o cualquier otro desencadenado por eventos

naturales, tecnológicos o sociales, que puedan provocar pérdida de información.

Mantener Copias de Seguridad es la manera de dar respuesta a

estas amenazas. Es conveniente que las empresas realicen a menudo

copias de seguridad, e incluso, que las mantengan fuera de las

instalaciones de las oficinas.

CARACTERISTICAS:

Para que un sistema sea considerado seguro debe cumplir con las siguientes características:

INTEGRIDAD: La información producida es de calidad porque no puede ser modificada por quien no

está autorizado.

CONFIDENCIALIDAD: La información solo debe ser legible para los autorizados, la misma debe

llegar a destino con la cantidad y calidad con que fue prevista.

DISPONIBILIDAD: la información debe estar disponible cuando se la necesita.

IRREFUTABILIDAD: (No-Rechazo o No Repudio) Que no se pueda negar la autoría de quien provee

de dicha información.