En el pasado nos extrañaba el aumento paulatino y poco acelerado del uso de las computadoras y celulares, resultaba familiar que las personas comenzaran a tener comunicación a través de ellos con más frecuencia a diferencia de nuestro presente, en donde resulta sumamente extraño que una persona no cuente con acceso a Internet en todos y cada uno de los equipos que utiliza. No hay otro ejemplo más claro, que denote la importancia de la era digital y las vulnerabilidades que ésta ha traído consigo, por ello es indispensable hacer conciencia de lo que significa la seguridad informática para las personas en una era que busca volcarse a lo digital en su totalidad.
-
¿Qué es la seguridad informática?
Para definir la seguridad informática, debemos entender y asimilar que el recurso más importante dentro de una empresa es la información, pues ella contiene el origen, el funcionamiento y el rumbo de la organización.
Definido lo anterior, podemos decir que es el conjunto de soluciones, prácticas y estrategias que se llevan a cabo dentro de un área de la organización, buscando proteger y mantener la información de manera íntegra para su uso, atañe todo proceso que prevenga, corrija y remedie cualquier situación que ponga en peligro el tratamiento de la información dentro de la compañía.
-
Triada de la Seguridad
Consiste en tres principios que garantizan la seguridad dentro de todo el sistema informático, incluyendo a los usuarios que resultan el eslabón más débil de la cadena: Confidencialidad; que la información no llegue o no sea visible para quien no está autorizado. Integridad; que la información no sea alterada. Disponibilidad; que la información esté siempre disponible para quien está autorizado.
-
Amenazas de Seguridad
Podríamos hablar de un sinfín de amenazas, pero englobémoslas en aquellos puntos focales que toda organización debe cuidar: falta de sensibilización de los usuarios, pues es indispensable hacer partícipe a los usuarios que tienen acceso a la información sobre los riesgos y la importancia del manejo adecuado y correcto de la misma; identidades y accesos erróneos para las personas que administran y determinan los permisos que tiene cada elemento de la empresa de acuerdo a su puesto; fallos electrónicos dentro del sistema informático que generan vulnerabilidades en la seguridad dentro de la organización; catástrofes naturales que dejen expuesta la información de una empresa y permita que personas ajenas a ella puedan utilizarla para actos ilícitos y, por último; hablaremos de las vulnerabilidades no detectadas en procesos que deben ser modificados recurrentemente en la organización y así eliminar brechas de seguridad.
-
¿Tipos de Seguridad Informática?
- Preventiva: su intención es actuar antes de que un hecho suceda, de manera general busca detener agentes ajenos a la organización.
- Detectiva, que detecta la presencia de un agente no deseado dentro de alguno de los componentes del sistema, envían un aviso, actúan sobre él y registran la incidencia evitando que se repita.
- Correctiva, las soluciones actúan después de haber ocurrido el hecho y trabajan en corregir la consecuencia.
-
Lo que nadie te dice de la Seguridad informática
- Un ataque informático es el conjunto de sucesos aislados que, al sumarse, concluyen en un fuerte ataque para la organización.
- Una contraseña “fuerte” puede ser el inicio de la protección como usuario.
- El uso de identidades y accesos dentro de la organización marca el primer paso para la protección de la información.
- Además de proteger el perímetro de la infraestructura es necesario proteger los datos.
- Un dispositivo nuevo no te exime de un ataque.
- Encriptar datos no basta para hacerlos seguros.
- Las aplicaciones son las nuevas rutas de ataque.
- Las actualizaciones son básicas y determinantes para la protección.
- No existe protección 100% segura en el mercado.
- La mejor opción para la seguridad es una mezcla de soluciones que cubran desde la nube hasta los puntos finales.
- Los costos nunca deberán estar sobre la Seguridad Informática, es importante prevenir antes que tener que solucionar o remediar.
Conoce cuánto sabes de ciberseguridad aquí.
Colaboración de Berenice Herrera
Administrador de Cuenta de Seguridad en CompuSoluciones