0% encontró este documento útil (0 votos)
4 vistas10 páginas

Seguridad Informatica

El documento aborda la importancia de la seguridad de la información en el contexto digital actual, destacando su papel en la protección de datos sensibles frente a diversas amenazas. Se presentan definiciones, objetivos y técnicas de seguridad informática, así como los principales riesgos y amenazas asociados a Internet. La información se considera un activo valioso que requiere medidas adecuadas para garantizar su integridad, confidencialidad y disponibilidad.

Cargado por

Carlos Yañez
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOCX, PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
4 vistas10 páginas

Seguridad Informatica

El documento aborda la importancia de la seguridad de la información en el contexto digital actual, destacando su papel en la protección de datos sensibles frente a diversas amenazas. Se presentan definiciones, objetivos y técnicas de seguridad informática, así como los principales riesgos y amenazas asociados a Internet. La información se considera un activo valioso que requiere medidas adecuadas para garantizar su integridad, confidencialidad y disponibilidad.

Cargado por

Carlos Yañez
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOCX, PDF, TXT o lee en línea desde Scribd

ALUMNO: YASADI DESIREE YAÑEZ TEH

LIC. EN DISEÑO GAFICO


MATERIA: COMPUTACION
MAESTRO: ING. IRWIN ALONSO VIVEROS CRUZ
Tabla de contenido
INTRODUCCION:..............................................................................................................................3
EL VALOR DE LA INFORMACION................................................................................................4
DEFINICION DE SEGURIDAD INFORMATICA............................................................................4
VISION GLOBAL DE LA SEGURIDAD INFORMATICA..............................................................4
OBJECTIVOS DE LA SEGURIDAD INFORMATICA....................................................................4
LOS RIESGOS INFORMATICOS......................................................................................................5
TECNICAS DE ASEGURAMIENTO DE SEGURIDAD..................................................................5
PRINCIPALES AMENAZAS POR INTERNET................................................................................7
BIBLIOGRAFIA..................................................................................................................................9
INTRODUCCION:
La seguridad de la información se ha convertido en una prioridad fundamental en el mundo digital
actual, donde la creciente dependencia de la tecnología ha expuesto a personas y organizaciones a
riesgos y amenazas sin precedentes. La protección de los datos sensibles y críticos es esencial para
preservar la integridad, confidencialidad y disponibilidad de la información, lo que garantiza la
continuidad operativa y protege contra el robo, la alteración o la pérdida de datos.

La seguridad de la información abarca un conjunto de prácticas, políticas y herramientas diseñadas


para mitigar riesgos, evitar accesos no autorizados y responder de manera eficaz a incidentes de
seguridad. Desde grandes corporaciones hasta usuarios individuales, todos deben enfrentar desafíos
como el cibercrimen, el espionaje industrial, y las fallas técnicas o humanas, que pueden poner en
peligro la información.

El objetivo de la seguridad de la información es crear un entorno en el que los datos estén


protegidos en todas las fases de su ciclo de vida, desde su creación hasta su almacenamiento,
transmisión y eliminación. Esto implica el uso de tecnologías avanzadas, así como la
implementación de marcos normativos, buenas prácticas y una cultura de concienciación que
fomente comportamientos seguros entre los usuarios.
EL VALOR DE LA INFORMACION
El valor de la información en la seguridad es crucial, ya que determina la capacidad de una
organización o individuo para protegerse frente a amenazas y vulnerabilidades. Aquí algunos
puntos clave que destacan su importancia:

1. Prevención de pérdidas: La información sobre posibles amenazas y vulnerabilidades permite


anticipar riesgos, evitando así pérdidas financieras, de reputación o de datos sensibles.
2. Toma de decisiones informada: Con acceso a información precisa y actualizada, se pueden tomar
decisiones estratégicas y tácticas que refuercen la seguridad y mitiguen riesgos de manera eficiente.
3. Resiliencia ante incidentes: Contar con información detallada sobre protocolos de seguridad y
respuestas a incidentes permite recuperarse más rápido y con menos impacto tras un ataque o fallo
de seguridad.
4. Cumplimiento normativo: La gestión correcta de la información asegura que se cumplan
regulaciones y normativas de seguridad, evitando sanciones legales.
5. Confianza y reputación: La protección de la información genera confianza entre clientes y socios
comerciales, lo que refuerza la reputación de la organización o individuo.

DEFINICION DE SEGURIDAD INFORMATICA


La seguridad informática es el conjunto de tecnologías, procesos y prácticas diseñadas para la
protección de redes, dispositivos, programas y datos en caso de algún ciberataque, hackeo, daño o
acceso no autorizado.

VISION GLOBAL DE LA SEGURIDAD INFORMATICA


La seguridad informática es de suma relevancia en nuestra profesión debido a los cambios que ha
producido la incorporación de Internet en nuestros trabajos y vida diaria, el objetivo es alcanzar una
visión global sobre lo que implica la seguridad en los sistemas informáticos y lo que los rodea. Se
crea una visión de conjunto de todos los componentes del sistema de su infraestructura (software y
hardware) y se clasifica por riesgos.
OBJECTIVOS DE LA SEGURIDAD INFORMATICA
1. Proteger la Confidencialidad de los Datos.
2. Preservar la Integridad de los Datos.
3. Promover la disponibilidad de datos para usuarios autorizados.
4. Garantizar la autenticidad de la información.
5. Asegurar el no repudio de los datos enviados o recibidos.
LOS RIESGOS INFORMATICOS
La seguridad en línea es un tema de vital importancia en la actualidad, ya que cada vez
estamos más expuestos a diferentes tipos de riesgos informáticos. Es fundamental conocer
estos riesgos y tomar las medidas necesarias para proteger nuestra información y
privacidad.

Uno de los principales riesgos informáticos es el malware, que se refiere a software


malicioso diseñado para dañar o acceder a nuestros sistemas sin nuestro consentimiento.
Este puede infectar nuestros dispositivos a través de descargas, correos electrónicos o
páginas web comprometidas.

Otro riesgo común es el phishing, una técnica utilizada por ciberdelincuentes para obtener
información confidencial, como contraseñas o datos bancarios, haciéndose pasar por una
entidad de confianza. Estos mensajes suelen llegar a través de correos electrónicos o
mensajes de texto y suelen ser muy convincentes.

Además, el hacking es una amenaza constante en línea. Los hackers utilizan diferentes
técnicas para acceder a nuestros sistemas y robar información valiosa. Pueden aprovechar
vulnerabilidades en las redes o utilizar técnicas de ingeniería social para obtener acceso.

Otro riesgo importante es el robo de identidad, en el cual los ciberdelincuentes utilizan


nuestra información personal para cometer fraudes o actividades ilegales. Esto puede incluir
el uso de nuestros datos bancarios, números de seguro social o incluso nuestra identidad en
redes sociales.

Por último, no debemos olvidar el acceso no autorizado a nuestros dispositivos o cuentas en


línea. Si no tomamos las medidas adecuadas para proteger nuestras contraseñas y
dispositivos, corremos el riesgo de que alguien más acceda a nuestra información personal
o realice acciones en nuestro nombre.

TECNICAS DE ASEGURAMIENTO DE SEGURIDAD


1. Cifrado de Datos
Descripción: Convierte los datos en un formato ilegible para cualquier persona que no tenga la
clave de descifrado.
Uso: Protege la información tanto en tránsito como en reposo. Se usa comúnmente en
comunicaciones seguras (como HTTPS) y almacenamiento de datos sensibles.
2. Control de Acceso
Descripción: Limita el acceso a los recursos de información solo a usuarios o sistemas autorizados.
Técnicas:
Autenticación: Verificación de la identidad (mediante contraseñas, autenticación de dos factores,
biometría).
Autorización: Definición de lo que cada usuario puede hacer (permisos).
3. Backup y Recuperación de Datos
Descripción: Realización de copias de seguridad periódicas de la información crítica para garantizar
su recuperación en caso de pérdida o corrupción.
Uso: Implementado como parte de un plan de recuperación ante desastres y continuidad del
negocio.
4. Firewall y Sistemas de Detección/Prevención de Intrusos (IDS/IPS)
Descripción: Un firewall filtra el tráfico de red para bloquear el acceso no autorizado, mientras que
los IDS/IPS monitorean la red y los sistemas para detectar y prevenir actividades sospechosas o
maliciosas.
5. Gestión de Parches
Descripción: Consiste en mantener los sistemas y aplicaciones actualizados con los últimos parches
de seguridad para corregir vulnerabilidades conocidas.
Uso: Previene la explotación de debilidades en software desactualizado.
6. Segmentación de Redes
Descripción: Divide una red en segmentos más pequeños para limitar el acceso a datos y reducir el
impacto de posibles brechas de seguridad.
Uso: Aísla sistemas críticos de los que son más vulnerables a los ataques.
7. Principio de Menor Privilegio (PoLP)
Descripción: Otorga a los usuarios o sistemas solo los permisos necesarios para realizar sus tareas,
evitando el acceso innecesario a recursos sensibles.
8. Auditoría y Monitoreo Continuo
Descripción: Consiste en el monitoreo constante de los sistemas para identificar comportamientos
anómalos y realizar auditorías periódicas para detectar problemas de seguridad.
Uso: Proporciona un registro de actividad que puede ser revisado para detectar incidentes de
seguridad.
9. Ingeniería Social y Concienciación en Seguridad
Descripción: Capacitación y simulaciones de amenazas (como ataques de phishing) para educar a
los empleados y usuarios sobre las técnicas que los atacantes podrían usar.
Uso: Mejora la capacidad de los usuarios para identificar y evitar ataques basados en engaños
humanos.
10. Manejo de Identidad y Acceso (IAM)
Descripción: Un sistema para gestionar las identidades digitales y los derechos de acceso a los
recursos dentro de una organización.
Uso: Proporciona control centralizado sobre quién accede a qué y asegura que los derechos de
acceso se mantengan actualizados.
PRINCIPALES AMENAZAS POR INTERNET

1. Malware

Malware es todo tipo de software intrusivo que afecta de manera negativa a la víctima. Si tu
dispositivo adquirió malware, es posible que un hacker utilice tu equipo para enviar spam, robe tu
información, la secuestre, la borre, pueda mirarte a través de la cámara o que incluso pueda negarte
la entrada o destruir el equipo. Por supuesto, hay diferentes niveles de malware y no todos son tan
peligrosos, pero es algo que debes evitar a toda costa siendo cuidadoso y teniendo un buen
antivirus.

2. Ataques a sitios web

Este tipo de ataque es muy parecido al anterior, con la diferencia de que los afectados son páginas
web y no servicios en línea. Cuando las páginas más visitadas del mundo sufren ataques el mundo
tiembla, pues pueden tener información privada de millones de personas.

3. Ataques a aplicaciones web

Como su nombre indica, este tipo de ataque deja fuera de línea, acaba con o roba información de
aplicaciones web. Servicios como Google, WhatsApp, Amazon y muchos otros han sufrido ataques
y han dejado el Internet a medio colapsar debido a la importancia de sus servicios.

4. Ataque DDoS (Distributed Denial of Service)

Éste es uno de los ataques más comunes a modo de protesta y consiste en 'tirar' un sitio web. A
través de múltiples equipos (como una botnet), el atacante llenará de tráfico un sitio web mediante
el abrumador envío y recibo de paquetes de información a tal punto de colapsar sus servidores y,
efectivamente, dejándolo fuera de línea.

5. Botnets
Una botnet es una red de computadoras trabajando en conjunto para un fin de dudosa calidad moral.
Entre más grande es la red, más peligrosa se vuelve y así puede llenar a miles de personas de gente
de spam o tirar un sitio web mediante un ataque DDoS.

6. Phishing

El phishing es la manera más directa y 'sencilla' de robar información personal. A través de


mensajes, notificaciones, hipervínculos o correos falsos, el hacker intenta convencer a la víctima de
que le brinde información sensible, haciéndose pasar por alguna institución oficial (como un banco)
u ofreciendo alguna clase de premio.

7. Spam

El spam existe desde el nacimiento de la web libre y puede ser realmente molesto. Claro, tal vez
llenarte de notificaciones o correos no sea peligroso en sí, pero además de quitarte mucho tiempo,
es posible quehaya código malicioso escondido entre tanta basura.
8. Ransomware

Este tipo de ataque se ha vuelto muy popular en los últimos tiempos debido a que permite
monetizarlo. Cuando alguien es víctima de un ataque de ransomware, toda la información de su
computadora o dispositivo queda 'atrapada' o cifrada, y la víctima tiene que pagar una suma de
dinero al hacker para recuperarla.

9. Amenaza interna

Es posible que los sistemas de seguridad digitales sean robustos en el exterior, pero suelen ser
débiles desde adentro. Una persona con conocimiento y malas intenciones o una persona sin
conocimiento y buenas intenciones puede dejar totalmente desprotegida toda la información privada
de una compañía o base de datos.

10. Manipulación
Esta amenaza es curiosa porque tiene efectos sobre el mundo físico a pesar de llevarse a cabo en el
mundo digital. A través del Internet, una persona que haya conseguido información sensible tuya
puede chantajearte o manipularte para que cumplas sus demandas. Además, debido a que la red
ofrece anonimato, es más difícil que descubras de quién se trata.
BIBLIOGRAFIA

También podría gustarte