UNIVERSIDAD TECNOLOGICA DE HONDURAS
Modalidad virtual
Clase: Informática aplicada
I Parcial Tarea #2
12 junio 2024
Índice
Introducción.....................................................................................................................................3
La seguridad informática................................................................................................................4
Conclusiones.....................................................................................................................................8
Bibliografía.......................................................................................................................................9
Introducción
La seguridad informática se ha convertido en una prioridad tanto a nivel personal
como empresarial. Este ensayo explorará diversas estrategias y medidas preventivas
utilizadas para aminorar ataques cibernéticos, tanto en el ámbito personal como en el
contexto empresarial.
La seguridad informática
Es una realidad que en la actualidad muchas tareas las realizamos desde una
computadora. En la mayoría de ámbitos es necesario utilizarlas para realizar determinadas
actividades, en el estudio, trabajo, pasatiempos, etc.
La información que guardamos en nuestro disco duro, USB o la nube, puede estar
en riesgo si no tomamos medidas necesarias para protegerla de los ataques cibernéticos.
Los ataques cibernéticos con actos maliciosos que buscan afectar el un sistema
informático o redes. Si se realiza con éxito uno de estos ataques puede resultar en perdida
de dinero, información confidencial o privada que pueden ser: imágenes, video, audios o
documentos.
Estos ataques pueden afectar la seguridad de una persona o su reputación.
Los ataques cibernéticos que más comunes son:
Extorsión mediante Ramsomware del cifrado de la información.
Pirateo de la información
Fallos de seguridad/Accesos no autorizados
Infecciones con Malware
Suplantación de Identidad
Ataques de denegación de servicio
Pérdida o robo de activos informáticos
Es por eso que existen diversas formas para prevenirlos.
Detallare algunos de los que yo utilizo a diario:
Limitar los datos personales que se comparten en internet. No ingresar numero de
identidad, dirección, teléfono, cuenta bancaria, u otra información personal en
sitios dudosos.
Crear contraseñas difíciles, evitando usar datos como el nombre propio o de
familiares, fecha de cumpleaños. En lugar de eso debería llevar tanto minúsculas
como mayúsculas, números y caracteres especiales como guiones o asteriscos.
Utilizar antivirus para prevenir amenazas que se pueden pasar por internet o al
conectar un dispositivo externo.
No hacer clic en enlaces enviados por personas desconocidas.
Hay que mantenernos en alerta si vemos algo inusual. Si ocurre un tipo de problema
como, por ejemplo: un virus a infectado su computadora, lo mejor es apagarla deprisa y
llevarla con un tecno profesional.
Las empresas también pueden ser afectadas por ciberataques. Es necesario que protejan
sus bases de datos y documentos. Procederé a explicar algunas políticas de seguridad de la
empresa, para proteger sus activos y datos sensibles. A continuación, enumero cinco
políticas clave:
Política de Uso Aceptable de Tecnología: Define cómo los empleados deben
utilizar los recursos tecnológicos de la empresa de manera segura y responsable.
Política de Gestión de Contraseñas: Establece requisitos para la creación y
gestión segura de contraseñas dentro de la red corporativa.
Política de Respuesta ante Incidentes: Procedimientos detallados sobre cómo
responder y recuperarse de ataques cibernéticos y otras emergencias relacionadas
con la seguridad.
Política de Actualización de Software: Obliga a los empleados y al departamento
de TI a mantener actualizados todos los sistemas y aplicaciones de la empresa.
Política de Acceso y Control de Datos: Define quién tiene acceso a qué datos
dentro de la empresa y establece controles para proteger la información
confidencial.
Proteger el control de la información de la empresa es una tarea compleja pero
necesaria. Mientras mas formas incorporemos para la protección de ciber ataques mejores
resultados.
La empresa utiliza para su mayor seguridad el siguiente hardware especializado:
Firewalls: Dispositivos que monitorean y controlan el tráfico entrante y saliente para
proteger la red de accesos no autorizados.
Antivirus y Antimalware: Software diseñado para detectar, prevenir y eliminar
software malicioso que pueda comprometer la seguridad de los sistemas.
Sistemas de Detección y Prevención de Intrusiones: Monitorean el tráfico de red en
busca de actividades sospechosas y responden automáticamente para detener posibles
ataques.
Encriptación de Datos: Utilizada para proteger la confidencialidad de la información
almacenada y transmitida.
Autenticación Multifactor: Requiere que los usuarios proporcionen múltiples formas
de verificación para acceder a sistemas críticos, aumentando la seguridad de la
autenticación.
A pesar de estar muy bien protegida la empresa, podría tener algunas mejoras en su
sistema de seguridad informática. Estas son algunas de las que pienso que estaría excelente
implementarlas:
Implementación de Entrenamientos regulares de concienciación en seguridad:
Educar a los empleados sobre las últimas amenazas cibernéticas y prácticas seguras.
Indicando la forma correcta de crear contraseñas y que hacer en casos de encontrarse con
correos o enlaces maliciosos.
Refuerzo de la Política de Gestión de Accesos: Asegurar que solo los empleados
autorizados tengan acceso a datos específicos, utilizando controles de acceso más rigurosos.
Protección de punto final: Se refiere a sistemas o dispositivos de los empleados, como
son: computadoras portátiles, computadoras de escritorio, estaciones de trabajo y
dispositivos móviles. Mediante este se puede manejar de forma remota el dispositivo.
Autentificación: Es un método de verificación, el cual requiere que el usuario
proporcione dos o más factores de verificación para obtener acceso a un recurso, como una
aplicación, una cuenta en línea o una VPN.
Evite el phishing con seguridad web: Implica el envío de correos electrónicos no
solicitados que contienen enlaces fraudulentos, o correos que se hacen pasar por mensajes
de empresas con las que normalmente se hace negocios, pero en realidad provienen de
estafadores.
Adoptar las medidas necesarias para mantener la seguridad informática es un
esfuerzo necesario para protegernos. Constantemente somos bombardeados por mensajes o
ventanas emergentes en el navegador y de todas esas debemos proteger nuestro sistema
computacional, ser precavidos y no bajar la guardia.
Conclusiones
En resumen, la seguridad cibernética es un esfuerzo continuo que requiere tanto
acciones a nivel personal como políticas fuertes a nivel empresarial. Adoptar
medidas preventivas sólidas y estar preparado para responder a posibles
acontecimientos son pasos fundamentales para mitigar los riesgos asociados con los
ataques cibernéticos en el entorno digital actual.
Las personas deben ser conscientes de las amenazas cibernéticas comunes, como el
phishing, el malware y el robo de identidad. La educación y la capacitación
continua son esenciales para mantenerse informado sobre las tácticas de los
ciberdelincuentes.
Bibliografía
IKUSI. (n.d.). Retrieved from IKUSI: [Link]
Ready. (n.d.). Retrieved from Ready: [Link]
%20ataques%20cibern%C3%A9ticos%20son%20intentos,su%20reputaci%C3%B3n%20y
%20su%20seguridad.
Responsabilidad con consejeros y directivos. (n.d.). Retrieved from Responsabilidad con consejeros
y directivos: [Link]
ciberneticos/