Informática Aplicada
TERCER PARCIAL
TEMA: SEGURIDAD INFORMATICA
Impartida por : Darwin Romero
Temas a cubrir:
• Qué es la seguridad informática.
• Características de la seguridad informática.
• Tipos de seguridad informática.
• Cuál es la importancia de la seguridad informática.
• 5 tipos de amenazas en la seguridad informática empresarial.
• 5 medidas de seguridad informática en tu empresa.
VIDEO 1: SEGURIDAD INFORMATICA
[Link]
¿Qué es seguridad informática?
La seguridad informática es el conjunto de
tecnologías, procesos y prácticas diseñadas para la
protección de redes, dispositivos, programas y datos
en caso de algún ciberataque, hackeo, daño o acceso
no autorizado.
Características de la seguridad informática
La seguridad informática debe cumplir con ciertas características para que sea eficiente.
A continuación puedes ver las condiciones esenciales:
• Confidencialidad.
• Integridad.
• Disponibilidad.
• Autenticidad.
• Resiliencia.
• Seguridad en capas.
• Actualización constante.
Características de la seguridad informática
Confidencialidad:
Las acciones de seguridad informáticas están orientadas a
proteger la confidencialidad, es decir, la información de acceso no
autorizado y garantizar que solo las personas adecuadas tengan
acceso a ella.
Características de la seguridad informática
Integridad:
Esta característica es la capacidad de mantener la precisión
y la integridad de los datos, garantizando que no se alteren
o manipulen sin autorización. Algo fundamental en esta
época en la que se maneja una enorme cantidad de datos.
Características de la seguridad informática
Disponibilidad :
Las medidas de seguridad informática deben garantizar que
los sistemas y la información estén disponibles para su uso
en todo momento, y que cualquier interrupción en la
disponibilidad sea mitigada y resuelta rápidamente.
Características de la seguridad informática
Autenticidad :
Parte fundamental de la labor de la seguridad informática
es corroborar la identidad de un usuario o recurso, así que
protegerá que dicha identidad no se falsifique.
Características de la seguridad informática
Resiliencia :
A través de la seguridad informática una organización
tendrá la capacidad de recuperarse rápidamente de
cualquier interrupción o ataque de seguridad, ya que es
crucial para las empresas ser resilientes informáticos.
Características de la seguridad informática
Seguridad en capas :
Se refiere a la implementación de múltiples medidas de
seguridad en diferentes niveles, para garantizar una mayor
protección contra posibles amenazas.
Características de la seguridad informática
Actualización constante:
La seguridad informática es un campo en constante
evolución, por lo que es necesario actualizar y mejorar
regularmente las medidas de seguridad a fin de estar
protegidos adecuadamente contra nuevas amenazas.
Tipos de seguridad informática
• Seguridad de red.
• Seguridad de datos.
• Seguridad de aplicaciones.
• Seguridad de la nube.
• Seguridad de la identidad.
Tipos de seguridad informática
Seguridad de red:
La seguridad en la red se enfoca en la protección de la red
de una empresa u organización, mediante medidas de
protección que identifiquen y repelen amenazas externas,
hackers, malware y virus.
Tipos de seguridad informática
Seguridad de datos:
Este tipo de seguridad es fundamental, ya que sus acciones se centran en
proteger los datos durante el proceso de recopilación y gestión de los
mismos. Así se protege la información de la compañía, como los datos de los
clientes, informes financieros y registros de empleados; por supuesto, uno
de los pilares de la seguridad informática es la prevención de pérdida de
datos.
Tipos de seguridad informática
Seguridad de aplicaciones:
La seguridad informática de las aplicaciones empresariales es
sumamente importante para que una organización opere de la
mejor manera. Sus acciones se encargan de proteger las
aplicaciones que usa una empresa, como el correo electrónico, la
mensajería instantánea y los programas personalizados.
Tipos de seguridad informática
Seguridad de la nube:
Este tipo de seguridad es más concreto, pero sus acciones abarcan
muchas plataformas y software que operan en la nube. Busca la
protección de los datos y aplicaciones alojados en la nube,
incluyendo la seguridad de su infraestructura y los datos
almacenados en ella.
Tipos de seguridad informática
Seguridad de la identidad:
Esta tiene que ver con la protección de la identidad digital
de los empleados y los clientes, incluyendo el control de
acceso y la autenticación de usuarios
¿Cuál es la importancia de la seguridad informática?
Cuál es la importancia de la seguridad informática
¿Cuál es la importancia de la seguridad informática?
• Los ciberataques van en aumento y se vuelven cada vez más sofisticados y difíciles de contrarrestar. Por
ello, es sumamente importante que una empresa cuente con un área y herramientas de seguridad
informática que le permitan confiar en que sus redes y operaciones están funcionando de manera
segura y con posibilidades mínimas de sufrir algún ataque.
• Una gran parte de los datos que resguarda una empresa es información confidencial, como propiedad
intelectual, datos financieros, información personal u otros tipos de datos, para los que el acceso o la
exposición no están autorizados.
• Pese a esto, la transmisión de datos confidenciales se da a través de redes y otros dispositivos día a día. Por eso la
seguridad informática es necesaria, pues se encarga de proteger esa información y los sistemas utilizados para
procesarla y almacenarla.
5 tipos de amenazas en la seguridad informática empresarial
• Interrupciones.
• Cloud jacking.
• Malware móvil.
• Deepfakes.
• Ataques de ransomware.
5 tipos de amenazas en la seguridad informática empresarial
Interrupciones:
Detener las operaciones de una organización es una de las acciones más
comunes que realizan los hackers; lo hacen con el fin de distraer a las
empresas para que pierdan tiempo y dinero. Por ejemplo, pueden usar
cortes de internet premeditados para interrumpir un negocio,
obstaculizando las funciones comerciales y la productividad de los
empleados.
5 tipos de amenazas en la seguridad informática empresarial
Cloud jacking:
Este tipo de amenaza en la seguridad empresarial se registra cuando el sistema de una
empresa alojado en la nube es infiltrado por un tercero. Cuando un hacker ingresa,
puede intentar reconfigurar el código de la nube para manipular datos confidenciales,
espiar a los empleados y las comunicaciones de la empresa, y ampliar su alcance para
tomar el control de todo. De igual forma los hackers pueden enviar notas, instrucciones o
archivos falsos a los empleados para facilitar accesos o compartir datos confidenciales,
así como trasladar fondos de una cuenta a otra (todo durante este tipo de ataques).
5 tipos de amenazas en la seguridad informática empresarial
Malware móvil:
Al menos un 48,53 % de la población mundial usa un smartphone, por lo
que este dispositivo es más vulnerable de sufrir un ciberataque. Uno de
ellos puede ser el malware móvil, que es un tipo de software utilizado para
acceder a grandes cantidades de datos confidenciales, no solo de usuarios
comunes, sino también de aquellos que trabajen en empresas y posean
información de utilidad para los hackers.
5 tipos de amenazas en la seguridad informática empresarial
Deepfakes :
Un deepfake es producido por inteligencia artificial que toma un video, foto o grabación
de voz existente y los manipula para falsificar acciones.
Se espera que los ciberdelincuentes utilicen deepfakes para hacerse pasar por miembros
de una empresa y obtener acceso a información confidencial y hacer fraudes.
Los hackers pueden crear versiones falsas de sitios de empresas reales para atraer a
consumidores desprevenidos o hacerse pasar por directores ejecutivos de manera
convincente, para dar instrucciones que dañen a la empresa.
5 tipos de amenazas en la seguridad informática empresarial
Ataques de ransomware:
El ransomware (un tipo de software dañino o malware) consiste en uno de los ataques a
la seguridad empresarial más utilizados desde hace ya varios años. Con el paso del
tiempo se ha vuelto más sofisticado y complicado de combatir. Ha sido culpable de la
pérdida de millones de dólares de varias empresas, debido al tiempo de inactividad y la
inversión que debe destinarse a la recuperación después de su ataque.
Medidas de seguridad informática en tu empresa
• Mayor presupuesto en seguridad informática.
• Uso de firewall.
• Límite de acceso a datos confidenciales.
• Conexión VPN.
• Evaluación de riesgos.
Medidas de seguridad informática en tu empresa
Mayor presupuesto en seguridad informática:
Para que la seguridad informática en nuestras empresas esté
asegurada debe contar con un presupuesto significativo para atender y
prevenir eventualidades. Una organización con un programa de seguridad
eficaz no solo tendrá menos violaciones de datos, sino que también
funcionará con mayor fluidez y los empleados seguirán las mejores prácticas
a prueba de errores.
Medidas de seguridad informática en tu empresa
Uso de firewall :
Un firewall es una de las formas más eficaces de proteger el tráfico de red
entrante y saliente de tu empresa. Estos evitan que los hackers ataquen tu
red bloqueando determinados sitios web. Además, puedes programarlos
para lograr que nadie envíe datos de propiedad y correos electrónicos
confidenciales desde la red de tu empresa.
Medidas de seguridad informática en tu empresa
Límite de acceso a datos confidenciales:
Una forma de mantener bajo resguardo los datos críticos de tu compañía es
restringir el acceso únicamente a puestos superiores y personal de alta
confianza, por ejemplo. Esta medida debe establecerse bajo un plan claro
donde se mencione quién tiene acceso a tal información y las
responsabilidades y consecuencias que conllevan su buen o mal uso.
Medidas de seguridad informática en tu empresa
Conexión VPN :
Una VPN o red privada virtual es una conexión cifrada a internet, desde un
dispositivo a una red. Esta garantiza la transmisión segura de datos
confidenciales y evita que usuarios no autorizados espíen el tráfico; así los
empleados y colaboradores de tu empresa pueden trabajar de manera
remota con total confianza.
Medidas de seguridad informática en tu empresa
Evaluación de riesgos :
La evaluación de riesgos es una tarea fundamental para garantizar la
seguridad informática empresarial. Con ella podrás saber si tus controles de
seguridad actuales son los más adecuados para enfrentar diferentes tipos de
riesgos. Sin una evaluación de riesgos estarías ignorando las amenazas que
podrías tener y sus efectos negativos.
Ejercicio en clase (En Grupo):
Tema : Seguridad Informática
• Trabajo en Parejas.
• Prepare en un documento de Word.
• Investigue :
• ¿Qué es el phishing y cómo prevenirlo?
• ¿Cómo funciona el phishing?
• ¿Cómo prevenirlo?
• Enumere 3 ejemplos de phishing
• Suba el archivo a la plataforma elearning al link en la sección de tareas
“ Ejercicio en clase Seguridad Informática”