Seguridad informática
La seguridad informática, también denominada ciberseguridad, es un área de la
ciencia informática que se especializa en la protección de la información
contenida en una infraestructura computacional. Esto implica que asegura
la información almacenada en dispositivos, así como aquella que es transmitida y
recibida en las redes, incluso protege el tipo de información que está relacionado
con estos entornos informáticos típicos.
Esencialmente, la seguridad informática está constituida por un conjunto vasto
de medidas orientadas a la disminución del riesgo de violaciones a la
información y su infraestructura computacional, abarcando estándares,
protocolos, métodos, reglas, herramientas y leyes. A su vez, estas medidas de
seguridad informática también contemplan estrategias para defender a los
dispositivos informáticos de cualquier elemento malicioso, ya sean virus,
troyanos, spyware, etc.
En la sociedad tecnológica del siglo XXI la seguridad informática ha alcanzado
una relevancia notable, puesto que ha permitido identificar y eliminar
amenazas cibercriminales, que se manifiestan como la ingeniería social, las
infecciones de malware o el phishing, las cuales aprovechan y explotan las
vulnerabilidad en los dispositivos y en los usuarios, poniendo en peligro la
integridad personal o la integridad de compañías y organizaciones empresariales.
Table of Contents
Características
o Integridad
o Confidencialidad
o Disponibilidad
o Autentificación
o Irrefutabilidad
Funciones
o Regular las actividades en el entorno informático
o Prevenir los ataques cibercriminales
o Detectar las amenazas
o Enfrentar a los elementos maliciosos
Tipos
o Seguridad de hardware
o Seguridad de software
o Seguridad de red
Ejemplos
o Copias de seguridad
o Antivirus
o Firewall
o Redes privadas virtuales
o Encriptaciones
o Cibercriminología
o Biometría informática
Ventajas y desventajas
o Ventajas
o Desventajas
Características
La seguridad informática está caracterizado por una serie de postulados
básicos que hacen que sea capaz de realizar adecuadamente sus
funciones. De esta forma, para comprender plenamente el concepto de
seguridad informática a continuación presentamos sus características
fundamentales:
Integridad
La consistencia y la validez de la información deben ser veladas continuamente
para evitar que se produzcan alteraciones indeseadas. La seguridad
informática debe permitirles únicamente a los usuarios autorizados la
alteración de la información almacenada, siguiendo el protocolo establecido.
Confidencialidad
Es imperante establecer límites al acceso de la información, con el fin de
que solamente los usuarios con el derecho de acceso sean aquellos quienes
podrán realizar manipulaciones y visualizaciones de la información, sin que exista
alguna contramedida de vigilancia que viole la privacidad otorgada a los usuarios.
Disponibilidad
Toda información asegurada informáticamente debe estar habilitada para el
acceso de determinado grupo de usuarios. Asimismo, este acceso podrá
estar restringido o libre de restricciones, dependiendo de la jerarquización,
prioridad o relevancia de quien solicita la orden de acceso.
Autentificación
Ante cada solicitud de acceso a la información es necesario que se realicen
verificaciones de la identidad del usuario artífice de tal petición,
detallando la jerarquía y prioridad que ostenta el individuo. Esto posibilita el
establecimiento de un control que les garantiza el acceso a la información a los
usuarios autorizados.
Irrefutabilidad
Debido al elevado estándar del registro y el control de la información de la
seguridad informática, resulta imposible para los usuarios deshonestos negar el
hecho de haber realizado alguna operación, ya que esta ha sido
monitoreada por el sistema de seguridad informática, detallando la fecha, hora,
nombre de usuario y demás aspectos del registro del acceso.
Funciones
Con los postulados fundamentales bien afianzados en el entorno informático, la
seguridad informática está preparada para ejecutar un conjunto de funciones
dedicadas a la protección de la información, almacenada en hardware,
manipulada por softwares y transmitida en redes de computadores. Por lo tanto,
las principales funciones de la seguridad informática son:
Regular las actividades en el entorno
informático
Por medio de la aplicación de leyes, normas, reglas y protocolos restrictivos del
orden jurídico, los componentes de la seguridad informática hacen valer su
autoridad estableciendo controles de autentificación al acceso de la
información, imponiendo condiciones a un grupo de usuarios con respecto a la
manipulación de la información.
Prevenir los ataques cibercriminales
Más allá de combatir los efectos perjudiciales de las amenazas, la seguridad
informática debe estar volcada a la prevención de tales adversidades, con
el fin de garantizar la integridad y confiabilidad de los usuarios autorizados a
acceder a la información, incluyendo el estado original de los activos informáticos
y el de su infraestructura.
Detectar las amenazas
En caso de que se produzca alguna ruptura en las barreras de protección de la
seguridad, debido a la explotación de vulnerabilidades en el entorno informático
o cualquier otra causa, el sistema de seguridad informática debe estar
capacitado para aplicar métodos y protocolos de contención y captura
de la amenaza, impidiendo que esta siga comprometiendo la integridad del
entorno informático, hasta el punto de que los efectos sean irreversibles.
Enfrentar a los elementos maliciosos
Una vez las amenazas han sido capturadas y contenidas, el sistema de seguridad
informática debe aplicar protocolos, métodos y herramientas para eliminar a los
elementos maliciosos del entorno informático. Una herramienta muy utilizada
para enfrentar elementos maliciosos son los antivirus, los cuales son programas
que se deshacen de la mayoría de malwares existentes.
Tipos
Puesto que la seguridad informática no solamente se concentra en la protección
de la información, sino que también se ocupa de darle cobertura a la
infraestructura computacional que soporta las interacciones entre los usuarios
que comparten información, surgen 3 tipos básicos de seguridad informática,
estando cada uno dedicado a un entorno informático. Por ello, bajo la
clasificación fundamental presentamos los siguientes tipos de seguridad
informática:
Seguridad de hardware
El hardware es la pieza fundamental de la infraestructura computacional que
sustenta el almacenamiento y la transmisión de la información, por lo que resulta
primordial que esta esté protegida frente a cualquier amenaza, siendo necesaria
que las vulnerabilidades sean tratadas y solventadas. Para proteger el hardware
las medidas más usadas de seguridad contra amenazas son los firewalls,
servidores proxy y los módulos de seguridad de hardware (HSM). Generalmente,
este tipo de seguridad es una medida robusta adicional para proteger la
información, incluyendo medidas para evitar daños físicos por errores de
fabricación o cualquier otra fuente.
Seguridad de software
Este tipo de seguridad informática vela por el estado de los sistemas operativos,
programas y aplicaciones que constituyen la parte lógica del entorno informático,
y que trata con la información a proteger. Las principales amenazas que atentan,
aprovechando las vulnerabilidades persistentes, contra los componentes del
software son los malware, ya sea un virus, gusano, troyano, spyware, bomba
lógica, etc. Estas amenazas son normalmente combatidas mediante
antivirus, el cual detecta y elimina al malware. Sin embargo, también se utilizan
firewalls y filtros antispam para reducir la cantidad de fuentes posibles de
infección.
Seguridad de red
La red de computadores es el entorno informático predilecto para compartir y
acceder a la información, especialmente si se trata del internet, en el cual
clientes alrededor del mundo demandan solicitudes a los servidores. Por ello, la
seguridad de red debe tratar con amenazas de diversa índole que van
desde malware hasta técnicas cibercriminales como el phishing. Para enfrentarse
correctamente a estas amenazas, este tipo de seguridad hace uso de hardware y
software, pero los métodos preferidos para contrarrestar y prevenir ataques son
los antivirus, firewalls, redes virtuales privadas y sistemas de prevención de
intrusos.
Ejemplos
Desde la década de los 80 del siglo pasado hasta nuestros días, las medidas de
seguridad informática han crecido en número y en complejidad para
proteger eficientemente a la infraestructura computacional y a la información
de los cibercrímenes. Entre todas las medidas de seguridad informática que han
sido creadas destacamos los siguientes ejemplos:
Copias de seguridad
A pesar de ser un método simple de la seguridad informática, las copias de
seguridad (backups, en terminología anglosajona) permiten restaurar a un
estado anterior óptimo a los sistemas operativos que se han visto
afectados gravemente por alguna amenaza, por errores o eventos
desastrosos de naturaleza fortuita. Este método es usualmente implementado en
las organizaciones y empresariales con el fin de resguardar por completo sus
activos informáticos. Entre los softwares de backups más populares se
encuentran:
ZendalBackups.
Cobian.
SeCoFi.
CopiaData.
NortonGhost.
Antivirus
Los antivirus son uno de las medidas de seguridad informática de mayor práctica
común, ya que permite proteger al computador o dispositivo inteligente de los
diferentes tipos de malware que abundan en el internet. En concreto, los
antivirus son programas que además de detectar y eliminar todo tipo de
malware, encargándose de bloquear, desinfectar y prevenir las infecciones
informáticas. Algunos de los antivirus más usados en la actualidad son:
Kaspersky Antivirus.
Avast Antivirus.
AVG Antivirus.
ESET Smart Security.
McAfee VirusScan.
Firewall
Firewall es un término anglosajón, cuya traducción al español es cortafuego, con
el cual se define a la parte de la red de computadores que se encarga de
bloquear el acceso no autorizado. El firewall está compuestos por un conjunto
de dispositivos que han sido configurados para habilitar, restringir y encriptar el
tráfico de una red, siguiendo una serie de reglas y protocolos. Esta medida de
seguridad puede ser implementada tanto en hardware como en software, y
generalmente cada sistema operativo posee un firewall propio, sin embargo, en
el mercado sobresalen los siguientes softwares:
Firestarter.
ZoneAlarm.
Uncomplicated Firewall.
Gufw.
ipfw.
Redes privadas virtuales
Las redes privadas virtuales, o también conocidas como Virtual Private Network
(VPN) son una modalidad de las arquitecturas de las redes de computadoras, en
la cual se establece una extensión segura de la red de área local (LAN) sobre una
red pública como el internet. Con esta modificación se logra que el dispositivo
transmita y reciba información en redes públicas como si fuera una red
privada en su totalidad, ya que adquiere las funciones, políticas y seguridad
de una red privada. Esto es posible gracias a las conexiones virtuales punto a
punto mediante conexiones dedicadas, cifradas, o la combinación de ambas.
Encriptaciones
Las encriptaciones son el resultado de la aplicación de los conocimientos de la
criptografía, criptología y criptociencia, las cuales consisten en procesos
matemáticos (mediante algoritmos, generalmente) de cifrado de la información.
El cifrado implica transformaciones de la sintaxis y la semántica de la
configuración original de la información, convirtiéndola en un galimatías o
en un contenido ininteligible, a menos que se cuente con la clave lógica que guía
la reversión del proceso de cifrado. Actualmente, las encriptaciones son parte
fundamental de todo tipo de redes, para compartir información sensible de
manera segura.
Cibercriminología
La cibercriminología es un área especial de la criminología que se especializa
en el estudio de las causas, factores y escenarios que intervienen e influyen en el
desarrollo de cibercrímenes. El objetivo es prevenir los crímenes que se lleven a
cabo en el entorno cibernético o informático. Con el crecimiento exponencial de
la tecnología, acompañada con el incremento de la dependencia de las
sociedades modernas a ella, hará que en un futuro cerca la cibercriminología se
convierta en la ciencia principal del estudio del crimen.
Biometría informática
A raíz de las rupturas y explotación de las vulnerabilidades de las medidas de
seguridad convencionales, como el robo de identidades por el cracking de
contraseñas, se ha optado por las medidas biométricas, que consisten en
la aplicación de conocimientos matemáticos y estadísticos relacionados
con los caracteres físicos o psicológicos de individuos para elaborar
técnicas innovadoras de autentificación. Estas técnicas se encargan de escanear
huellas dactilares, voz, retinas, iris, patrones faciales, venas de la mano,
geometría de la palma de la mano, firma, el andar o el tecleo de un individuo.
Ventajas y desventajas
Aunque la seguridad informática está centrada en la protección de los activos
informáticos y de los usuarios, funcionando para combatir las amenazas
maliciosas y la ejecución de cibercrímenes, esta área informática todavía tiene
que ser optimizada, ya que a medida que las técnicas, protocolos y métodos de
seguridad evolucionan en complejidad, las amenazas hacen lo propio a un ritmo
que tiende a ser mayor. Por ello, a continuación presentamos las principales
ventajas (fortalezas) y desventajas (debilidades) de la seguridad informática
actual:
Ventajas
Protección de la integridad y privacidad de los usuarios o
clientes de una red de dispositivos informáticos, resguardando la
información que se transmite, almacena y recibe.
Disposición de medidas, técnicas, protocolos, herramientas y métodos
innovadores para evitar la manifestación de daños en la
infraestructura computacional, pérdidas de información y
explotación de la vulnerabilidad de los sistemas informativos.
Creación de capas de seguridad para estorbar, detectar y eliminar
elementos maliciosos, las cuales estarán comprendidas por software
antivirus, firewalls, cifrados de la información, elaboración de
contraseñas complejas, técnicas biométricas de autentificación, entre
otras.
Divulgación de las nuevas tecnologías, incluyendo aspectos básicos
de las medidas de seguridad más innovadoras en el
mercado así como las particularidades de las amenazas
informáticas más peligrosas en la actualidad.
Desventajas
Sin importar el grado de sofisticación y el nivel de complejidad de las
medidas de seguridad informáticas, la seguridad absoluta de la
infraestructura computacional y de la información es
inalcanzable, debido al surgimiento de nuevas amenazas.
En computadores y dispositivos inteligentes desactualizados, las
medidas convencionales de seguridad informática presentan el
riesgo de actuar ineficientemente, exacerbando el estado inicial
de las vulnerabilidades del sistema.
Los requisitos para crear una contraseña indescifrable crecen en
complejidad, haciendo incompresible el procedimiento para la mayoría
de las personas, las cuales pueden terminar olvidando la contraseña
creada.
/*****OTRO SITIO E INFORMACION
¿Qué es la seguridad de TI?
La seguridad informática, que es la abreviatura de seguridad
de la Tecnología de la Información, es la práctica de proteger
el activo informático de una organización -sistemas
informáticos, redes, dispositivos digitales, datos (de accesos no
autorizados, filtración de datos, ciberataques y otras
actividades maliciosas).
El ámbito de la seguridad informática es amplio y a menudo implica una mezcla
de tecnologías y soluciones de seguridad. Trabajan conjuntamente para hacer
frente a las vulnerabilidades de los dispositivos digitales, las redes informáticas,
los servidores, las bases de datos y las aplicaciones informáticas.
Los ejemplos más citados de seguridad informática incluyen disciplinas de
seguridad digital, como seguridad endpoint, seguridad en la nube, seguridad de
red y seguridad de aplicaciones. Pero la seguridad de TI también incluye medidas
de seguridad física (por ejemplo, cerraduras, tarjetas de identificación, cámaras
de vigilancia) necesarias para proteger edificios y dispositivos que albergan datos
y activos de TI.
La seguridad informática a menudo se confunde con la seguridad cibernética, una
disciplina más estrecha que es técnicamente un subconjunto de seguridad
informática. La ciberseguridad se centra principalmente en proteger a las
organizaciones de ataques digitales, como ransomware, malware y estafas de
phishing. Mientras que la seguridad de TI brinda servicios a toda la
infraestructura técnica de una organización, incluidos sistemas de hardware,
aplicaciones de software y endpoints, como computadoras portátiles y
dispositivos móviles. La seguridad de TI también protege la red de la empresa y
sus diversos componentes, como data centers físicos y basados en la nube.
Informar
Costo de una filtración de datos
Obtenga insights para gestionar mejor el riesgo de una filtración de datos con el
último Informe del costo de una filtración de datos.
Contenido relacionado
Regístrese para obtener el Índice X-Force Threat Intelligence
Por qué es importante la seguridad informática
Los ataques cibernéticos y los incidentes de seguridad pueden cobrarse un precio
enorme medido en pérdidas de negocio, reputación dañada, multas
reglamentarias y, en algunos casos, extorsión y robo de activos.
Por ejemplo, el informe Costo de una filtración de datos 2023 de IBM estudió más
de 550 empresas que sufrieron una filtración de datos entre marzo de 2022 y
marzo de 2023. El costo promedio de una filtración de datos para esas empresas
fue de 4,45 millones de dólares, un 2.3 % más que los hallazgos de un estudio
similar realizado un año antes, y un 15.3 % más que en un estudio de 2020. Los
factores que contribuyen al costo incluyen todo, desde notificar a clientes,
ejecutivos y entes reguladores hasta multas normativas, ingresos perdidos
durante el tiempo de inactividad y clientes perdidos permanentemente.
Algunos incidentes de seguridad son más costosos que otros. Los ataques
de ransomware cifran los datos de una organización, inutilizan los sistemas y
exigen un costoso pago de rescate por una clave de descifrado para desbloquear
los datos. Cada vez más, los delincuentes cibernéticos exigen un segundo rescate
para evitar compartir datos confidenciales con el público u otros delincuentes
cibernéticos. Según la IBM Security Definitive Guide to Ransomware 2023, las
demandas de rescate han aumentado a cantidades de 7 y 8 cifras, y en casos
extremos han sido tan altas como 80 millones de dólares.
Como era de esperar, las inversiones en seguridad informática siguen
aumentando. El analista del sector Gartner® predijo que en 2023 las
organizaciones gastarían 188.300 millones de dólares en recursos y servicios de
seguridad de la información y gestión de riesgos. La previsión también prevé que
el mercado siga disparar en los próximos años, superando los 260.000 millones
de dólares en 2026 (el enlace reside fuera de [Link]), siguiendo su tasa de
crecimiento anual compuesto del 11% desde 2021.
Tipos de seguridad informática
Cloud security
La seguridad en la nube aborda las amenazas cibernéticas externas e internas a
la infraestructura, las aplicaciones y los datos basados en la nube de una
organización. La seguridad en la nube funciona en el modelo de responsabilidad
compartida: en general, el proveedor de servicios en la nube (CSP) es
responsable de proteger la infraestructura con la que brinda servicios en la nube
y el cliente es responsable de proteger lo que se ejecute en esa infraestructura.
Sin embargo, los detalles de esa responsabilidad compartida varían según el
servicio en la nube.
Seguridad de endpoint
La seguridad endpoint protege a los usuarios finales y a los dispositivos de
endpoints, como equipos de escritorio, computadoras portátiles, teléfonos
celulares y servidores, contra ataques cibernéticos. La seguridad endpoint
también protege las redes contra los delincuentes cibernéticos que intentan
utilizar los dispositivos de endpoints para lanzar ataques cibernéticos contra sus
datos confidenciales y otros activos.
Seguridad de la red
La seguridad de la red tiene tres objetivos principales: El primer objetivo es
impedir el acceso no autorizado a los recursos de la red. En segundo lugar, su
objetivo es detectar y detener los ciberataques y las violaciones de seguridad en
tiempo real. En tercer lugar, garantiza que los usuarios autorizados tengan
acceso seguro a los recursos de red que necesiten cuando lo necesiten.
Seguridad de las aplicaciones
La seguridad de las aplicaciones se refiere a las medidas que toman los
desarrolladores mientras crean una aplicación. Estos pasos abordan
vulnerabilidades potenciales y protegen los datos de los clientes y su propio
código contra robos, filtraciones o compromisos.
Seguridad en Internet
La seguridad de Internet protege los datos y la información confidencial
transmitidos, almacenados o procesados por navegadores o aplicaciones. La
seguridad de Internet implica una variedad de prácticas y tecnologías de
seguridad que monitorean el tráfico entrante de Internet en busca de malware y
otro contenido malicioso. Las tecnologías en esta área incluyen mecanismos de
autenticación, puertas de enlace web, protocolos de cifrado y, sobre todo,
cortafuegos.
Seguridad de IoT y tecnología operativa (OT)
La seguridad de Internet de las cosas (IoT) se enfoca en prevenir sensores y
dispositivos conectados a Internet, por ejemplo cámaras de timbre,
electrodomésticos inteligentes, automóviles modernos. IoT tiene como objetivo
evitar que los hackers tomen el control de estos dispositivos. También evita que
los hackers utilicen estos dispositivos para infiltrarse en la red de una
organización. La seguridad de la tecnología operativa (OT) se centra más
específicamente en los dispositivos conectados que supervisan o controlan los
procesos dentro de una empresa, por ejemplo, los sensores de una línea de
montaje automatizada.
Amenazas a la seguridad informática
Cada organización es susceptible a las amenazas cibernéticas desde dentro y
fuera de sus organizaciones. Estas amenazas pueden ser intencionales, como con
delincuentes cibernéticos o no intencionales, como con empleados o contratistas
que hacen clic accidentalmente en vínculos maliciosos o descargan malware.
La seguridad informática tiene como objetivo abordar esta amplia gama de
riesgos de seguridad y cuenta todos los tipos de actores de amenazas y sus
diferentes motivaciones, tácticas y niveles de habilidades.
Malware
El malware es un software malicioso que puede generar sistemas inoperables,
destruir datos, robar información e incluso borrar archivos críticos para el sistema
operativo.
Los tipos de malware más conocidos incluyen:
Elransomware es un malware que bloquea los datos o el dispositivo de una
víctima y amenaza con mantenerlos bloqueados, a menos que la víctima
pague un rescate al atacante. Según el IBM Security® X-Force®®
Intelligence Intelligence Index 2023 2023, los ataques de ransomware
representaron el 17% de todos los ciberataques en 2022.
Un caballo de Troya es un malware que engaña a las personas para que lo
descarguen disfrazándose de programas útiles u ocultándose dentro de
software legítimo. Un troyano de acceso remoto (RAT) crea una puerta
trasera secreta en el dispositivo de la víctima, mientras que un dropper
troyano instala malware adicional una vez que se ha afianzado.
El spyware recopila en secreto información confidencial, como nombres de
usuario, contraseñas, números de tarjetas de crédito y otros datos
personales, y la transmite de vuelta al hacker.
Un gusano es un malware autoreplicante que puede propagarse
automáticamente entre aplicaciones y dispositivos.
Ataques de ingeniería social
A menudo se le conoce como "piratería informática humana", la ingeniería social
manipula a las víctimas para que tomen medidas que expongan información
confidencial, pongan en peligro la seguridad de su organización o amenacen el
bienestar financiero de su organización.
Elphishing es el tipo de ataque de ingeniería social más conocido y
generalizado. Los ataques de phishing emplean emails, mensajes de texto o
llamadas telefónicas fraudulentas para engañar a las personas. Estos ataques
tienen como objetivo que las personas compartan datos personales o accedan a
credenciales, descarguen malware, envíen dinero a los ciberdelincuentes o
realicen otras acciones que puedan exponerlos a delitos cibernéticos. Los tipos
especiales de phishing incluyen:
Phishing focalizado: ataques de phishing altamente dirigidos que manipulan
a un individuo específico, a menudo usando detalles de los perfiles públicos
de las redes sociales de la víctima para hacer que la maniobra sea más
convincente.
Whale phishing:phishing focalizado dirigido a ejecutivos corporativos o
personas adineradas.
Business email compromise (BEC):estafas en las que los delincuentes
cibernéticos se hacen pasar por ejecutivos, proveedores o socios
comerciales de confianza para engañar a las víctimas para que transfieran
dinero o compartan datos confidenciales.
Otra táctica de ingeniería social, el tailgaiting, es menos técnica, pero no menos
peligrosa para la seguridad informática: implica seguir (o rastrear) a un individuo
con acceso físico a un centro de datos (por ejemplo, alguien con una tarjeta de
identificación) y literalmente colarse detrás de este antes de que se cierre la
puerta.
Ataques de denegación del servicio (DoS)
Un ataque DoS satura un sitio web, aplicación o sistema con volúmenes de tráfico
fraudulento, haciéndolo demasiado lento para su uso o totalmente inaccesible
para los usuarios legítimos. Un ataque de denegación distribuida del servicio
(DDoS) utiliza una red de dispositivos conectados a Internet e infectados con
malware, denominado botnet, para paralizar o bloquear la aplicación o el sistema
objetivo.
Ataques de día cero
Una explotación de día cero se beneficia de una falla de seguridad desconocida o
aún no resuelta en software, hardware o firmware de computadora. La expresión
“día cero” hace referencia al hecho de que el proveedor de software o dispositivo
no tiene días o tiempo para corregir la falla, ya que los actores maliciosos ya
pueden usarlo para obtener acceso a sistemas vulnerables.
Amenazas internas
Las amenazas internas se originan de empleados, socios y otros usuarios con
acceso autorizado a la red. Ya sean involuntarias (por ejemplo, un proveedor
externo engañado para lanzar malware) o maliciosas (por ejemplo, un empleado
descontento empeñado en vengarse), las amenazas internas tienen poder. Un
informe reciente de Verizon (enlace externo a [Link]) revela que si bien la
amenaza externa promedio compromete alrededor de 200 millones de registros,
las amenazas que involucran a un actor de amenazas internas han expuesto
hasta mil millones de registros.
Ataques de intermediario (MITM)
En un ataque MITM, un delincuente cibernético escucha a escondidas una
conexión de red e intercepta y retransmite mensajes entre dos partes para robar
datos. Las redes wifi no seguras son un coto de caza ideal para los hackers que
lanzan ataques MITM.
Prácticas y tecnologías de seguridad informática
A medida que las amenazas de seguridad cibernética continúan aumentando en
ferocidad y complejidad, las organizaciones están desplegando estrategias de
seguridad informática que combinan una variedad de sistemas, programas y
tecnologías de seguridad.
Supervisadas por equipos de seguridad experimentados, estas prácticas y
tecnologías de seguridad informática pueden ayudar a proteger toda la
infraestructura de TI de una organización y evitar o mitigar el impacto de las
amenazas cibernéticas conocidas y desconocidas.
Capacitación en concientización sobre seguridad
Debido a que muchos ataques cibernéticos, como los ataques de phishing,
explotan las vulnerabilidades humanas, la capacitación de los empleados se ha
convertido en una importante línea de defensa contra las amenazas internas.
La formación de concienciación sobre seguridad enseña a los empleados a
reconocer las amenazas a la seguridad y a utilizar hábitos seguros en el lugar de
trabajo. Los temas que se cubren a menudo incluyen el reconocimiento de
phishing, la seguridad de contraseñas, la importancia de ejecutar actualizaciones
de software periódicas y problemas de privacidad, como la protección de los
datos de los clientes y otra información confidencial.
Autenticación multifactor
La autenticación de factores múltiples requiere una o más credenciales
además de un nombre de usuario y una contraseña. La implantación de la
autenticación multifactor puede impedir que un pirata informático acceda a las
aplicaciones o los datos de la red. Esta autenticación funciona incluso si el hacker
puede robar u obtener el nombre de usuario y la contraseña de un usuario
legítimo.
La autenticación multifactor es fundamental para las organizaciones que emplean
sistemas de inicio de sesión único (SSO). Estos sistemas permiten a los usuarios
iniciar una sesión una sola vez y acceder a múltiples aplicaciones y servicios
relacionados durante esa sesión sin tener que volver a iniciar sesión.
Respuesta a incidencias
Una respuesta ante incidentes, a veces llamada respuesta ante incidentes de
seguridad cibernética, se refiere a los procesos y tecnologías de una organización
para detectar y responder a amenazas cibernéticas, violaciones de seguridad y
ciberataques. El objetivo de la respuesta a incidentes es prevenir los ataques
cibernéticos antes de que ocurran y minimizar el costo y la interrupción del
negocio resultante de cualquier ataque cibernético que ocurra.
Muchas organizaciones crean un plan formal de respuesta a incidentes (IRP) que
define los procesos y el software de seguridad que emplean para identificar,
contener y resolver diferentes tipos de ataques cibernéticos. Según el informe
Costo de una filtración de datos 2003, las organizaciones que crean y prueban
regularmente un IRP formal, el costo de una filtración de datos fue de 232,008
dólares menos que el promedio (4.45 millones de dólares).
Software de seguridad
Ninguna herramienta de seguridad puede evitar los ataques cibernéticos por sí
sola. Aún así, varias herramientas pueden desempeñar un papel en la mitigación
de los riesgos cibernéticos, la prevención de ciberataques y la minimización del
daño cuando ocurre un ataque.
El software de seguridad común para ayudar a detectar y desviar los ataques
cibernéticos incluye:
Herramientas de seguridad del correo electrónico, como software
antiphishing, filtros antispam y pasarelas de correo electrónico seguras
Software antivirus para neutralizar spyware o malware que los atacantes
podrían utilizar para atacar la seguridad de la red con el fin de realizar
investigaciones, espiar conversaciones o hacerse con el control de cuentas
de correo electrónico
Parches del sistema y del software para cerrar vulnerabilidades técnicas
comúnmente explotadas por los piratas informáticos
Puertas de enlace web seguras y otras herramientas de filtrado web para
bloquear sitios web maliciosos a menudo vinculados a correos electrónicos
de phishing
Las soluciones de detección de amenazas y respuesta emplean análisis,
inteligencia artificial (IA) y automatización para ayudar a los equipos de
seguridad a detectar amenazas conocidas y actividades sospechosas.
Permiten a los equipos de seguridad tomar medidas para eliminar la
amenaza o minimizar su impacto. Estas tecnologías incluyen orquestación,
automatización y respuesta de seguridad (SOAR), gestión de incidentes y
eventos de seguridad (SIEM), detección y respuesta de
endpoints(EDR) , detección y respuesta de red (NDR) y detección y
respuesta extendidas (XDR).
Seguridad ofensiva
La seguridad ofensiva, u “OffSec”, se refiere a una variedad de estrategias
de seguridad proactivas que utilizan tácticas adversarias (las mismas
tácticas que usan los actores malintencionados en ataques del mundo real)
para fortalecer la seguridad de la red en lugar de comprometerla.
Las operaciones de seguridad ofensivas suelen ser llevadas a cabo a cabo
por hackers éticos, profesionales de la seguridad cibernética que utilizan sus
habilidades de hacking para encontrar y arreglar fallas del sistema de TI. Los
métodos comunes de seguridad ofensiva incluyen:
Escaneo de vulnerabilidades, utilizando las mismas herramientas que
utilizan los delincuentes cibernéticos para detectar e identificar fallas y
debilidades de seguridad explotables en la infraestructura y las
aplicaciones de TI de una organización.
Las pruebas de penetraciónlanzan un ataque cibernético simulado para
descubrir vulnerabilidades y debilitar los sistemas informáticos, los flujos de
trabajo de respuesta y la conciencia de seguridad de los usuarios. Algunas
regulaciones de privacidad de datos, como la Norma de Seguridad de Datos
de la Industria de Tarjetas de Pago (PCI-DSS), especifican mensajes de
texto de penetración regulares como requisito de cumplimiento.
Red teaming: autoriza a un equipo de piratas informáticos éticos a lanzar
un ataque cibernético simulado y orientado a objetivos a la organización.
La seguridad ofensiva complementa el software de seguridad y otras medidas de
seguridad defensivas: descubre vías de ciberataque desconocidas, o vectores,
que otras medidas de seguridad podrían pasar por alto. Y proporciona a los
equipos de seguridad de la información que pueden emplear para reforzar sus
medidas de seguridad defensivas.
Seguridad informática contra seguridad de la información contra seguridad
cibernética
Dada su importante superposición, los términos "seguridad informática",
"seguridad de la información" y "seguridad cibernética" se utilizan a menudo (y
de manera errónea) indistintamente. Se diferencian principalmente en su
alcance.
La seguridad de la información es la protección de los archivos y datos
digitales de una organización, los documentos en papel, los soportes físicos
e incluso la palabra humana contra el acceso, la divulgación, el uso o la
alteración no autorizados. La seguridad de la información es la más amplia
de las tres: al igual que la seguridad informática, se ocupa de proteger los
activos informáticos físicos y los centros de datos. Además, afecta a la
seguridad física de las instalaciones de almacenamiento de archivos en
papel y otros soportes.
La seguridad cibernética se centra en la protección de los datos y activos
digitales frente a las amenazas cibernéticas: acciones malintencionadas de
agentes externos e internos, y amenazas accidentales planteadas por
personas internas descuidadas. Si bien una tarea enorme, la seguridad
cibernética tiene el alcance más estrecho de los tres en que no se preocupa
por la protección de los datos en papel o analógicos.
Soluciones relacionadas
Servicios gestionados de infraestructura y seguridad de redes
Proteja su infraestructura y su red de amenazas sofisticadas de ciberseguridad
usando experiencia de seguridad comprobada y soluciones modernas. Estas
soluciones incluyen detección y prevención de intrusiones, gestión de seguridad
de endpoints y más.
Explorar las soluciones
Soluciones de seguridad de red
Proteja toda su red contra amenazas avanzadas y malware, con soluciones de
seguridad de red de última generación que reconocen de manera inteligente
incluso amenazas desconocidas y se adaptan para prevenirlas en tiempo real.
/**********INFORMACION OTRO SITIO
¿Qué es la seguridad
informática?
La seguridad de la tecnología de la información
(seguridad informática) constituye un amplio conjunto de
medidas multidisciplinares de protección para evitar que
una red informática y sus datos sufran algún tipo de
vulneración, filtración, publicación de información privada
o ataque.
¿Por qué es importante la seguridad
informática?
La seguridad informática es esencial para prevenir ataques e
intentos de phishing, robo de información, vulneraciones de
seguridad y destrucción de la propiedad. Cada vez existe un riesgo
mayor para todo tipo de dispositivos, incluidos tablets y móviles,
puesto que ahora estos aparatos almacenan más datos públicos y
privados que la mayoría de ordenadores. Debido al crecimiento
exponencial de los ciberataques durante el último año, la mayoría
de empresas e individuos sufrirán interrupciones de su actividad y
robo de datos.
Reduce el riesgo gracias a una seguridad informática más sencilla y fácil de
gestionar con HPE GreenLake
Soluciones, productos o servicios relacionados de
HPE
Seguridad en infraestructura
Proyecto Aurora de HPE
¿Por qué es necesaria la seguridad
informática en los dispositivos
inteligentes?
Ser capaces de proteger cualquier ordenador o dispositivo
inteligente resulta fundamental para salvaguardar la propiedad y la
confidencialidad de los datos. Esto se consigue mediante la
instalación en los dispositivos de programas antivirus y contra
programas maliciosos, así como a través de la aplicación de la
autenticación multifactorial (MFA) cuando se accede al dispositivo.
Se puede establecer otra capa de protección mediante la
identificación de los riesgos y vulnerabilidades del sistema
actualmente en uso. Cuando se ponen en funcionamiento este tipo
de sistemas, se pueden evitar con eficacia los ataques maliciosos
o, al menos, ser capaces de estudiarlos en profundidad para evitar
más ataques de este tipo en el futuro.
Temas relacionados
Seguridad en la nube
Supervisión de la seguridad
¿Por qué necesita tu empresa
seguridad informática?
En relación con la empresa, la seguridad informática debe abordar
varios frentes. Para proteger su negocio, deber ser capaz de
proteger a sus clientes y empleados. Esto se lleva a cabo mediante
la aplicación de una protección eficaz de los activos de la
organización, como comunicaciones, datos, propiedad intelectual o
redes utilizadas para transmitir o almacenar datos confidenciales, y
evitar que se produzcan accesos no autorizados.
Con frecuencia, las empresas son el objetivo de ataques de
ransomware, o de chantajes que han de pagarse antes de que el
pirata informático devuelva los activos de la compañía. Estar
preparado con las herramientas y recursos adecuados es
fundamental durante y después de un ciberataque. La seguridad
informática se encarga de mantener la confidencialidad de los
datos de tu organización y de recuperar el control mediante el uso
de recursos de gestión de riesgos en el caso de que se haya
producido algún incidente.
Las amenazas que acechan a tu empresa pueden prevenirse
gracias a la seguridad informática. Los programas espía, virus y el
ransomware son las ciberamenazas inmediatas más frecuentes,
tanto para la información confidencial de la empresa como para la
de tus clientes. Cuando la infraestructura de tu empresa incorpora
seguridad informática, esta se beneficia de la protección que le
ofrece tu red interna. Este tipo de seguridad evita que usuarios no
autorizados puedan acceder o interferir con la información que se
aloja en tu red de trabajo interna. Su trabajo es garantizar que toda
la información está protegida y que los usuarios externos no
pueden acceder a ella, independientemente de si sus intenciones
son buenas o malas.
¿Cuáles son los diferentes
tipos de seguridad
informática?
Seguridad de red
La seguridad informática se despliega en cuatro ámbitos
principales. El primero es la seguridad de la red. Este nivel de
protección evita que usuarios hostiles o no autorizados puedan
acceder a tu red de trabajo. Si un pirata informático consigue
acceder a la red de trabajo, este puede conseguir que los usuarios
autorizados no puedan acceder a los datos que se encuentran en
la red. Esto afecta a todos los ámbitos del funcionamiento de la
empresa. Una interrupción del servicio informático puede ser tan
desastrosa como una filtración de datos o el robo de información
financiera.
Seguridad en internet
Los cortafuegos proporcionan seguridad en internet, ya que
salvaguardan los datos que se procesan en un navegador de
internet o en una aplicación. Cualquier programa malicioso que
intente acceder a tu sistema a través de una conexión a internet
será detectado y rechazado. Esta acción resulta imprescindible a
medida que los navegadores de internet y las aplicaciones se usan,
cada vez más, para acceder a enormes cantidades de información
personal.
Seguridad en la nube
La seguridad en la nube es un elemento básico de las ofertas de
seguridad informática de HPE. Se ha convertido rápidamente en
una de las prioridades de la seguridad informática, debido a que la
mayoría de datos personales se guardan ahora directamente en la
nube. Este nivel de protección se consigue asegurando las
aplicaciones de software como servicio que se usan en dispositivos
personales, así como el uso de la nube pública.
Seguridad de terminales
La seguridad de los terminales sirve para proteger tus
dispositivos personales, tales como móviles, portátiles y tablets.
Esta se puede integrar dentro del software de tu dispositivo, lo que
impide que tu dispositivo pueda acceder a redes peligrosas.
También evita que tu dispositivo pueda transferir directamente
datos desde la red de tu empresa a internet.
/****TEXTO DE SEGURIDAD
Seguridad Cibernética: 7
Estrategias clave para proteger tu
vida digital
Redacción KeepCoding | Última modificación: 16 de septiembre de 2025
| Tiempo de Lectura: 4 minutos
Home » Blog » Seguridad Cibernética: 7 Estrategias clave para proteger tu vida
digital
Cuando empecé a trabajar en el área de ciberseguridad, me llamó la atención lo
subestimada que está la seguridad cibernética en muchos entornos, tanto
personales como empresariales. Después de varios años como profesional, he
visto desde cerca los daños que provocan brechas de seguridad y la tranquilidad
que brinda contar con una defensa sólida. En este artículo, quiero compartir
contigo todo lo que necesitas saber para entender y aplicar la seguridad
cibernética de forma efectiva, sin jerga técnica innecesaria.
¿Qué encontrarás en este post?
¿Qué es la Seguridad Cibernética y por qué es clave hoy?
Amenazas más comunes que debes conocer
Estrategias fundamentales para fortalecer la seguridad cibernética
o 1. Educación y cultura de seguridad
o 2. Protección tecnológica integral
o 3. Políticas y controles de acceso estrictos
o 4. Actualizaciones y gestión de vulnerabilidades
o 5. Copias de seguridad frecuentes y probadas
o 6. Monitorización y respuesta rápida a incidentes
o 7. Cumplimiento normativo y auditorías
Seguridad cibernética para empresas: reflexiones desde la práctica
Mi experiencia: cómo aprendí el valor de proteger lo digital
Conclusión: tu primer paso hacia una vida digital segura
¿Qué es la Seguridad Cibernética y por qué es
clave hoy?
Seguridad cibernética es el conjunto de prácticas, herramientas y procesos
destinados a proteger sistemas, redes y datos de ataques o accesos no
autorizados en el mundo digital. Estos ataques pueden causar desde robos de
información hasta interrupciones graves en servicios críticos. La importancia de
esta disciplina radica en que la digitalización de nuestras vidas avanza imparable.
Desde transacciones bancarias, compras online, hasta información médica o
industrial, todo está en riesgo si ignoramos la protección adecuada.
Por ejemplo, en uno de los proyectos donde colaboré, una pequeña empresa fue
víctima de un ataque de ransomware que paralizó su actividad por más de una
semana. La información comprometida afectó no solo a su negocio sino a cientos
de clientes. Ese caso me convenció de la urgencia de democratizar el
conocimiento en seguridad digital.
Amenazas más comunes que debes conocer
Para protegerte, primero debes conocer a qué te enfrentas. Estas son las
amenazas que he visto con mayor frecuencia en mis años de experiencia:
Malware: programas diseñados para dañar o controlar dispositivos.
Incluye virus, troyanos y ransomware.
Phishing: técnicas de engaño para robar credenciales o datos
sensibles, generalmente a través de correos o sitios falsos.
Ataques DDoS: concurrencia masiva de solicitudes para saturar
recursos y dejar servicios fuera de línea.
Exploits y vulnerabilidades: aprovechamiento de fallos en software
para infiltrarse o causar daños.
Ingeniería social: manipulación psicológica para obtener información
o acceso sin importar aspectos técnicos.
Comprender estas amenazas es el primer paso para tomar las decisiones
correctas y estar preparados ante un posible incidente.
Estrategias fundamentales para fortalecer la
seguridad cibernética
Basado en lo vivido y aplicado en proyectos reales, estas son las estrategias más
efectivas que recomiendo para protección tanto personal como empresarial.
1. Educación y cultura de seguridad
🔴 ¿Quieres entrar de lleno a la Ciberseguridad? 🔴
Descubre el Ciberseguridad Full Stack Bootcamp de KeepCoding. La formación
más completa del mercado y con empleabilidad garantizada
👉 Prueba gratis el Bootcamp en Ciberseguridad por una semana
Nada reemplaza a la formación continua. Enseñar a usuarios y trabajadores sobre
riesgos y buenas prácticas es fundamental para reducir errores humanos que son
la puerta de ingreso más común para ataques.
2. Protección tecnológica integral
No basta con un antivirus. La recomendación es utilizar firewalls, software
antivirus y antimalware actualizado, sistemas de detección y prevención de
intrusos (IDS/IPS), además de cifrar la información sensible.
3. Políticas y controles de acceso estrictos
Implementar autenticación multifactor, revisión periódica de permisos y
segmentación de redes ayuda a limitar el alcance de cualquier brecha.
4. Actualizaciones y gestión de
vulnerabilidades
Actualizar sistemas operativos, aplicaciones y firmware regularmente cierra
caminos para vulnerabilidades conocidas y evita que los atacantes aprovechen
debilidades.
5. Copias de seguridad frecuentes y
probadas
Tener backups actualizados de forma segura y comprobar que se pueden
restaurar es clave para recuperar datos tras un incidente sin perder la
continuidad del negocio.
6. Monitorización y respuesta rápida a
incidentes
Contar con sistemas que detecten actividades inusuales y protocolos claros para
actuar ante ataques minimiza el daño y acelera la recuperación.
7. Cumplimiento normativo y auditorías
Cumplir con normativas como el RGPD no es solo una obligación legal sino una
garantía adicional para la protección de datos personales.
Seguridad cibernética para empresas:
reflexiones desde la práctica
He trabajado con empresas de varios tamaños y sectores, y puedo afirmar que la
seguridad debe ser una cultura integradora, no solo un departamento aislado. Las
mejores prácticas que implementé en entornos corporativos incluyen:
Involucrar a todos los niveles en la cultura de seguridad.
Auditar sistemas y procesos de forma constante.
Crear planes de contingencia y pruebas de simulacros.
Adoptar arquitecturas Zero Trust que minimizan riesgos al validar
todo acceso.
Estas medidas permiten que la seguridad cibernética pase de ser una
preocupación a una ventaja competitiva.
Mi experiencia: cómo aprendí el valor de
proteger lo digital
Recuerdo mi primer incidente serio: un intento de phishing dirigido a mi correo
personal que casi compromete acceso a cuentas de servicios críticos. Esa
experiencia me hizo cambiar el enfoque y buscar formación rigurosa. Con los
años, implementé esos aprendizajes en consultorías y proyectos. La seguridad
cibernética no es solo tecnología, es entender al factor humano y los procesos.
Como profesional, recomiendo siempre avanzar en simetría: tecnología + cultura.
Conclusión: tu primer paso hacia una vida
digital segura
Si quieres transformar tu conocimiento en una carrera sólida, te invito a conocer
el Bootcamp de Ciberseguridad de KeepCoding. Allí obtendrás una formación
práctica y profunda que te preparará para enfrentar cualquier reto en
ciberseguridad y dar un salto decisivo en tu vida profesional.
La seguridad cibernética es más que una moda; es una necesidad urgente que
impacta todos los ámbitos. Con información clara, herramientas adecuadas y
hábitos conscientes, puedes proteger tu información y garantizar la continuidad
de tus actividades digitales. Dar el primer paso puede parecer desafiante, pero
con la guía correcta y práctica constante, es accesible para cualquiera
preocupado por su seguridad digital. Visitar el sitio oficial del Instituto Nacional
de Ciberseguridad (INCIBE) para guías y alertas actualizadas.
OTRO TEXTO*/////////
Seguridad informática en las
empresas: Concepto e importancia
Edwin Prieto
Última actualización: 17/07/2023
Es una disciplina que permite establecer medidas para resguardar la información
en las organizaciones. Busca conocer las amenazas y reducir las
vulnerabilidades, con la utilización de diversas estrategias que las empresas
deben saber implementar, con el apoyo de profesionales capacitados.
La era de la información ha propiciado una rápida y necesaria evolución de los
negocios a entornos digitales. Sin embargo, esto implica que los sistemas de
información y las bases de datos sean más susceptibles a daños y robos, lo que
puede significar gastos económicos y la obtención de información clasificada,
sensible y privada. Por ello, las empresas buscan establecer los mejores tipos de
seguridad informática.
En este sentido, es innegable el aumento de ataques virtuales que se producen
diariamente, y que en ocasiones pueden pasar desapercibidos. De esta manera,
resulta indispensable que las organizaciones empresariales fortalezcan sus
barreras de seguridad, las cuales se mantienen en constante evolución, gracias al
desarrollo de nuevas técnicas y herramientas.
¿Qué es la seguridad informática?
Cuando se habla sobre seguridad informática o ciberseguridad, se hace
referencia a una serie de procedimientos, herramientas y dispositivos que
aseguran la integridad, la privacidad y la disponibilidad de la
información que ingresa, almacena o administra un sistema informático,
intentando reducir las amenazas que lo puedan afectar. Se consideran
técnicas y elementos que se establecen en el software, en el hardware, en los
dispositivos físicos y en el trabajo de los usuarios.
El ingeniero y profesor Gabriel Baca Urbina, en su libro Introducción a la
seguridad informática (2016) explica que esta disciplina “tiene base en
políticas y normas internas y externas de la empresa, se encarga de proteger la
integridad y privacidad de la información que se encuentra almacenada en un
sistema informático, contra cualquier tipo de amenaza, minimizando los riesgos
tanto físicos como lógicos”. Si una amenaza es efectiva, se debe poder recuperar
la información que ha sido dañada o robada.
La seguridad informática se puede planificar considerando las áreas de
infraestructura, en donde se incluyen los dispositivos que se conectan a la red,
así como los servidores, enrutadores y centros de datos. También, se toman en
cuenta el área de servicio que contempla la red, la conectividad, la
mensajería instantánea y las líneas de comunicación. Asimismo, se debe
atender el área de aplicaciones y especialmente la conexión a Internet,
que puede ser altamente vulnerable.
Sigue leyendo y descubre los pasos para realizar la transformación
digital en una empresa.
Importancia de la seguridad informática en las
empresas
Indiferentemente, si se trata de una empresa, de un usuario particular o de una
nación, la ciberseguridad es esencial para resguardar los datos, el acceso a ellos,
el almacenamiento y la transmisión. Por ello, el sistema de información tiene un
alto valor esencial que se debe proteger en cualquier organización, garantizando
que las personas autorizadas cumplan los marcos de seguridad previstos, para
que la información sea utilizada para los fines adecuados.
De esta manera, la seguridad informática es determinante para preservar las
características de la información, en cuanto a la efectividad, la eficiencia, la
confidencialidad, la integridad, la disponibilidad, el apego a los estándares y la
confiabilidad. En este sentido, los usuarios del sistema de información deben
conocer los lineamientos a seguir, los cuidados que deben tener y su
responsabilidad ante la seguridad.
Por su parte, el riesgo de ataque a un sistema informático se puede determinar
por las amenazas, su vulnerabilidad y las medidas que se pueden poner en
práctica para enfrentarlo. En estos dos últimos aspectos, la empresa tiene la
responsabilidad directa en la evaluación y el establecimiento de las acciones que
aseguren la protección. De esta manera, es imprescindible conocer de qué tratan
las amenazas y la vulnerabilidad:
Amenazas
Son condiciones del entorno, de las áreas o de los dispositivos que contienen
información importante que podría permitir alguna violación de seguridad y
afectar parte de los datos y de la tecnología de la empresa. Las amenazas
pueden perjudicar a los activos en algunas de sus dimensiones y de manera
distinta. Por ello, es necesario saber determinar de qué trata la posible amenaza,
para evitar futuros daños.
Vulnerabilidad
La establece un hecho o una acción que permite llevar a cabo una amenaza. Se
presenta cuando no se ha establecido suficiente protección para evitar un
ataque, que puede ser intencionado o no intencionado. Cuando se descubre una
vulnerabilidad en la seguridad informática se necesitan evaluar los defectos en el
diseño, en la implementación o en el funcionamiento del sistema de
información.
Te puede interesar saber cómo se elabora el plan estratégico de TI de
una empresa.
Tipos de seguridad informática
Dependiendo de la naturaleza de los elementos que se utilizan, así como de la
efectividad para evitar ataques o incidentes, y para recuperar la información en
el caso de haber sido víctima de una irrupción, existen diversos tipos de
seguridad informática, como la activa, la pasiva, la física y la lógica. A
continuación, se explican a detalle:
Seguridad activa. Se trata de un conjunto de medidas que se establecen
para descubrir las posibles amenazas. En caso de detectarlas, puede
generar diversos y adecuados mecanismos para evitar cualquier problema.
Se puede aplicar empleando contraseñas o claves de acceso e instalando
antivirus, además de activar y configurar contrafuegos o firewall.
Seguridad pasiva. Es un conjunto de medidas que se utilizan para
garantizar un bajo impacto, luego de producirse un ataque o un fallo en la
seguridad, pudiendo activar los mecanismos que permiten restablecer la
información. Para emplearla se deben realizar copias de seguridad de los
datos de manera frecuente, así como usar redundancia en los discos duros.
Seguridad física. Protege los elementos físicos del sistema informático
utilizando mecanismos de control y evitando amenazas provocadas por las
personas —accidental o voluntariamente— o por eventos naturales. De esta
manera se debe prever el borrado de la información, el robo de
contraseñas o de datos, además de las inundaciones o los incendios, entre
otros.
Seguridad lógica. En este caso se resguarda el software del sistema —
programas, sistema operativo, aplicaciones y soluciones— y los datos. Para
ello, se controla el acceso de los usuarios autorizados a los recursos del
sistema, bien sea desde las instalaciones de la empresa o de manera
remota. En este caso, se hace especial hincapié en la seguridad de las
conexiones a Internet.
Medidas de seguridad informática
Aunque, por un lado, existen amenazas y vulnerabilidades que atentan contra la
seguridad informática de las organizaciones, por el otro, existen diversas
medidas que se pueden ejecutar para evitar posibles incursiones o pérdidas. Por
ello, es importante conocer las siguientes medidas que se consideran como las
más destacadas:
1. Limitar y controlar el acceso a la información. Se deben establecer las
medidas de seguridad para limitar la disponibilidad y el acceso a todos los
datos sensibles de la empresa, cifrando la información para que solo
puedan acceder los usuarios autorizados —empleados y clientes—,
utilizando claves específicas que minimicen los posibles riesgos.
2. Realizar pruebas de penetración. También conocidas como pentesting,
implica realizar ataques controlados a los sistemas para verificar la
eficiencia de las técnicas de seguridad establecidas. Se trata de una
auditoría informática que permite evaluar el grado de protección,
identificando las áreas más vulnerables para tomar acciones de seguridad.
3. Realizar copias de seguridad. Una de las acciones que sirve para
proteger las bases de datos de la empresa, es realizar copias de seguridad,
respaldos o backups frecuentes. Con ello se garantiza la recuperación
efectiva y rápida de la información, cuando se ha recibido un ataque al
sistema informático. También es esencial eliminar todo aquello que no es
útil.
4. Implementar contraseñas seguras y complejas. Es determinante que
los usuarios cuenten con claves de seguridad complejas para poder acceder
a las diferentes plataformas que se utilizan en la organización, bien sea
para ingresar al correo electrónico, a las aplicaciones o a los dispositivos,
impidiendo que sean fácilmente descubiertas.
5. Contar con programas integrales de seguridad. Una de las estrategias
más comunes para proteger la información de los sistemas, y que aún
sigue siendo efectiva, es obtener e implantar paquetes de programas de
seguridad que contengan antivirus, antiespías y antimalware con los que se
pueda proteger la información de posibles ataques externos.
6. Trabajar y almacenar la información en la nube. Gestionar la
información en la nube —un espacio de almacenamiento virtual— le da la
posibilidad a la empresa de contar con los sistemas de seguridad que
ofrece el proveedor del servicio, para protegerse de los ataques dirigidos y
de las posibles amenazas a la penetración de los ciberdelincuentes.
7. Evaluar los posibles riesgos. Si se trabaja en garantizar la seguridad
informática de cualquier organización, es fundamental evaluar y conocer
los posibles riesgos. Esto ayuda a conocer si los controles o técnicas
establecidas, son las más adecuadas para enfrentar las amenazas, con ello
se puede evitar la afectación de los riesgos y sus efectos negativos.
8. Configurar y usar el firewall. Utilizar esta herramienta permite proteger
el tráfico de la información que entra y sale de las empresas. Sirve para
establecer controles que bloquean distintos ataques e intentos de robo de
información, por medio de programas de encriptación de códigos ilegibles,
lo que imposibilita la utilización de los datos, en caso de ser sustraídos.
9. Asegurar las conexiones WiFi. En vista de que este tipo de conexión a
Internet se hace cada vez más popular, incluso en las empresas, lo que se
aconseja es evitar las redes públicas y activar el modo privado en los
navegadores de los dispositivos, además de borrar las cookies para no
dejar rastros de información o de actividad en las páginas web visitadas.
10. Contar con profesionales capacitados y experimentados. Para
que las anteriores medidas puedan ser implementadas y ejecutadas
efectivamente, las organizaciones deben tener personal capacitado para
llevar a cabo estos procesos de seguridad, así como para mantenerlos
funcionando y garantizar el resguardo de toda la información de la
empresa.