SEGURIDAD
INFORMÁTICA
- Concepto de seguridad informática
- Amenazas y vulnerabilidades
- Segmentación de la información y
protección de los datos.
Integrantes del Grupo 1
•Jimmy Jonas Tamayo De La Cruz 2019-1550
•Hector Luis Garcia De Los Santos 2020-
0486
•Ranfis Alexander Rosario Mercedes 2022-
- .
0209
•Yanelis Henriquez Rosario 2020-1299
Concepto de seguridad
informática
la seguridad informática es una
disciplina que se encarga de
proteger de acceso distinta
característica que son: uso,
divulgación, interrupción,
modificación, destrucción de la
información no autorizado,
además para proteger los datos
esta los principios:
1. confidencialidad
2. integridad
3. disponibilidad
Un sistema informático puede
ser protegido de diferente forma
software o hardware.
1. Confidencialidad
Las acciones de seguridad informáticas están orientadas a protegerla, es decir, la información
de acceso no autorizado y garantizar que solo las personas adecuadas tengan acceso a ella
1. Integridad
Esta característica es la capacidad de mantener la precisión y la integridad datos,
garantizando que esta época en la que se maneja una enorme cantidad de
información
1. Disponibilidad
Las medidas de seguridad informática deben garantizar que los sistemas y la información estén
disponible sea mitigada y resuelta rápidamente
AMENAZAS Y VULNERABILIDADES, ¿CUÁLES SON LAS
DIFERENCIAS?
En el mundo actual, los datos y
la protección de esos datos son
consideraciones críticas para las
empresas. Los clientes quieren
asegurarse de que su
información esté segura en tu
empresa, y si no puedes
mantenerla segura, perderás tu
negocio.
Para tener un buen control de
los problemas de seguridad de
datos que pueden afectar tu
negocio, es imprescindible
comprender la relación entre
tres componentes
centrales: amenaza,
vulnerabilidad y riesgo.
Aunque estos términos técnicos
se usan indistintamente, son
términos distintos
Amenaza
Una amenaza se refiere a un incidente
nuevo o recién descubierto que tiene el
potencial de dañar un sistema o la
empresa en general.
◦Hay tres tipos principales de
amenazas:
[Link], como inundaciones,
huracanes o tornados.
[Link] intencionales, como un empleado
que accede por error a la información
incorrecta
[Link], como spyware,
malware, compañías de adware o las
acciones de un empleado descontento
Cómo reducir el impacto de las amenazas cibernéticas en tu
organización
•Siempre es una buena idea mantenerse actualizado e informado sobre las últimas amenazas
cibernéticas, además de las herramientas y los recursos que pueden mitigarlas.
•Algunos de los ataques cibernéticos más comunes incluyen:
•Denegación de servicio (DoS) y denegación de servicio distribuida (DDoS)
•Hombre en el medio (MitM)
•Phishing
•Ataque de contraseña
•Ataque de inyección SQL
•Las principales causas de violaciones de datos incluyen: software sin parches, ingeniería social y
gestión de contraseñas inadecuada.
Vulnerabilidad
Una vulnerabilidad se refiere a una debilidad conocida de
un activo (recurso) que puede ser explotada por uno o
más atacantes. En otras palabras, es un problema
conocido que permite que un ataque tenga éxito.
Por ejemplo, cuando un miembro del equipo renuncia y se
olvida de deshabilitar su acceso a cuentas externas,
cambiar los inicios de sesión o eliminar sus nombres de
las tarjetas de crédito de la compañía, esto deja a la
empresa abierta a amenazas tanto intencionales como no
intencionales.
Sin embargo, la mayoría de las vulnerabilidades son
explotadas por atacantes automáticos.
Las pruebas de vulnerabilidades son críticas para
garantizar la seguridad continua de tus sistemas. Al
identificar los puntos débiles, puedes desarrollar una
estrategia para una respuesta rápida.
Aquí hay algunas preguntas que debes
hacerte al determinar tus vulnerabilidades
de seguridad:
¿Tus datos están respaldados y almacenados en
una ubicación segura fuera del sitio?
¿Se almacenan tus datos en la nube? En caso
afirmativo, ¿cómo te proteges exactamente de las
vulnerabilidades de la nube?
¿Qué tipo de seguridad de red tienes para
determinar quién puede acceder, modificar o
eliminar información desde tu organización?
¿Qué tipo de protección antivirus está en uso?
¿Son actuales las licencias? ¿Funciona tan a
menudo como sea necesario?
¿Tienes un plan de recuperación de datos en caso
de explotación de una vulnerabilidad?
Comprender tus vulnerabilidades es el primer
paso para administrar el riesgo.
Cómo reducir las vulnerabilidades de la infraestructura de TI
•Mantén las licencias y los parches de seguridad actualizados: los proveedores de
tecnología proporcionan actualizaciones periódicas para reparar parches, así que
asegúrate de mantener tu software y firmware actualizados con la última versión.
Asegúrate de que las licencias de tu aplicación estén vigentes.
•Mantén y aplica una política estricta de ciberseguridad: mantén los datos protegidos,
como con contraseñas cifradas encerradas en una ubicación externa. Aplicar una política
que sea consistente con los estándares internacionales del sistema de gestión de
seguridad de la información, como ISO 27001. Asegúrate de que tus datos estén
respaldados y que tengas un plan de contingencia en caso de una violación de datos o
una interrupción del sistema.
•Reduce las vulnerabilidades causadas por errores humanos: restringe el acceso a
las redes, incluido el acceso de los empleados o la capacidad de realizar cambios en la
información.
Segmentación De La
Información
¿Qué es la segmentación de
la información?
◦ Consiste en dividir
una red en subredes
más pequeñas, cada
una con sus propias
políticas de
seguridad y acceso.
¿Por qué es importante la
segmentación de la
información?
1. Reducción de la superficie de
ataque
2. Limitación de daño
3. Cumplimiento normativo
4. Mejor gestión de riesgos
5. Mayor rendimiento
¿Cómo se implementa la
segmentación de la
información?
◦ Firewalls
◦ VLANs (Virtual Local Area Networks)
◦ Segmentación basada en políticas
◦ Microsegmentación
Beneficios clave de la
segmentación
◦ Mayor seguridad
◦ Mejor gestión de
riesgos
◦ Cumplimiento
normativo
◦ Mayor disponibilidad
Protection de datos
La protección de datos se
define como los procesos,
técnicas, herramientas y
metodologías aplicadas con el
propósito de resguardar y
proteger la información
dentro de una organización
de amenazas internas y
externas.
En ese sentido, la protección
de datos hoy día surge
como una necesidad
imperante y crítica en
múltiples
procesos personales,
empresariales, corporativos y
gubernamentales para
asegurar la correcta
utilización y resguardo de la
información sensible que hace
vida en Internet.
La protección de datos se trata de todos aquellos procesos, herramientas y estrategias enfocadas
en salvaguardar la información sensible e importante de personas y organizaciones contra todos
los agentes externos que puedan usarlos sin consentimiento.
Asimismo, es una metodología que busca blindar los datos generados física o informáticamente
de prácticas de corrupción, fugas de información o pérdida de datos por negligencia o fallas en el
sistema de almacenamiento y gestión de datos.
Generalmente, todos los procesos de protección de datos están basados en métodos
de backups o copias de seguridad y en protocolos de restauración.
Protección de datos vs. seguridad de
datos
Hablar de protección de datos y
seguridad de datos es comentar
sobre dos conceptos muy
diferentes.
La seguridad de datos se refiere a
todas aquellas estrategias y
herramientas utilizadas
para identificar y detener
ataques contra los datos de una
persona, empresa, organización o
institución sobre sus recursos de
Tecnología de Información.
La protección de datos, por su
parte, es una metodología creada
con el propósito de asegurar que los
datos puedan ser recuperados luego
de un ataque o una pérdida.
Salvaguardar los datos implica tomar medidas preventivas para que la información esté
disponible de forma confiable y segura cuando sea necesaria. Esto incluye:
[Link]ón de pérdidas: Implementar copias de seguridad y almacenamiento redundante
para evitar que los datos se pierdan debido a fallos técnicos o desastres naturales.
[Link] continuo: Asegurar que los datos estén disponibles de manera ininterrumpida para
las personas autorizadas, mediante sistemas que puedan soportar grandes volúmenes de
usuarios o procesos, sin tiempos de inactividad.
[Link]ón contra ataques: Implementar defensas frente a ciberataques que buscan
interrumpir el acceso a la información, como los ataques de denegación de servicio (DDoS), que
podrían afectar la disponibilidad de los datos.
[Link]ón rápida: Tener planes de contingencia y recuperación ante desastres, que
permitan restaurar el acceso a los datos en caso de una falla grave o ataque.
En resumen, la protección de los datos no solo se trata de mantener la confidencialidad y
privacidad, sino también de salvaguardar la disponibilidad, asegurando que la información
esté siempre protegida y accesible para su uso autorizado cuando se necesite.