Please enable JavaScript.
Coggle requires JavaScript to display documents.
Tema 1: Conceptos Sobre Seguridad Informática (Hay que evitar situaciones…
Tema 1: Conceptos Sobre Seguridad Informática
Para intentar
proteger el almacenamiento, procesamiento y transmisión de información digital
.
Hay que evitar situaciones como:
Una compra: solo interesa
vendedor
y
comprador*
.
La
información pública
en Internet debe estar al alcance de todos.
Las empresas deben cuidar su
imagen
.
Nuestras conversaciones y mensajes: son
privados
.
Los
contratos
entre empresas son
privados
nadie externo debe poder
alterarlos
y ni
conocerlos
.
Hay que asumir la máxima seguridad desplegada teniendo en cuenta:
El
presupuesto
asignado y la
formación
de nuestros técnicos y usuarios.
Aplicamos todas las medidas tanto en la empresa y en casa, pero:
La motivación de quien no quiere robar nuestra información son las
claves
.
Las
auditorias de seguridad
: contratamos a otras empresas especializadas en seguridad informática para revisar los equipos y nuestros procedimientos. Los
tiger teams
, intentan acceder a nuestras instalaciones para poder estar tranquilos.
Mecanismos de seguridad
: Podemos hacer que un contraseña tenga específicos caracteres, pero no hay hacerlo muy compleja, sino el empleado tendrá que escribirla y cualquier otra persona tendrá acceso.
No sabemos que hacen las otras personas con las que nos comunicamos. Sea pasar una imagen, un tweet, ficheros pueden llevar un malware y podrían intentar obtener nuestra información.
Si hubiera mas dinero y formación en los técnicos y usuarios se puede:
Mayor formación de los técnicos
: Podemos desplegar sistemas avanzados de protección como los
NIPS
(
N
etwork
I
ntrusion
P
revention
S
ystem).
Mayor formación de los usuarios
: evitaríamos que:
No entrarían en páginas web peligrosas.
Cuando llegaran a casa, el portátil o móvil de empresa no lo usaría cualquier familiar.
No compartirían su contraseña con otros usuarios.
Replicar
los servidores, las conexiones, el suministro eléctrico o todo a la vez.
2.¿Qué proteger?
Debido al presupuesto hay que proteger el activo mas importante que es
la información
protegiendo los equipos y servidores instalando:
Firewalls y antivirus:
Protección ante hackers, programas malware, etc.
Backups:
Recuperación de información por si cae el servidor.
Software especifico:
Los software instalado es mucho más exhaustivo en los servidores.
Ya que los equipos perdidos o dañados pueden volver a ser comprados y volver a reinstalarlo todo, puede ser caro. Lo que no se puede es recuperar la información ya que no se podrían recuperar.
2.1.
Equipos - Seguridad Física
:
Los portátiles no podemos evitar que salgan de la empresa, así que hay que aplicarles
cifrado en el disco duro
y contraseñas actualizadas y sobre todo el perfil de administrador.
Evitar que se introduzcan
equipos no autorizados
.
Que no nos
roben
ni el equipo entero ni alguna pieza.
Aplicaremos
mantenimiento preventivo
para evitar averías.
2.2.
Aplicaciones
:
Las empresas tiene que tener
las aplicaciones estrictamente necesarias
. Debemos evitar instalar software extra puede hacer vulnerables y dañar al sistema.
Maquetarlo
: dejar el PC con las aplicaciones que utiliza la empresa, cada una de las versiones adecuadas y la configuración particular de la empresa.Incluso cambiar el SO de fabrica por el de la empresa.
Múltiples objetivos para maquetarlo:
Asegurar que el software instalado responde a las licencias compradas por la empresa.
Homogeneizar el equipo
: Aplicar todo igual, a todos los ordenadores igual, así el primero se tardara un rato, pero al siguiente que le pase lo mismo sera en poco tiempo.
Ahorrar al usuario la tarea de instalar, configurar y evitar darle demasiados privilegios.
Se pueden instalar otras aplicaciones y hay que estar en alerta:
Intencionadamente
Inocentemente
Asegurar que el usuario no tiene
privilegios de administrador
.
Desactivar el mecanismo de
auto arranque de aplicaciones
desde CD o USB.