Día
Internacional de la Seguridad Informática
El 30 de noviembre es la fecha elegida cada año para
celebrar este día, con la idea de alertar a usuarios y organizaciones sobre las
amenazas de seguridad antes de la época navideña, que es cuando se baja la
guardia. Desde 1988, con el nombre de Computer Security Day, se empezó a
celebrar en Estados Unidos y se extendió a otros países del mundo.
Universidades, organizaciones internacionales y firmas de
seguridad informática de EE.UU, España y América Latina han desarrollado
actividades de índole académico y empresarial con el fin de generar interés y
conciencia en lo que respecta a riesgos de seguridad para los dispositivos y su
información.
Este día vio la luz el 30 de noviembre de 1988 por la Association
for Computing Machinery (ACM), y su objetivo era concienciar a
las personas sobre la importancia del aseguramiento de la
información y de los sistemas que operan esta información.
Pero, algunos de nuestros suscriptores se
preguntarán: ¿De qué se trata la seguridad
informática? He aquí una definición detallada sobre el tema:
La seguridad informática es el área de la
informática que se enfoca en la protección de la infraestructura
computacional y todo lo relacionado con esta (incluyendo la información
contenida). Para ello existen una serie de estándares, protocolos, métodos, reglas,
herramientas y leyes concebidas para minimizar los posibles riesgos a la
infraestructura o a la información.
La seguridad informática comprende software,
bases de datos, metadatos, archivos y todo lo que la organización valore
(activo) y signifique un riesgo si ésta llega a manos de otras personas.
Por ejemplo existen tipos de ataques
informáticos que comprometen la integridad sistemática de la red principal, ya
sea de seguridad nacional, organizaciones no gubernamentales, grandes corporaciones,
etc. como el phishing.
En el caso del phishing, es una de mil maneras
de estafa, por la cual el hacker o pirata informático busca hacerse con los
datos, claves, cuentas bancarias, n° de tarjeta de crédito de un usuario.
El phishing puede realizarse desde un mensaje
de un teléfono móvil, una llamada, una web que simula una entidad, ya sea
financiera o estatal y el método común en estos días, la recepción de correos
electrónicos con mensaje que pueden engañar al usuario, como por ejemplo,
avisos de deudas bancarias, hipotecas vencidas, falta de pago de servicios
básicos tales como luz, agua, TV con cable, servicio de internet, etc.
Desde mi punto de vista, las altas estadísticas
de previos ataques informáticos mediante la intromisión de hackers como
Anonymus, Masters of Deception, Sven Jaschan y Robert Tappan Morris son
personas que buscan vanagloriarse con hazañas de intromisión, perjuicio y daños
a centrales informáticas del mundo.
He aquí unos pasos de cómo evitar estos ataques:
Utilice contraseñas fuertes, de al menos 8
caracteres y que contengan letras mayúsculas, minúsculas, números y símbolos.
Asimismo, es recomendable que cambie las contraseñas periódicamente y que
utilice diferentes contraseñas para diferentes cuentas y/o servicios de
importancia.
* Utilice un antivirus y asegúrese de mantenerlo
actualizado con las últimas definiciones de virus y actualizaciones provistas
por el fabricante.
* Mantenga actualizadas todas sus aplicaciones incluyendo
el sistema operativo con las últimas actualizaciones de seguridad provistas por
el proveedor del software, y aquellas aplicaciones que se accedan directamente
a través de su navegador, como puede ser el visualizador de archivos PDF o la
extensión para archivos Flash.
* Realice copias de resguardo periódicas de sus archivos
y carpetas importantes.
* Bloquee con contraseña su estación de trabajo cuando se
ausente de su puesto laboral.
* Apague su computadora o desconéctela de la red cuando
no la utiliza por largo tiempo, especialmente si tiene una conexión permanente
a Internet.
* No descargue ni abra archivos provenientes de fuentes o
sitios no confiables.
* No complete formularios incluidos en correos
electrónicos.



