martes, 25 de noviembre de 2014

Dia Internacional de la Seguridad Informática

Día Internacional de la Seguridad Informática



El 30 de noviembre es la fecha elegida cada año para celebrar este día, con la idea de alertar a usuarios y organizaciones sobre las amenazas de seguridad antes de la época navideña, que es cuando se baja la guardia. Desde 1988, con el nombre de Computer Security Day, se empezó a celebrar en Estados Unidos y se extendió a otros países del mundo.


Universidades, organizaciones internacionales y firmas de seguridad informática de EE.UU, España y América Latina han desarrollado actividades de índole académico y empresarial con el fin de generar interés y conciencia en lo que respecta a riesgos de seguridad para los dispositivos y su información.

Este día vio la luz el 30 de noviembre de 1988 por la Association for Computing Machinery (ACM), y su objetivo era concienciar a las personas sobre la importancia del aseguramiento de la información y de los sistemas que operan esta información.

Pero, algunos de nuestros suscriptores se preguntarán: ¿De qué se trata la seguridad informática? He aquí una definición detallada sobre el tema:

La seguridad informática es el área de la informática  que se enfoca en la protección de la infraestructura computacional y todo lo relacionado con esta (incluyendo la información contenida). Para ello existen una serie de estándares, protocolos, métodos, reglas, herramientas y leyes concebidas para minimizar los posibles riesgos a la infraestructura o a la información.

La seguridad informática comprende software, bases de datos, metadatos, archivos y todo lo que la organización valore (activo) y signifique un riesgo si ésta llega a manos de otras personas.


Por ejemplo existen tipos de ataques informáticos que comprometen la integridad sistemática de la red principal, ya sea de seguridad nacional, organizaciones no gubernamentales, grandes corporaciones, etc. como el phishing.

En el caso del phishing, es una de mil maneras de estafa, por la cual el hacker o pirata informático busca hacerse con los datos, claves, cuentas bancarias, n° de tarjeta de crédito de un usuario.

El phishing puede realizarse desde un mensaje de un teléfono móvil, una llamada, una web que simula una entidad, ya sea financiera o estatal y el método común en estos días, la recepción de correos electrónicos con mensaje que pueden engañar al usuario, como por ejemplo, avisos de deudas bancarias, hipotecas vencidas, falta de pago de servicios básicos tales como luz, agua, TV con cable, servicio de internet, etc.


Desde mi punto de vista, las altas estadísticas de previos ataques informáticos mediante la intromisión de hackers como Anonymus, Masters of Deception, Sven Jaschan y Robert Tappan Morris son personas que buscan vanagloriarse con hazañas de intromisión, perjuicio y daños a centrales informáticas del mundo.

He aquí unos pasos de cómo evitar estos ataques:

 Utilice contraseñas fuertes, de al menos 8 caracteres y que contengan letras mayúsculas, minúsculas, números y símbolos. Asimismo, es recomendable que cambie las contraseñas periódicamente y que utilice diferentes contraseñas para diferentes cuentas y/o servicios de importancia.
* Utilice un antivirus y asegúrese de mantenerlo actualizado con las últimas definiciones de virus y actualizaciones provistas por el fabricante.
* Mantenga actualizadas todas sus aplicaciones incluyendo el sistema operativo con las últimas actualizaciones de seguridad provistas por el proveedor del software, y aquellas aplicaciones que se accedan directamente a través de su navegador, como puede ser el visualizador de archivos PDF o la extensión para archivos Flash.
* Realice copias de resguardo periódicas de sus archivos y carpetas importantes.
* Bloquee con contraseña su estación de trabajo cuando se ausente de su puesto laboral.
* Apague su computadora o desconéctela de la red cuando no la utiliza por largo tiempo, especialmente si tiene una conexión permanente a Internet.
* No descargue ni abra archivos provenientes de fuentes o sitios no confiables.
* No complete formularios incluidos en correos electrónicos.

No hay comentarios:

Publicar un comentario