La seguridad informática y su importancia dentro de una empresa.



En la actualidad, estamos viviendo varios episodios de ciberataques a empresas, esto se ha convertido en una de las principales preocupaciones para las organizaciones.

Podemos definir la seguridad de la información como el conjunto de medidas preventivas y reactivas de las organizaciones y de los sistemas tecnológicos que permiten resguardar y proteger la información buscando mantener la confidencialidad, la disponibilidad, integridad y la autenticación de la misma.

Importancia de la seguridad informática

Sabemos que no existe un sistema 100% seguro, en 2018 hubo 400 millones de ataques cibernéticos en américa latina. Hoy en día, con las nuevas tecnologías que han adquirido las empresas, es fundamental que los sistemas informáticos estén dotados de unas buenas medidas de seguridad.

Las personas ajenas a la información, conocidas como Hackers o ciber-delincuentes, buscan tener acceso a la red empresarial para modificar, sustraer o borrar datos confidenciales. Conlleva un gran riesgo que roben información propia o de clientes.

Estos Hackers, incluso, pueden formar parte del personal administrativo o de sistemas en una empresa. De acuerdo con expertos en el área, el 80% de los ataques no necesitan internet, se hacen de forma local; debido a que se tiene acceso a los procesos, metodologías y a la información sensible de la organización para la que trabaja.

Los ataques pueden ser motivados por amenazas internas dentro de la compañía, empleados descontentos, falta de formación del personal, competencia desleal, entre otras. En El Salvador, no existe una buena práctica para la educación sobre los delitos cibernéticos.

Tipos de seguridad informática

Software

Debemos proteger nuestros sistemas de información, los software que utilizamos a diario en nuestro entorno, contra el acceso desautorizado o malicioso de terceros que pueden llegar robar información.

Red

La Seguridad en redes tiene el objetivo de mantener el intercambio de información libre de riesgo y proteger los recursos informáticos de los usuarios y las Organizaciones. Las amenazas más habituales que podemos encontrarnos son los virus, gusanos, troyanos, spyware, suplantación de identidad, entre otros.

Hardware

El hardware es otro elemento que necesita seguridad, existen herramientas que ofrecen estos servicios, los cortafuegos, los firewalls de hardware, y los servidores proxy. Así mismo, dentro de este contexto, también hay que destacar los módulos de seguridad de hardware, conocidos como HSM, que se encargan de proteger el cifrado. La seguridad de hardware es una de las más completas, ya que además de todo esto, otra de sus funciones es garantizar que los equipos informáticos no se expongan a grandes riesgos.

Recomendaciones para evitar ataques cibernéticos

  • Identificar la información sensible que se quiere proteger.
  • Establecer niveles de prioridad e importancia sobre la información que manejamos.
  • Capacitar al personal de tu organización sobre las medidas a tomar en temas de seguridad informática.
  • Tener licencias de software legalmente adquiridas.
  • Identificar las amenazas, así como los niveles de vulnerabilidad de la red.
  • Realizar un análisis de costos en la prevención y recuperación de la información, en caso de sufrir un ataque.
  • Utilizar conexiones a Internet de confianza y evitar las de dudosa reputación.
  • Contar con un buen antivirus que garantice protección.

https://www.freepik.es/fotos-vectores-gratis/fondo”>Vector de fondo creado por freepik – www.freepik.es</a>