El sistema de gestión de seguridad de la información basado en la ISO 27001 para FOURTV se implementa con el fin de dar mayor seguridad a la información de todos los usuarios de la empresa.
El documento que se relaciona trata los temas de cómo proteger su seguridad y la confidencialidad de su información.
CONTENIDO:
- Correo electrónico
- Navegación segura
- Contraseñas seguras
- Tipos de virus
- Unidades de red
- Antivirus
- Medios de almacenamiento externo
- Actualizaciones del sistema operativo
- Conexión Wi-FI
El primer filtro ante un ciberataque es el usuario final, el éxito del ataque dependerá del conocimiento o desconocimiento de los usuarios, por esta razón se detalla a continuación los diferentes ataques que se pueden presentar, y las medidas que se deben tomar, para contrarrestar dichas acciones.
1. Correos electrónicos:
Los correos electrónicos son un punto de ataque, no se recomienda usarse para registrarse a cualquier página de internet, estos pueden
Ser usados para el envío masivo de correos publicitarios o él envió de virus adjunto en archivos.
¿Cómo prevenir este tipo de ataques?
- Evitar abrir correos electrónicos de dudosa
- No descargar ni ejecutar ningún archivo adjunto de correos electrónicos que no se han solicitado.
- Si el archivo y el correo electrónico son de confianza, pero tiene dudas sobre los archivos evite abrirlos hasta tanto se valide la veracidad de la información.
2. Navegación segura
No todas las páginas web son seguras, para saber si una página web lo es, es importante saber que estas deben contener en su URL el protocolo https NO http, cabe aclarar que una página web que usa el protocolo https garantiza que todo el tráfico que pasa por ella va cifrado y validado.
¿Cómo prevenir este tipo de ataques?
- No ingrese a páginas web de bancos o páginas que usen usuario y contraseña sin que esta use el protocolo https.
- Verifique que la página web contenga un candado o un certificado válido.
- Verifique que la URL a la que está ingresando es la
- No abra POP UPs o ventanas emergentes en páginas web
- Si la página web a la que está ingresando no cumple con los parámetros de seguridad no ingrese sus datos personales o credenciales de acceso.
- Use doble factor de autenticación, las contraseñas ya no son
- Use contraseñas seguras.
3. Contraseñas seguras
una contraseña segura debe ser alfa numérica, esta debe contener letras mayúsculas y minúsculas, números, y caracteres especiales.
Nunca se debe usar información personal para crear una contraseña, información tal como nuestro nombre, nuestra cedula de ciudadanía.
¿Cómo crear una contraseña robusta?
- Inicia con un carácter especial, * $ @ % entre
- mezcla una letra mayúscula al inicio y una minúscula
- Puedes usar nombres, pero cambia las vocales por números por ejemplo la “i” por un “1” la “o” por un “0” cero.
- cambia tu contraseña periódicamente.
4.Tipos de virus
Existe un sin fin de virus informáticos en el mundo, pero se puede llegar a clasificar en los siguientes:
Adware:
Un adware es un software que muestra anuncios. “se instalan generalmente sin que nosotros lo deseemos”. Un adware suele rastrear nuestro uso del ordenador para mostrar publicidad que tiene que ver con nuestras búsquedas en diferentes buscadores o relacionados con los sitios que visitamos.
Spyware:
El spyware es un software espía que recopila información de un ordenador. “Tras obtener los datos, los transmite a una entidad externa sin el conocimiento o el consentimiento del propietario del ordenador”
Ransomware:
Consiste en que el pirata bloquea el smartphone u ordenador con un mensaje en el que solicita un rescate para liberarlo. El usuario debe pagar dicho rescate en la moneda digital Bitcoin, para que no se pueda rastrear y se mantenga el anonimato del pirata.
Gusanos:
Tiene la capacidad de replicarse en un sistema, por lo que el ordenador podría enviar cientos o miles de copias de sí mismo, creando un efecto devastador a gran escala.
Troyano:
Se trata de un tipo de programa que contiene otro dentro de il, al ejecutarlo instalará el virus en el ordenador, se suele ver comúnmente en activadores, cracks o KeyGens.
5. Unidades de red:
Las unidades de red permiten a un grupo de usuarios compartir información de manera rápida, pero en algunas ocasiones estas carpetas pueden llegar a ser el punto de infección ante un potente virus o el lugar donde se encuentre la mayor cantidad de piratería y conllevar a una sanción por parte de la DIAN por uso de software ilegal o la
Violación de derechos de autor por contener música, videos, libros o cualquier contenido con CopyRight.
Las sanciones pueden ser una pena de 2 a 5 años de prisión o una multa de 20 a 1000 salarios mínimos legales vigentes, el delito es denominado Defraudación a los Derechos Patrimoniales del Autor.
¿Cómo evitar esto?
- Evitar contener software
- Periódicamente buscar y limpiar todo tipo de archivo que infrinja esta política.
- Para evitar propagación de virus, usar protocolos
6. Antivirus:
Los antivirus son programas avanzados diseñados para defender nuestros dispositivos de los comúnmente llamados virus informáticos. Estos contienen distintos módulos que nos ayudan a mantener seguro nuestros equipos, entre estos módulos podemos encontrar:
- Anti-phishing
- Control parental
- Anti-malware
- Anti-Ransomware
- VPN
Entre otros módulos avanzados, se recomienda tener un antivirus actualizado y de pago no gratis, crackeado o activado con keyGens.
7. Medios de almacenamiento externo:
Se conoce como medio de almacenamiento externo todo dispositivo como lo son: (USB, disco portable, MicroSD, entre otros sistemas de almacenamiento externos), es recomendable analizar y desinfectar cualquier dispositivo que se conecte a nuestro ordenador, estos pueden ser quienes infecten nuestro sistema operativo, cabe aclarar que todos los sistemas operativos son vulnerables a virus, como Windows, Linux y Mac IOS, por eso es importante utilizar un buen antivirus.
8. Actualizaciones del sistema operativo
Es muy importante mantener nuestro sistema operativo actualizado, por lo general todos los fabricantes liberan constante y periódicamente actualizaciones parchando vulnerabilidades y fallos en los sistemas.
Esto lo hacemos con el fin de lograr mayor seguridad y evitar que un nuevo virus afecte nuestros dispositivos.
9. Conexión Wi-FI
Todos usamos conexiones Wi-Fi, ya sea en nuestros lugares de trabajo, en nuestros hogares, en los centros comerciales, en el cine, pero la navegación siempre debe ser segura, no podemos usar una red vulnerable o vulnerada y hacer nuestras transacciones bancarias sin prestar atención a ello, siempre se deben realizar dichas operaciones desde dispositivos de confianza, ojalá los dispositivos de la persona que realiza la transacción financiera.
Una red Wi-Fi insegura es aquella que está abierta o sin contraseña, una red que no cambia periódicamente su clave, que usa cifrados débiles como el WEB, este tipo de cifrado es fácil de vulnerar, solo basta con hacer un ataque de fuerza bruta y eso sería todo.
Nuestra red Wi-Fi debe estar segura, alguien podría entrar en nuestra red y cometer un delito sin que nosotros lo sepamos y ser nosotros quienes tengamos que responder penalmente ante las autoridades por ser quienes contratamos el servicio.
¡NO LO OLVIDES!
Te recomendamos, no compartir tu clave Wi-Fi con todas las personas, y realizar el cambio de contraseña de manera regular, de esta manera podrás llevar el control de cuántas personas están conectadas a tu red.