martes, 7 de agosto de 2018

Amenazas y Vulnerabilidades de la Informática

La informática ha alcanzado niveles que hace algunos años no hubiéramos imaginado, desde permitir el almacenamiento de inmensas cantidades de datos, la comunicación entre millones y millones de personas, la digitalización del mercado hasta hacer mas fáciles tareas cotidianas como cocinar, almacenar alimentos y organizar nuestro día a día. Pero, como la mayoría de grandes recursos explotados esta tiene amenazas y vulnerabilidades latentes y presentes diariamente. A continuación abordaremos 10 de estas que quizás sean las mas notables:

Amenazas:

  1. Spyware(Software espía):El spyware o programa espía es un malware que recopila información de una computadora y después transmite esta información a una entidad externa sin el conocimiento o el consentimiento del propietario del computador.
  2. Spam: Los términos correo basura y mensaje basura hacen referencia a los mensajes no solicitados, no deseados o con remitente no conocido (correo anónimo), habitualmente de tipo publicitario, generalmente son enviados en grandes cantidades (incluso masivas) que perjudican de alguna o varias maneras al receptor.
  3. Malware: El malware (malicious software), programa malicioso programa maligno, también llamado badwarecódigo malignosoftwaremaliciososoftware dañino o software malintencionado, es un tipo de software que tiene como objetivo infiltrarse o dañar una computadora o sistema de información.
  4. Pishing: denomina un modelo de abuso informático y que se comete mediante el uso de un tipo de ingeniería social, caracterizado por intentar adquirir información confidencial de forma fraudulenta.
  5. Ransomware: Software utilizado normalmente para el secuestro de datos, pidiendo una recompensa para la recuperación de estos al dueño de la información.
  6. Troyanos:  Malware que se presenta al usuario como un programa aparentemente legítimo e inofensivo, pero que, al ejecutarlo, le brinda a un atacante acceso remoto al equipo infectado.
  7. Gusanos: Tipo de malware con la capacidad de "reproducirse" o multiplicarse dentro de un sistema informático infectado.
  8. Backdoor o puertas traseras: Generalmente se le llama asi a fallos de seguridad leves o graves en sistemas informáticos que permiten a piratas colarse en estos y llevar a cabo acciones indebidas.
  9. Robo de información.
  10. Minería de datos inadecuada: Uso de datos de miles de personas de una forma inadecuada o para fines no permitidos por las leyes.

Vulnerabilidades:

  1. Desastres naturales.
  2. Ubicación.
  3. Capacitación técnica.
  4. Materiales.
  5. Escasez.
  6. Mal manejo de recursos.
  7. Métodos.
  8. Procesos.
  9. Organización.
  10. Autonomía.

Auditoría de Sistemas



La auditoria de sistemas ayuda a un buen funcionamiento de sistemas informáticos. Pero ¿De que forma y como se unen o relacionan los conceptos auditoría y sistemas de información?

Recordemos que "Auditar un sistema" puede referirse a verificar todos las funciones que este tiene, la forma en que maneja la información, los elementos que utiliza para hacer este proceso, y los resultados finales que ofrece. De esta manera, según lo que el auditor indique se puede dictaminar que un sistema informático esta adecuadamente aplicado y esta funcionando dentro del margen permitido.