Seguridad en Redes
Amenazas, Ataques y mucho más...
Introducción:
A nivel mundial, son muchos los problemas de seguridad a los que podríamos enfrentarnos debido a las diferentes amenazas y ataques cibernéticos. Por ello, existe la seguridad de red. La seguridad de red es un conjunto de estrategias o procesos diseñados para proteger en pocas palabras el uso y el acceso de los datos corporativos en la red. Como es de conocimiento, la información que una empresa posee es de vital importancia para su buen funcionamiento. Es el activo más importante de una empresa, por ello, cualquiera de estas entidades que posea información, tiene como responsabilidad gestionarla de la manera correcta teniendo en cuenta que involucra a cualquier cliente, empleado o la entidad misma.
Dentro de lo que viene siendo el Marketing digital, las empresas se interesan mucho por obtener información de los usuarios para ser capaces de ofrecer servicios, llevar a cabo las ventas de sus productos, generar clientes, etc. Sin embargo, la posesión de estos datos no es algo que debería tomarse a la ligera y mucho menos cuando podría poner en riesgo el puesto de trabajo. Debido a los distintos ataques de seguridad que se han estado llevando a cabo, es necesario que las empresas inviertan o dispongan de procedimientos y herramientas que les ayuden a proteger toda su infraestructura IT y lo que la rodea. Una empresa que dispone de herramientas capaces de proteger su infraestructura IT y brindarte seguridad, es una empresa confiable. Una empresa que tiene una protección mínima de su infraestructura y su movilización para incrementar la seguridad es vaga o nula, no será capaz de brindar protección a los datos y/o bienes de sus clientes e incluso empleados, por lo tanto, no se considera una empresa fiable.
Por ello, para poder incrementar el nivel de seguridad de
los sistemas informáticos es necesario que conozcamos la diferencia entre vulnerabilidad,
amenaza y riesgos en el campo de la informática. Cuando hablamos de vulnerabilidad
nos referimos a la brecha o fallo que existe en el sistema informático capaz de
permitir que un individuo no autorizado viole la confidencialidad, integridad y
disponibilidad de la información en un sistema. Ahora bien, cuando de amenazas se
trata, nos referimos a cualquier acción que se aproveche de una vulnerabilidad
para atentar contra la seguridad de un sistema informático. Por otro lado, los riesgos
son la probabilidad que existe de que suceda algo negativo alterando el funcionamiento
del sistema y manipulando o adueñándose de los datos que en él se encuentran.
Contenido:
La constante dependencia de las empresas grandes y pequeñas hacia las tecnologías de la información para poder llevar a cabo ciertas actividades en el negocio ciertamente ha generado preocupación considerando la probabilidad de ataques cibernéticos.
Un ataque cibernético dirigido hacia el sistema informático y la información de una empresa se consideraría devastador pues implica posibles pérdidas y/o consecuencias que a la larga le pasarán cuentas. Entre estas posibles consecuencias se encuentra la pérdida o filtración de información, sanciones económicas, interrupción de los servicios por tiempo indefinido, etc.
Por lo general, los sistemas informáticos suelen tener algún tipo de vulnerabilidad ya sea en su diseño, código o estructura. Por ello, es requerido implementar herramientas que ayuden a proteger todo lo que se encuentre dentro de ellos.
¿Cuáles podrían ser algunos ejemplos de vulnerabilidad?
- Errores de configuración.
- Negligencias causadas por una persona y su falta de información.
- Fallos en la validación de datos introducidos.
- Fallos que permiten el acceso a directorios.
- Fallos en la gestión y asignación de permisos.
¡Y más!...
En adicción, tenemos los ataques cibernéticos. Actualmente, los amenazas en la red han ido incrementando y sobretodo evolucionando. No es de sorprenderse que de un día a otro las empresas de gobierno u alguna otra área se vea acorralada ante un ataque o amenaza cibernética. De hecho, es una situación con la que siempre lucharán. Aunque por lo general, los ataques cibernéticos no necesariamente tienen que estar dirigidos hacia una empresa ya que el resto de la sociedad tampoco se encuentra a salvo de estos tipos de enfrentamientos.
Para empezar, lo seguro es que hoy día existe más de 7 millones de habitantes en el mundo y más de 5 millones usuarios en la red. Por lo tanto, los enfrentamientos contra ataques cibernéticos son más que esperados. Además, hay que considerar el hecho de que la mayoría de los ataques a los sistemas informáticos por lo general, se llevan a cabo gracias al factor humano. Por otro lado, aunque con anterioridad las aplicaciones y sistemas eran utilizados para pasar el rato, ahora es más su uso para términos profesionales y de índole empresarial. Por consiguiente, el ataque a los mismos traería a los piratas informáticos compensaciones económicas y como desventaja para la empresa posiblemente muchas pérdidas.
Ahora bien, existen
dos tipos de ataques, los pasivos y los agresivos. Los
ataques pasivos son aquellos donde el atacante no altera la comunicación en el sistema,
sino que la escucha y/o monitoriza. Entre sus objetivos está la intercepción
de datos, el análisis de tráfico, control de las horas habituales donde se llevan
a cabo el intercambio de datos, etc. Mientras que el ataque agresivo implica manipulaciones
en el flujo de datos para un bien propio como, por ejemplo, suplantación de
identidad. Por lo general, los sistemas informáticos actúan de manera distinta de acuerdo al tipo de ataque ya que unos son más difíciles de detectar, por ello, aumenta la probabilidad de perder más de lo que uno podría imaginarse.
¿Cuáles podrían ser algunos ejemplos de ataques?
- Ataques de acceso: Irrumpen la seguridad del sistema para tener acceso y control del mismo.
- Ataques de usurpación: Se hacen pasar por entidades de confianza con el propósito de obtener información valiosa.
- Ataques de criptográficos: Intentos de robo y adivinanzas de contraseñas mediante el uso de técnicas o herramientas como fuerza bruta.
- Ataques de denegación de servicios: Saturación o bloqueo de redes o servidores con un alto volumen de tráfico por un tiempo indefinido.
¿Cuáles son algunos de los riesgos a los que se enfrentaría una empresa debido a los ataques cibernéticos?
- Violación de datos.
- Desaceleración económica y recuperación lenta.
- Daño a la marca y su reputación.
- Aumento de la competencia debido a su declive.
- Pérdida de clientela, debido a la filtración de sus datos. Pues de un modo u otro, la filtración abrió paso para los robos de identidad, robo de propiedad intelectual, robo de información confidencial que implique contraseñas de cuentas vinculadas a las tarjetas de créditos, etc.
¿Cuáles son algunas de las medidas de seguridad que una empresa podría implementar para su protección y a beneficio de otros?
- Uso de antivirus, revisar periódicamente que se encuentre funcionando correctamente y otros aspectos.
- Limitar el acceso a la información.
- Realizar copias de seguridad o backups y borrados seguros.
- Protección del correo electrónico.
- Trabajar en la nube.
- Asegurarse de los cierres de sesión y apagón interno.
- Dar orientación sobre la seguridad en las diferentes áreas de trabajo, etc.
- Mantener los dispositivos actualizados.
Conclusión:
Sin duda alguna la manera en la que vivimos hoy día es completamente diferente a la manera en la que se vivía antes. Debido a la gran dependencia que tenemos en cuanto al uso de la tecnología, considero que deberían orientar mejor a la sociedad misma sobre la gestión correcta de la información y la gran responsabilidad que se debería tener en cuanto a la misma. Por otro lado, toda organización y/o empresas que sienta o requiera la necesidad de prestar servicios a la ciudadanía debería ser capaz de disponer de las herramientas adecuadas para la protección máxima de su plataforma y servicios, junto a la protección máxima de la información de sus clientes. Entiendo que las empresas incapaces de asegurarnos y proveernos ese tipo seguridad, no están capacitadas para servirle a la sociedad. Aunque con toda honestidad puedo decir y estoy segura de que en la actualidad existen muchas empresas que no velan por la seguridad de los datos, sino que, les importa muy poco la misma.
La
seguridad en redes y los conceptos de amenaza, vulnerabilidades y riesgos por
mi parte son considerados bastante importantes tanto para el bienestar de una
empresa como para el propio. El tener que educarnos sobre ellos es beneficioso
para nosotros como futuros profesionales. Además, creo que, como generación de
futuros científicos de la computación, podríamos llevar un mensaje
respecto a la importancia de la seguridad en redes. ¡Juntos hacemos la
diferencia!
Referencias:
- https://docs.google.com/document/edit?id=1clGBBXA9Ygoj3uFF-0HeqnN4Vz-qqVnoA0FewAEMVM8&hl=es
- https://www.worldometers.info/es/poblacion-mundial/#:~:text=Poblaci%C3%B3n%20Mundial%3A%207.9%20Billones%20de%20Personas%20(2022)%20%2D%20Worldometer
- https://www.3ciencias.com/wp-content/uploads/2018/10/Seguridad-inform%C3%A1tica.pdf
- https://www.ambit-bst.com/blog/diferencias-entre-amenaza-vulnerabilidad-y-riesgo
- https://wearesocial.com/es/blog/2022/04/mas-de-5-mil-millones-de-personas-ya-usan-internet/#:~:text=Usuarios%20de%20Internet%3A%205.000%20millones,Internet%20en%20todo%20el%20mundo.
- https://www.ibm.com/docs/es/i/7.3?topic=security-layered-defense-approach





Comentarios
Publicar un comentario