miércoles, 11 de junio de 2008

La Primera Barrera de Defensa


Al abordar los temas de seguridad informática, una de nuestras primeras inquietudes es donde se empieza, y la respuesta es... Depende. Depende de muchos factores, de lo que queremos proteger, en donde lo queremos proteger, como lo queremos proteger y con que lo vamos a proteger, así que en vez de una respuesta tenemos muchas más preguntas..!


Para abordar este tema de alguna manera empezaremos por lo que debería ser nuestro primer punto de defensa (si no estamos trabajando desde una red corporativa claro está) nuestro computador personal, aquel que conectamos a internet y en el que manejamos la información más importante (la nuestra, nuestros datos personales y los de nuestra familia).


Los elementos mínimos que debemos tener para poder estar seguros son:


1. El sistema operativo y el software de ofimática debidamente instalados configurados y actualizados (directamente de la página del fabricante respectivo)

2. Un software de Antivirus debidamente instalado, configurado y actualizado
(Directamente de la página del fabricante respectivo)

3. Un software de Firewall personal debidamente instalado, configurado y actualizado (generalmente hacen parte de los sistemas operativos modernos)

4. Un software de antispyware debidamente instalado, configurado y actualizado (existen versiones libres)

5. Control de acceso físico al computador, ninguna de estas herramientas mencionadas anteriormente es suficiente si no controlamos quien, a que y cuando ingresan a nuestro equipo (así no dispongan de las claves de inicio).
Con estas mínimas recomendaciones podemos estar moderadamente seguros y son suficientes para la mayoría de nuestros PC's caseros... a menos que en ellos exista información de especial importancia con lo cual los riesgos de seguridad tienden a crecer.

Les anexo un enlace a un sitio de Manuales y tutoriales de Seguridad Informática y a un sitio dedicado al tema de Seguridad en el PC

martes, 10 de junio de 2008

¿Qué es la Seguridad de la Información ?


Como activo de cualquier organización, la información es esencial para los diferentes procesos de una organización y por ello debe estar protegida de manera adecuada, la información no solo apoya los procesos del negocio, en muchas organizaciones la información es el negocio...!
La necesidad de disponer de información pertinente de manera oportuna y en condiciones adecuadas de confiabilidad en un mundo interconectado, la expone a un creciente número de amenazas y de vulnerabilidades.

La mayoría de la información en el mundo actual proviene, se consulta, se almacena y se intercambia de manera electrónica, por lo que es allí, en donde se deben enfocar los esfuerzos para protegerla, custodiarla y encaminarla correctamente en su tránsito por las vías electrónicas del mundo moderno.

La seguridad de la información es la protección de la información contra una gran variedad de amenazas con el fin de asegurar la continuidad del negocio, transferir, mitigar o minimizar los riesgos para el negocio, protegiendo de esta manera a los dueños de la información y al negocio que sobrevive gracias a ella.

Para conseguir la seguridad de la información se deben desarrollar, probar, documentar e implementar conjuntos de controles (políticas, procesos, procedimientos, estructuras organizacionales y técnicas) que permitan ser controlados, revisados y retroalimentados de las condiciones bajo las cuales operan, con el fin de que alineados con los objetivos del negocio permitan generar, utilizar, almacenar, consultar y compartir la información de manera segura para todos los entes que intervienen en los procesos del negocio.


Desea leer más... le sugiero revisar los siguientes enlaces...
Revisa el siguiente video

Bienvenidos


Este a partir de hoy, este sera un blog creado para generar espacios de reflexión acerca de la Seguridad Informática, sus requisitos, sus bondades, sus campos de acción, sus requerimientos, su aplicabilidad y la manera en que la seguridad nos ayuda a proteger el activo más importate de cualquier organización... la información (o alguien se estaba creyendo el cuento de que lo más importante para una empresa era la gente...?).

Desea saber más...lea
Inseguridad Informática: Un concepto dual en Seguridad Informática