

CYBERSEGURIDAD

INTRODUCCION

¿QUE ES LA CIBERSEGURIDAD
Laciberseguridadeslaprácticadeprotegerequipos,redes, aplicacionesdesoftware,sistemascríticosydatosdeposibles amenazasdigitales.Lasorganizacionestienenla responsabilidaddeprotegerlosdatosparamantenerla confianzadelclienteycumplirlanormativa.Utilizanmedidasy herramientasdeciberseguridadparaprotegerlosdatos confidencialesdelaccesonoautorizado,asícomoparaevitar interrupcionesenlasoperacionesempresarialesdebidoauna actividadderednodeseada.Lasorganizacionesimplementan laciberseguridadaloptimizarladefensadigitalentrelas personas,losprocesosylastecnologías.

Proteger datos
Mejorar la reputación

PORQUE ES IMPORTANTE LA CYBERSEGURIDAD

Enempresasdevariossectores,comolaenergía,eltransporte,elcomerciominoristaylafabricación,usesistemasdigitalesy conectividaddealtavelocidadparaproporcionarunservicioeficientealclienteyejecutaroperacionesempresariales rentables.Igualqueprotegenlosrecursosfísicos,debenprotegertambiénlosrecursosdigitalesylossistemasfrentealacceso nointencionado.Eleventonointencionadodeincumplimientoyaccesonoautorizadoaunsistemainformático,unaredo recursosconectadossedenominaciberataque.Eléxitodeunciberataqueproducelaexposición,sustracción,eliminacióno alteracióndedatosconfidenciales.Lasmedidasdeciberseguridaddefiendenfrenteaciberataquesyproporcionanlos siguientesbeneficios.
¿CUÁLESSONLOSTIPOSDEATAQUECONTRA LOSQUEINTENTADEFENDERLA CIBERSEGURIDAD?
Los profesionales de ciberseguridad se esfuerzan por contener y mitigar las amenazas, tanto nuevas como existentes, que se infiltran en los sistemas de computación de distintas maneras. A continuación, se ofrecen algunos ejemplos de ciberamenazas comunes.

Malware
Malware significa software malintencionado. Incluye una variedad de programas de software creados para permitir que terceras partes accedan de manera no autorizada a información confidencial o interrumpan el funcionamiento normal de una infraestructura crítica. Entre los ejemplos más comunes de malware se incluyen los troyanos, spyware y virus.
Ataque de intermediario
Unataquedeintermediarioimplicaque unaparteexternaintentaaccederde formanoautorizadaporunareddurante unintercambiodedatos.Dichosataques aumentanlosriesgosdeseguridaddela informaciónconfidencial,comolosdatos financieros.
Ransomware
Ransomware se refiere tanto a un modelo de negocio delictivo como a un conjunto de tecnologías que los ciberdelincuentes utilizan para extorsionar dinero a organizaciones. Independientemente de si acaba de empezar o está construyendo sobre AWS, tenemos recursos dedicados que le ayudarán a proteger los sistemas críticos y los datos confidenciales frente al ransomware.
Pishing es una ciberamenaza que usa técnicas de ingeniería social para engañar a los usuarios a fin de que revelen información de identificación personal. Por ejemplo, los atacantes cibernéticos envían correos electrónicos que inducen a los usuarios a hacer clic e introducir los datos de la tarjeta de crédito en una página web de pagos ficticia. Los ataques de pishing también pueden incitar a la descarga de datos adjuntos malintencionados que instalen malware en los dispositivos de la empresa.

HERRAMIENTAS PARA PROTEGER TUS ACTIVOS DIGITALES




FIREWALLS BACKUP ANTIVIRUS ENCRYPTION
Variasherramientasytecnologíasdeciberseguridadpuedenayudaraprotegersistemasy redes.Losfirewalls,elsoftwareantivirus,elcifradoylossistemasdedetecciónde intrusionessonfundamentalesparaprevenirelaccesonoautorizadoymitigarlosriesgos.

¿CUÁLES SON LOS COMPONENTES DE UNA ESTRATEGIA DE CIBERSEGURIDAD?

Unaestrategiasólidadeciberseguridadrequiereunenfoquecoordinadoqueimplicaalaspersonas,los procesosylatecnologíadeunaorganización.
Personas
Lamayoríadelosempleadosnoconocenlasamenazasylasprácticasrecomendadasdeseguridad másrecientesparaprotegersusdispositivos,redyservidor.Laformaciónyeducacióndelosempleados conrespectoalosprincipiosdeciberseguridadreducelosriesgosdedescuidosquepuedendarlugara incidenciasnodeseadas.
Procesamiento
ElequipodeseguridaddeTIdesarrollaunmarcodeseguridadsólidoparaelmonitoreoeinforme continuadodelavulnerabilidadesconocidasenlainfraestructurainformáticadelaorganización.El marcoesunplantácticoquegarantizaquelaorganizaciónvaaresponderyrecuperardeinmediatolas posiblesincidenciasdeseguridad.
Tecnología
Lasorganizacionesutilizantecnologíasdeciberseguridadparaprotegerlosdispositivosconectados,los servidores,lasredesylosdatosfrenteaposiblesamenazas.Porejemplo,lasempresasutilizanfirewalls, softwaredeantivirus,programasdedeteccióndemalwareyfiltradoDNSparadetectareimpedir automáticamenteelaccesonoautorizadoalsistemainterno.Algunasorganizacionesusantecnologías queaplicanlaseguridaddeconfianzaceroparareforzarmáslaciberseguridad.
SEGURIDAD INFORMÁTICA


paraprotegersecontralasdiversasamenazasqueexistenhoyendía,esfundamentalaplicarlasmejoresprácticasdeciberseguridadcomo partedeunasólidaestrategiaamplia.
Lasenumeramosacontinuación.
1.Actualizacionesperiódicasdelsoftware
Elmantenimientodelsoftwareactualizadogarantizaquecualquiervulnerabilidadseaparcheada,reduciendoelriesgodeexplotaciónporparte delosatacantes.
Cuandosehaceperiódicamenteresultaunaformasencillaperoeficazdemejorarlaciberseguridad.
2.Políticasdecontraseñasseguras
Laaplicacióndepolíticasdecontraseñassólidas,incluidoelusodepasswordscomplejosyúnicos,escrucialparaevitaraccesosnoautorizados. Lasherramientasdegestióndecontraseñastambiénpuedenayudaramantenercredencialesseguras.
3.Formacióndelosempleados
Paracrearunaculturaconscientedelaseguridad,resultafundamentaleducaryformaralosempleadossobrelasmejoresprácticasde ciberseguridadylosriesgosdelasciberamenazas.
Estasreunionesperiódicasfacilitanalostrabajadoreselreconocimientodelosproblemas.
4.Autenticaciónmultifactor
Laautenticaciónmultifactor(MFA-multifactorauthentication)añadeunacapaadicionaldeseguridadalexigiralgomásqueunacontraseña paraingresaralascuentas,reduciendosignificativamentelaprobabilidaddeaccesonoautorizado.
5.Cifradodedatos
Graciasalcifradodedatos,siéstoscaenenlasmanosequivocadas,seránilegiblessinlaclave.Estaprácticaesesencialparaprotegerla informaciónsensible.
PLAN DE RESPUESTA A INCIDENTES


Deteccióndeamenazas 01.
Preparación para incidentes de ciberseguridad
Plan de respuesta a incidentes

Unplanderespuestaaincidenteseficazayudaa lasorganizacionesareaccionarconrapidez antelosciberataquesyminimizarlosdaños.El plandebeincluirlaidentificacióndeamenazas, elaislamientodelossistemasinfectadosyla notificaciónalaspartesinteresadas.
Plan de respuesta a incidentes

Contención 02. Comunicación 03. Recuperación 04.


IA Y APRENDIZAJE AUTOMÁTICO
TENDENCIAS EN CIBERSEGURIDAD


SEGURIDAD EN LA NUBE
SEGURIDAD DE CONFIANZA CERO CADENA DE BLOQUES PARA LA SEGURIDAD


