Skip to main content

Cyberseguridad

Page 1


CYBERSEGURIDAD

INTRODUCCION

¿QUE ES LA CIBERSEGURIDAD

Laciberseguridadeslaprácticadeprotegerequipos,redes, aplicacionesdesoftware,sistemascríticosydatosdeposibles amenazasdigitales.Lasorganizacionestienenla responsabilidaddeprotegerlosdatosparamantenerla confianzadelclienteycumplirlanormativa.Utilizanmedidasy herramientasdeciberseguridadparaprotegerlosdatos confidencialesdelaccesonoautorizado,asícomoparaevitar interrupcionesenlasoperacionesempresarialesdebidoauna actividadderednodeseada.Lasorganizacionesimplementan laciberseguridadaloptimizarladefensadigitalentrelas personas,losprocesosylastecnologías.

Proteger datos

Mejorar la reputación

PORQUE ES IMPORTANTE LA CYBERSEGURIDAD

Enempresasdevariossectores,comolaenergía,eltransporte,elcomerciominoristaylafabricación,usesistemasdigitalesy conectividaddealtavelocidadparaproporcionarunservicioeficientealclienteyejecutaroperacionesempresariales rentables.Igualqueprotegenlosrecursosfísicos,debenprotegertambiénlosrecursosdigitalesylossistemasfrentealacceso nointencionado.Eleventonointencionadodeincumplimientoyaccesonoautorizadoaunsistemainformático,unaredo recursosconectadossedenominaciberataque.Eléxitodeunciberataqueproducelaexposición,sustracción,eliminacióno alteracióndedatosconfidenciales.Lasmedidasdeciberseguridaddefiendenfrenteaciberataquesyproporcionanlos siguientesbeneficios.

¿CUÁLESSONLOSTIPOSDEATAQUECONTRA LOSQUEINTENTADEFENDERLA CIBERSEGURIDAD?

Los profesionales de ciberseguridad se esfuerzan por contener y mitigar las amenazas, tanto nuevas como existentes, que se infiltran en los sistemas de computación de distintas maneras. A continuación, se ofrecen algunos ejemplos de ciberamenazas comunes.

Malware

Malware significa software malintencionado. Incluye una variedad de programas de software creados para permitir que terceras partes accedan de manera no autorizada a información confidencial o interrumpan el funcionamiento normal de una infraestructura crítica. Entre los ejemplos más comunes de malware se incluyen los troyanos, spyware y virus.

Ataque de intermediario

Unataquedeintermediarioimplicaque unaparteexternaintentaaccederde formanoautorizadaporunareddurante unintercambiodedatos.Dichosataques aumentanlosriesgosdeseguridaddela informaciónconfidencial,comolosdatos financieros.

Ransomware

Ransomware se refiere tanto a un modelo de negocio delictivo como a un conjunto de tecnologías que los ciberdelincuentes utilizan para extorsionar dinero a organizaciones. Independientemente de si acaba de empezar o está construyendo sobre AWS, tenemos recursos dedicados que le ayudarán a proteger los sistemas críticos y los datos confidenciales frente al ransomware.

Pishing es una ciberamenaza que usa técnicas de ingeniería social para engañar a los usuarios a fin de que revelen información de identificación personal. Por ejemplo, los atacantes cibernéticos envían correos electrónicos que inducen a los usuarios a hacer clic e introducir los datos de la tarjeta de crédito en una página web de pagos ficticia. Los ataques de pishing también pueden incitar a la descarga de datos adjuntos malintencionados que instalen malware en los dispositivos de la empresa.

HERRAMIENTAS PARA PROTEGER TUS ACTIVOS DIGITALES

FIREWALLS BACKUP ANTIVIRUS ENCRYPTION

Variasherramientasytecnologíasdeciberseguridadpuedenayudaraprotegersistemasy redes.Losfirewalls,elsoftwareantivirus,elcifradoylossistemasdedetecciónde intrusionessonfundamentalesparaprevenirelaccesonoautorizadoymitigarlosriesgos.

¿CUÁLES SON LOS COMPONENTES DE UNA ESTRATEGIA DE CIBERSEGURIDAD?

Unaestrategiasólidadeciberseguridadrequiereunenfoquecoordinadoqueimplicaalaspersonas,los procesosylatecnologíadeunaorganización.

Personas

Lamayoríadelosempleadosnoconocenlasamenazasylasprácticasrecomendadasdeseguridad másrecientesparaprotegersusdispositivos,redyservidor.Laformaciónyeducacióndelosempleados conrespectoalosprincipiosdeciberseguridadreducelosriesgosdedescuidosquepuedendarlugara incidenciasnodeseadas.

Procesamiento

ElequipodeseguridaddeTIdesarrollaunmarcodeseguridadsólidoparaelmonitoreoeinforme continuadodelavulnerabilidadesconocidasenlainfraestructurainformáticadelaorganización.El marcoesunplantácticoquegarantizaquelaorganizaciónvaaresponderyrecuperardeinmediatolas posiblesincidenciasdeseguridad.

Tecnología

Lasorganizacionesutilizantecnologíasdeciberseguridadparaprotegerlosdispositivosconectados,los servidores,lasredesylosdatosfrenteaposiblesamenazas.Porejemplo,lasempresasutilizanfirewalls, softwaredeantivirus,programasdedeteccióndemalwareyfiltradoDNSparadetectareimpedir automáticamenteelaccesonoautorizadoalsistemainterno.Algunasorganizacionesusantecnologías queaplicanlaseguridaddeconfianzaceroparareforzarmáslaciberseguridad.

SEGURIDAD INFORMÁTICA

paraprotegersecontralasdiversasamenazasqueexistenhoyendía,esfundamentalaplicarlasmejoresprácticasdeciberseguridadcomo partedeunasólidaestrategiaamplia.

Lasenumeramosacontinuación.

1.Actualizacionesperiódicasdelsoftware

Elmantenimientodelsoftwareactualizadogarantizaquecualquiervulnerabilidadseaparcheada,reduciendoelriesgodeexplotaciónporparte delosatacantes.

Cuandosehaceperiódicamenteresultaunaformasencillaperoeficazdemejorarlaciberseguridad.

2.Políticasdecontraseñasseguras

Laaplicacióndepolíticasdecontraseñassólidas,incluidoelusodepasswordscomplejosyúnicos,escrucialparaevitaraccesosnoautorizados. Lasherramientasdegestióndecontraseñastambiénpuedenayudaramantenercredencialesseguras.

3.Formacióndelosempleados

Paracrearunaculturaconscientedelaseguridad,resultafundamentaleducaryformaralosempleadossobrelasmejoresprácticasde ciberseguridadylosriesgosdelasciberamenazas.

Estasreunionesperiódicasfacilitanalostrabajadoreselreconocimientodelosproblemas.

4.Autenticaciónmultifactor

Laautenticaciónmultifactor(MFA-multifactorauthentication)añadeunacapaadicionaldeseguridadalexigiralgomásqueunacontraseña paraingresaralascuentas,reduciendosignificativamentelaprobabilidaddeaccesonoautorizado.

5.Cifradodedatos

Graciasalcifradodedatos,siéstoscaenenlasmanosequivocadas,seránilegiblessinlaclave.Estaprácticaesesencialparaprotegerla informaciónsensible.

PLAN DE RESPUESTA A INCIDENTES

Deteccióndeamenazas 01.

Preparación para incidentes de ciberseguridad

Plan de respuesta a incidentes

Unplanderespuestaaincidenteseficazayudaa lasorganizacionesareaccionarconrapidez antelosciberataquesyminimizarlosdaños.El plandebeincluirlaidentificacióndeamenazas, elaislamientodelossistemasinfectadosyla notificaciónalaspartesinteresadas.

Plan de respuesta a incidentes

Contención 02. Comunicación 03. Recuperación 04.

IA Y APRENDIZAJE AUTOMÁTICO

TENDENCIAS EN CIBERSEGURIDAD

SEGURIDAD EN LA NUBE

SEGURIDAD DE CONFIANZA CERO CADENA DE BLOQUES PARA LA SEGURIDAD

¡GRACIAS POR SU ATENCIÓN!

Turn static files into dynamic content formats.

Create a flipbook
Cyberseguridad by Alexander Jean Pool Morales Benites - Issuu