La seguridad informática es la disciplina que se ocupa de diseñar las normas, procedimientos, métodos y técnicas destinados a conseguir un sistema de información seguro y confiable. Comprende la parte lógica de tu ordenador (Software) y previene la intrusión de virus, como troyanos, gusanos y, algunos más avanzados como la intrusión de keyloggers (programas que registran las pulsaciones del teclado, hacen screens de pantalla y, lo más grave, pueden llegar hasta a desconfigurarte/romperte el ordenador.
Los usuarios: son las personas que utilizan la estructura tecnológica, zona de comunicaciones y que gestionan la información y ya sea intencionadamente o no provocan fallos de seguridad.
Estamos asistiendo a la irrupción de los medios sociales en los entornos corporativos, junto a nuevos sistemas de mensajería instantánea, el cloud computing, los smartphones y las tablets. Las empresas deben controlar el uso que se realiza por parte de los usuarios de estas nuevas herramientas colaborativas que pueden mejorar la productividad, pero evitando que se conviertan en un riesgo para la seguridad tanto de los sistemas como de los datos.
Programas maliciosos: programas destinados a perjudicar o a hacer un uso ilícito de los recursos del sistema. Es instalado (por inatención o maldad) en el ordenador abriendo una puerta a intrusos o bien modificando los datos. Estos programas pueden ser un virus informático, un gusano informático, un troyano, una bomba lógica o un programa espía o Spyware.
Un intruso: persona que consigue acceder a los datos o programas de los cuales no tiene acceso permitido (cracker, defacer, script kiddie o Script boy, viruxer...).
Un incidente, como una inundación, una subida de tensión, un incendio o un robo que provocan la pérdida de equipos o información.
El hecho de conectar una red a un entorno externo nos da la posibilidad de que algún atacante pueda entrar en ella, con esto, se puede hacer robo de información o alterar el funcionamiento de la red. Sin embargo el hecho de que la red no sea conectada a un entorno externo no nos garantiza la seguridad de la misma. Basado en esto podemos decir que existen 2 tipos de amenazas:
Amenazas internas: generalmente estas amenazas pueden ser más serias que las externas por varias razones: los usuarios conocen la red y saben cómo es su funcionamiento, tienen algún nivel de acceso a la red por las mismas necesidades de su trabajo y los IPS y Firewalls son mecanismos no efectivos en amenazas internas.
Amenazas externas: Son aquellas amenazas que se originan fuera de la red. Al no tener información certera de la red, un atacante tiene que realizar ciertos pasos para poder conocer qué es lo que hay en ella y buscar la manera de atacarla. La ventaja que se tiene en este caso es que el administrador de la red puede prevenir una buena parte de los ataques externos.
Nuestro trabajo consiste en garantizar la seguridad de los accesos y usos de la información registrada en equipos informáticos, así como del propio sistema, protegiendo de los posibles ataques, identificando vulnerabilidades y aplicando sistemas de cifrado a las comunicaciones que se realicen hacia el exterior y en el interior de la organización.
Aplicaciones de protección: Antispam, Pasarelas de seguridad antivirus, Firewall...
Monitorización y/o bloqueo de contenidos
Encriptación y copias de seguridad
Autenticación de usuarios y control de accesos
Instalación de Sistemas de Alimentación Ininterrumpida (SAI): off-line, in-line, on-line.
Pídenos presupuesto sin compromiso