Universidad Metropolitana Area Inicial Cátedra: Introducción a la Computación Seguridad...

23
Universidad Metropolitana Area Inicial Cátedra: Introducción a la Computación Seguridad Informática Seguridad Informática La información como activo estratégico

Transcript of Universidad Metropolitana Area Inicial Cátedra: Introducción a la Computación Seguridad...

Page 1: Universidad Metropolitana Area Inicial Cátedra: Introducción a la Computación Seguridad Informática ◄► La información como activo estratégico.

Universidad MetropolitanaArea InicialCátedra: Introducción a la Computación

Seguridad Informática ◄ ►

Seguridad Informática

La información como activo estratégico

Page 2: Universidad Metropolitana Area Inicial Cátedra: Introducción a la Computación Seguridad Informática ◄► La información como activo estratégico.

Universidad MetropolitanaArea InicialCátedra: Introducción a la Computación

Seguridad Informática ◄ ►

Introducción

La seguridad Informática es un tema actual, polémico, que debemos considerar a todo nivel debido a las amenazas que surgen día a día y que pueden afectar la información, causando danos materiales y de dinero.

En esta presentación encontrarás una serie de definiciones relacionadas con el tema. Puedes ir en secuencia o seguir el camino que desees, haciendo click en los enlaces para aprender más del tema.

Page 3: Universidad Metropolitana Area Inicial Cátedra: Introducción a la Computación Seguridad Informática ◄► La información como activo estratégico.

Universidad MetropolitanaArea InicialCátedra: Introducción a la Computación

Seguridad Informática ◄ ►

Objetivos

Al finalizar la presentación esperamos que estés en la capacidad de:

Explicar la importancia de la información como activo estratégico.

Definir la expresión “Seguridad Informática”.

Describir los principios que sirven de fundamento a la Seguridad Informática.

Ejemplificar los mecanismos de implantación de la seguridad informática, asociándolos con el principio que fortalecen.

Page 4: Universidad Metropolitana Area Inicial Cátedra: Introducción a la Computación Seguridad Informática ◄► La información como activo estratégico.

Universidad MetropolitanaArea InicialCátedra: Introducción a la Computación

Seguridad Informática ◄ ►

Contenido

Para lograr los objetivos planteados, cubriremos el tema con el siguiente contenido:

Conceptos de Seguridad Informática

Principios de Seguridad Informática

Factores de Riesgo

Mecanismos de Seguridad Informática

Page 5: Universidad Metropolitana Area Inicial Cátedra: Introducción a la Computación Seguridad Informática ◄► La información como activo estratégico.

Universidad MetropolitanaArea InicialCátedra: Introducción a la Computación

Seguridad Informática ◄ ►

Conceptos de Seguridad Informática

Page 6: Universidad Metropolitana Area Inicial Cátedra: Introducción a la Computación Seguridad Informática ◄► La información como activo estratégico.

Universidad MetropolitanaArea InicialCátedra: Introducción a la Computación

Conceptos Principios Factores de Riesgo Mecanismos Inicio

Conceptos

Como consecuencia de la amplia difusión de la tecnología informática, la la información:información:

Se almacena y se procesa en computadoras, que pueden ser independientes o estar conectadas a sistemas de redes.

Puede ser confidencial para algunas personas o para instituciones completas.

No está No está centralizada y centralizada y puede tener puede tener alto valor.alto valor.

◄ ►

Page 7: Universidad Metropolitana Area Inicial Cátedra: Introducción a la Computación Seguridad Informática ◄► La información como activo estratégico.

Universidad MetropolitanaArea InicialCátedra: Introducción a la Computación

Conceptos Principios Factores de Riesgo Mecanismos Inicio

Conceptos

Como consecuencia de la amplia difusión de la tecnología informática, la la información:información:

Puede utilizarse para fines poco éticos.

Puede divulgarse sin autorización de su propietario.

Puede estar sujeta a robos, sabotaje o fraudes.

Puede ser Puede ser alterada, alterada, destruida y mal destruida y mal utilizadautilizada

◄ ►

Page 8: Universidad Metropolitana Area Inicial Cátedra: Introducción a la Computación Seguridad Informática ◄► La información como activo estratégico.

Universidad MetropolitanaArea InicialCátedra: Introducción a la Computación

Conceptos Principios Factores de Riesgo Mecanismos Inicio

Conceptos

Es la disciplina que se ocupa de diseñar las normas, procedimientos, métodos y técnicas, orientados a proveer condiciones seguras y condiciones seguras y confiables, para el procesamiento de datos en confiables, para el procesamiento de datos en sistemas informáticossistemas informáticos.

La decisión de aplicarlos es responsabilidad de cada usuario.

Las consecuencias de no hacerlo … también.

La Seguridad Informática (S.I)La Seguridad Informática (S.I)

◄ ►

Page 9: Universidad Metropolitana Area Inicial Cátedra: Introducción a la Computación Seguridad Informática ◄► La información como activo estratégico.

Universidad MetropolitanaArea InicialCátedra: Introducción a la Computación

Seguridad Informática ◄ ►

Principios de Seguridad Informática

Page 10: Universidad Metropolitana Area Inicial Cátedra: Introducción a la Computación Seguridad Informática ◄► La información como activo estratégico.

Universidad MetropolitanaArea InicialCátedra: Introducción a la Computación

Conceptos Principios Factores de Riesgo Mecanismos Inicio

Para lograr sus objetivos, la seguridad informática se fundamenta en tres principios, que debe cumplir todo sistema informático:

Confidencialidad

Integridad

Disponibilidad

Principios de la Seguridad Informática

◄ ►

Page 11: Universidad Metropolitana Area Inicial Cátedra: Introducción a la Computación Seguridad Informática ◄► La información como activo estratégico.

Universidad MetropolitanaArea InicialCátedra: Introducción a la Computación

Seguridad Informática ◄ ►

Factores de Riesgo

Page 12: Universidad Metropolitana Area Inicial Cátedra: Introducción a la Computación Seguridad Informática ◄► La información como activo estratégico.

Universidad MetropolitanaArea InicialCátedra: Introducción a la Computación

Conceptos Principios Factores de Riesgo Mecanismos Inicio

Factores de riesgo

En este módulo estudiaremos los principales factores que exponen a la información y las hacen vulnerables a violaciones de seguridad y ataques.

Estos factores pueden ser predecibles o impredecibles o inciertos. Vamos a analizar alguno de ellos.

◄ ►

Page 13: Universidad Metropolitana Area Inicial Cátedra: Introducción a la Computación Seguridad Informática ◄► La información como activo estratégico.

Universidad MetropolitanaArea InicialCátedra: Introducción a la Computación

Conceptos Principios Factores de Riesgo Mecanismos Inicio

Ambientales: Ambientales:

Son por lo general, fenómenos naturales inciertos, factores externos, tales como:

• Lluvias, inundaciones, tormentas, rayos• Terremotos, tormentas• Incendios• Suciedad, humedad, calor, entre otros.

Impredecibles - Inciertos

Factores de riesgo

◄ ►

Page 14: Universidad Metropolitana Area Inicial Cátedra: Introducción a la Computación Seguridad Informática ◄► La información como activo estratégico.

Universidad MetropolitanaArea InicialCátedra: Introducción a la Computación

Conceptos Principios Factores de Riesgo Mecanismos Inicio

Tecnológicos:Tecnológicos:

• Fallas de hardware y/o software

• Fallas en el aire acondicionado, en el servicio eléctrico

• Ataque por virus informáticos, etc.

Factores de riesgo

Impredecibles - Inciertos

◄ ►

Page 15: Universidad Metropolitana Area Inicial Cátedra: Introducción a la Computación Seguridad Informática ◄► La información como activo estratégico.

Universidad MetropolitanaArea InicialCátedra: Introducción a la Computación

Conceptos Principios Factores de Riesgo Mecanismos Inicio

Humanos: Humanos:

• Hurto, intrusión, alteración

• Adulteración, fraude, modificación

• Revelación, pérdida, sabotaje

• Vandalismo

• Hackers; Crackers

• Falsificación, robo de contraseñas

Factores de riesgo

Predecibles

◄ ►

Page 16: Universidad Metropolitana Area Inicial Cátedra: Introducción a la Computación Seguridad Informática ◄► La información como activo estratégico.

Universidad MetropolitanaArea InicialCátedra: Introducción a la Computación

Conceptos Principios Factores de Riesgo Mecanismos Inicio

Los hackers hackers son personas con avanzados conocimientos técnicos en el área informática y que enfocan sus habilidades hacia la invasión de sistemas a los que no tienen acceso autorizado.

En general, los hackers persiguen dos objetivos:

Probar que tienen las competencias para invadir un sistema protegido.

Probar que la seguridad de un sistema tiene fallas.

Hackers

Factores Humanos de riesgo

Page 17: Universidad Metropolitana Area Inicial Cátedra: Introducción a la Computación Seguridad Informática ◄► La información como activo estratégico.

Universidad MetropolitanaArea InicialCátedra: Introducción a la Computación

Conceptos Principios Factores de Riesgo Mecanismos Inicio

Los crackers crackers son personas con avanzados conocimientos técnicos en el área informática y que enfocan sus habilidades hacia la invasión de sistemas a los que no tienen acceso autorizado.

En general, los crackers persiguen dos objetivos:

Destruir parcial o totalmente el sistema. Obtener un beneficio personal (tangible

o intangible) como consecuencia de sus actividades.

Crackers

Factores Humanos de riesgo

Page 18: Universidad Metropolitana Area Inicial Cátedra: Introducción a la Computación Seguridad Informática ◄► La información como activo estratégico.

Universidad MetropolitanaArea InicialCátedra: Introducción a la Computación

Seguridad Informática ◄ ►

Mecanismos de S.I.

Page 19: Universidad Metropolitana Area Inicial Cátedra: Introducción a la Computación Seguridad Informática ◄► La información como activo estratégico.

Universidad MetropolitanaArea InicialCátedra: Introducción a la Computación

Conceptos Principios Factores de Riesgo Mecanismos Inicio

Un mecanismo de seguridad informática es una técnica es una técnica o herramientao herramienta que se utiliza para fortalecer

La Confidencialidad

La Integridad y/o

La disponibilidad de un sistema informático.

Existen muchos y variados mecanismos de seguridad informática. Su selección depende del tipo de sistema, de su función y de los factores de riesgo que lo amenazan.

Conceptos

Mecanismos de Seguridad Informática

◄ ►

Page 20: Universidad Metropolitana Area Inicial Cátedra: Introducción a la Computación Seguridad Informática ◄► La información como activo estratégico.

Universidad MetropolitanaArea InicialCátedra: Introducción a la Computación

Conceptos Principios Factores de Riesgo Mecanismos Inicio

Preventivos: Preventivos: Actúan antes de que un hecho ocurra antes de que un hecho ocurra y su función es detenerdetener agentes no deseados.

Detectivos: Detectivos: Actúan antes de que un hecho ocurra antes de que un hecho ocurra y su función es revelarrevelar la presencia de agentes no deseados en algún componente del sistema. Se caracterizan por enviar un aviso y registrar la incidencia.

Correctivos: Correctivos: Actúan luego de ocurrido el hecholuego de ocurrido el hecho y su función es corregircorregir las consecuencias.

Mecanismos de Seguridad Informática

Clas¡ficación según su función

◄ ►

Page 21: Universidad Metropolitana Area Inicial Cátedra: Introducción a la Computación Seguridad Informática ◄► La información como activo estratégico.

Universidad MetropolitanaArea InicialCátedra: Introducción a la Computación

Conceptos Principios Factores de Riesgo Mecanismos Inicio

Ejemplo

◄ ►

Comunicación sobre fraude informático

Page 22: Universidad Metropolitana Area Inicial Cátedra: Introducción a la Computación Seguridad Informática ◄► La información como activo estratégico.

Universidad MetropolitanaArea InicialCátedra: Introducción a la Computación

Conceptos Principios Factores de Riesgo Mecanismos Inicio

Sitios de Interés

◄ ►

Centro de alerta temprana de virus y seguridad informática:http://alerta-antivirus.red.es/portada/

Red social sobre seguridad informáticahttp://www.seguridadinformatica.es/

Noticias sobre delitos informáticoshttp://www.delitosinformaticos.com/

Sitio para suscribirse y recibir un artículo al día sobre seguridad informática y tecnología de la informaciónhttp://www.hispasec.com/directorio/laboratorio/unaaldia.html

Page 23: Universidad Metropolitana Area Inicial Cátedra: Introducción a la Computación Seguridad Informática ◄► La información como activo estratégico.

Universidad MetropolitanaArea InicialCátedra: Introducción a la Computación

Seguridad Informática ◄ ►

Seguridad Informática

La información como activo estratégico