|
|
|
|

|
Comprobaciones que le ayudaran a saber
si su sistema informático es seguro.
|
-
Gestión de Actualizaciones: La publicación de los
agujeros de seguridad en los productos de software que utilizamos habitualmente
se ha convertido en una herramienta muy útil y al mismo tiempo muy peligrosa ya
que los piratas informáticos los pueden aprovechar. Por lo tanto una gestión de
actualizaciones bien planificada, eficaz y correctamente administrada es la
primera medida a adoptar. El impacto en una empresa puede ser desastroso.
-
Protéjase de los virus y del software espía: Los
virus, así como los gusanos y los troyanos, son programas maliciosos que se
ejecutan en su equipo. Algunos virus borran o cambian archivos. Otros, consumen
recursos del equipo. Algunos de ellos permiten que otras personas accedan a sus
archivos. Una de las características de los virus que más daño causa es que se
pueden replicar (copiarse a sí mismos). Un virus puede obtener las direcciones
de correo electrónico de su lista de contactos y enviarse a todas ellas. El
virus se puede extender por los equipos de su empresa y producir momentos de
inactividad y pérdidas de datos muy graves. También existe el riesgo de
infectar los equipos de los clientes con los que se comunique mediante correo
electrónico. Debe disponer de protección antivirus en todos sus equipos y
servidores de la empresa. Así mismo será de vital configurar de forma adecuada
los sistemas de actualización de las firmas y de los motores de detección.
-
Firewall ó Cortafuegos: Es muy probable que los piratas
informáticos sondeen aleatoriamente la red de equipos de su compañía. Cuando
dan con una dirección de equipo válida, intentan aprovechar las
vulnerabilidades del software o descifrar contraseñas para obtener acceso a la
red y, en última instancia, a los equipos individuales y a todo su contenido.
Por lo tanto es altamente recomendable instalar una solución firewall que nos
proporcione la seguridad perimetral necesaria para bloquear al tráfico no
deseado y permitir el tráfico legal. Asímismo es necesario implementar
políticas de análisis del registro de eventos del firewall y mantener la
configuración lo más cerrada posible, para disminuir la superficie de ataque.
-
Gestión de copias de Seguridad: La pérdida de datos se
puede producir a causa de un error de hardware, una inundación, un incendio, un
ataque a la seguridad o, simplemente, la eliminación de un archivo importante.
Independientemente de la causa, la adopción de precauciones para reducir las
consecuencias es como una póliza de seguro, ya que permite que su empresa se
recupere y vuelva a estar en funcionamiento rápidamente. La realización de
copias de seguridad de los datos permite recuperar información dañada, mal
manipulada o simplemente eliminada, minimizando el impacto económico del
suceso. Una adecuada administración del sistema de copias de seguridad
(rotación de cintas, vaulting, comprobación de informes de actividad, etc.)
permitirá aumentar la eficacia del sistema.
-
Políticas de Red: Tanto el sistema operativo como los
servidores pueden ofrecer protección frente a la pérdida de datos producida por
las actividades de los empleados. Se pueden asignar distintos niveles de
permisos a los usuarios según su función y responsabilidades en la
organización. En vez de conceder a todos los usuarios el acceso "Administrador"
(lo que no resulta una práctica recomendada para mantener un entorno seguro),
instituya una política de "práctica de menos privilegios"; para ello, configure
los servidores para que concedan a cada usuario únicamente acceso a programas
concretos y defina de forma específica los privilegios de usuario.
-
Privacidad de los datos: Cifrar los datos significa
convertirlos en un formato que los oculta. El cifrado se utiliza para
garantizar la confidencialidad y la integridad de los datos cuando se almacenan
o se transmiten por una red. Sólo los usuarios autorizados que dispongan de
herramientas para descifrar archivos cifrados podrán tener acceso a ellos. El
cifrado complementa otros métodos de control de acceso y ofrece un nivel
agregado para proteger los datos en equipos susceptibles de ser robados, como
los equipos portátiles, o los archivos compartidos en una red. Tanto Windows XP
como Windows Server 2003 admiten el sistema de archivos de cifrado para cifrar
archivos y carpetas.
-
Control de Identidad: Universalmente considerada como un
paso crucial para garantizar el crecimiento del comercio electrónico, combatir
ataques malintencionados a las redes corporativas y proteger a los empleados,
clientes y socios frente a suplantaciones de identidad, la adopción de la
autenticación de dos factores, o la basada en certificados digitales, permite a
las empresas instalar soluciones que proporcionan más funcionalidad en sus
entornos informáticos y permiten reforzar las medidas anteriormente enumeradas.
|
|
|
|
|