SEGURIDAD EN LA RED
CONCEPTOS GENERALES SOBRE SEGURIDAD
Integridad: La información producida es de calidad porque no puede ser modificada por quien no está autorizado.
Confidencialidad: La información solo debe ser legible para los autorizados, la misma debe llegar a destino con la cantidad y calidad con que fue prevista. Disponibilidad: la información debe estar disponible cuando se la necesita.
Irrefutabilidad: (No-Rechazo o No Repudio) Que no se pueda negar la autoría de quien provee de dicha información. Activo: Recursos con los que cuenta la empresa y que tiene valor, pueden ser tangibles (servidores, desktop, equipos de comunicación) o intangibles (Información, políticas, normas, procedimientos)
Vulnerabilidad: Exposición a un riesgo, fallo o hueco de seguridad detectado en algún programa o sistema informático. Amenaza: Cualquier situación o evento posible con potencial de daño, que pueda presentarse en un sistema.
Riesgo: Es un hecho potencial, que en el evento de ocurrir puede impactar negativamente la seguridad, los costos, la programación o el alcance de un proceso de negocio o de un proyecto.
Correo electrónico: El correo electrónico es un servicio de red que permite que los usuarios envíen y reciban mensajes incluyendo textos, imágenes, videos, audio, programas, etc., mediante sistemas de comunicación electrónicos.
MEDIOS PARA PROTECCIÓN
Firewall en la red: Elemento de protección que sirve para filtrar paquetes (entrada o salida) de un sistema conectado a una red, que puede ser Internet o una Intranet. Existen firewall de software o hardware. Este filtrado se hace a través de reglas, donde es posible bloquear direcciones (URL), puertos, protocolos, entre otros.
Anti-virus en tu computador: Programa capaz de detectar, controlar y eliminar virus informáticos y algunos códigos maliciosos (Troyanos, Works, Rootkits, Adware, Backdoor, entre otros).
Anti-spam: Programas capaz de detectar, controlar y eliminar correos spam.
Criptografía: Es el arte cifrar y descifrar información con claves secretas, donde los mensajes o archivos sólo puedan ser leídos por las personas a quienes van dirigidos, evitando la interceptación de éstos.
AMENAZAS A LA SEGURIDAD
• Correo electrónico: siendo esta una de las formas más extendidas de propagación de virus y gusanos, el cliente debe tomar las precauciones necesarias como: – Nunca abra un archivo adjunto sin escanearlo antes con antivirus. – Instale preferiblemente un antivirus que disponga de un complemento / plug – in de outlook express o que pueda analizar tráfico SMTP/POP/NNTP. – Evite abrir correos de los cuales no conozca la procedencia.
• Spam: es el envío de correos electrónicos masivamente a personas, que incluyen temas de pornografía, bromas, publicidad, venta de productos, los cuales el destinatario no ha solicitado.
• Suplantación de identidad: es la forma de robar información personal haciéndose pasar por alguien.
• Ingeniería social: busca aprovecharse de la ingenuidad de la gente, para obtener información confidencial a través de la manipulación de usuarios, la más conocida es la estafa nigeriana, la cual consiste en recibir correos con promesas de entregar herencias a cambio de entregar datos de sus cuentas bancarias y contraseñas.
• Código malicioso: son programas, equipos o firmware que se introducen en un sistema con el fin de realizar daño, como virus, gusanos, troyanos.
FRAUDES QUE SE PUEDEN PRESENTAR
Phishing: Es la capacidad de duplicar una página Web para hacer creer al visitante que se encuentra en la página original en lugar de la copiada. 1. ¿Cómo funciona? En una página web: Primero los atacantes crean un sitio Web muy parecido al original, copiando textos, pegando imágenes idénticas y formularios para ingresar datos personales. Luego publican el sitio en la Web con una dirección parecida a la del sitio original. También, establecen una imagen aparentando ser un sitio seguro que a simple vista, da confianza pero son simulados Después utilizan envíos masivos de spam, correos indicando a los potenciales usuarios del sitio a que renueven sus datos, con el engaño de la posible ganancia de algún premio si realizan la actualización. El peligro radica en que, inducen a los usuarios a que ingresen los datos personales, como cuentas de correo, número de tarjetas de crédito, claves, etc y esos datos son recogidos para cometer los robos o fraudes. Evite por completo suministrar datos personales y/o de sus tarjetas de crédito, débito y demás tanto por internet, como telefónicamente, de ser posible asegúrese que la página a la que está ingresando es la correcta, verificando certificados de seguridad.
Fraudes a los que se expone el usuario de una cuenta de correo, este atento a:
• Mensajes alarmistas y amenazas de cierre de cuentas.
• Promesas de dinero a cambio de poco esfuerzo o sin esfuerzo alguno.
• Negocios que parecen demasiado buenos para ser reales.
• Solicitudes de donaciones a organizaciones benéficas después de producirse alguna catástrofe.
• Errores de gramática o de ortografía.
Smishing: Es una forma de phishing mediante la cual alguien intenta obtener información privada a través de un mensaje de texto o SMS
MECANISMOS DE FILTRADO
Es responsabilidad de los padres controlar lo que su hijo ve en la red, pero a continuación damos alternativas para apoyar el proceso de bloqueado de contenidos no adecuados para los niños.
Anti-Porn: esta aplicación registra todo lo que ocurre en el computador, páginas que visitan, con el fin de que los padres sepan en todo momento las actividades de sus hijos en internet, además puede configurar los horarios, para controlar el tiempo que el niño pasa conectado a la red.
Salfeld User Control: esta aplicación sirve para controlar el uso que los niños hacen del computador y de internet, dispone de filtrado de páginas web para evitar que los más pequeños puedan entrar en páginas web no recomendadas para su edad.
Bloqueo de SafeSearch: está diseñado para ocultar los sitios que incluyen contenido sexualmente explícito y eliminarlos de tus resultados de búsqueda. Para más información de cómo activar o desactivar SafeSearch https://support.google.com/websearch/answer/510?hl=es-419
¿Cómo puedo impedir que mi hijo vea ciertos sitios web o que chatee en línea?
Para ayudarte a impedir que tu hijo vea ciertos sitios web o chatee en línea, ve al sitio web de Protección infantil y elige un nivel de filtrado apropiado para tu hijo. Así es como se hace:
1. En cualquier equipo, ve al sitio web de Protección infantil, y regístrate con el Windows Live ID del padre o tutor.
2. Bajo el nombre del niño para el que quieras establecer un filtrado web, haz clic en Editar configuración.
3. Haz clic en Filtrado web, selecciona Activar filtrado web y, a continuación, mueve el control deslizante para seleccionar un nivel de filtrado. Las opciones varían de las más restrictivas en la parte superior a las más permisivas en la parte inferior:
• Selecciona Solo la lista de permitidos para permitir tener acceso solo a sitios web que un padre haya agregado a la lista Permitir. • Selecciona Aptos para menores para permitir tener acceso a sitios que estén en la lista Permitir y sitios que estén en la categoría de apto para menores. Esta opción bloquea los sitios para adultos y de redes sociales, chat en web y correo web.
• Selecciona Interés general para permitir el acceso a sitios que estén en la lista Permitir, sitios que estén en la categoría de apto para menores y sitios de interés general. Los sitios de interés general son aquellos que no pertenecen a otras categorías, como las redes sociales o el contenido para adultos. Los motores de búsqueda más conocidos (aunque no necesariamente las listas de resultados en ellos) son sitios de interés general. Esta opción bloquea los sitios para adultos y de redes sociales, chat en web y correo web.
• Selecciona Comunicación en línea (básica) para permitir tener acceso a sitios que estén en la lista Permitir, sitios que estén en la categoría de apto para menores y en las categorías de interés general, de redes sociales, chat en web y correo web. Esta opción bloquea los sitios para adultos.
• Selecciona Advertir de contenido para adulto para permitir tener acceso a todos los sitios web pero emitiendo una advertencia antes de permitir tener acceso a sitios web para adultos sospechosos. Los sitios en la lista de bloqueo permanecerán bloqueados. Notas
• Para que la configuración de filtrado funcione, es necesario que instales el filtro Protección infantil en cada uno de los equipos que utilice el niño.
• Aunque Protección infantil utiliza la última tecnología disponible, no hay ningún sistema de este tipo que se pueda considerar 100% fiable. El filtrado web es una tecnología en constante evolución y es posible que algunas veces categorice un sitio web de forma contraria a como lo haría un padre o el editor de un sitio. Si un padre o la entidad o persona que publica un sitio consideran que un sitio debería haberse bloqueado o no haberse permitido y no sucedió así, pueden informar al respecto al equipo de Protección infantil o a los sitios relacionados en nuestra página, específicamente a la policía. También puedes bloquear o permitir páginas o sitios web concretos para cada niño supervisado con Protección infantil (o para todos los miembros de la familia al mismo tiempo). Para ello:
1. En cualquier equipo, ve al sitio web de Protección infantil, y regístrate con la Microsoft account del padre o tutor.
2. Bajo el nombre del niño para el que quieras establecer un filtrado web, haz clic en Editar configuración.
3. Haz clic en Listas de filtrado web.
4. Escribe o pega la dirección web del sitio que desees permitir o bloquear en el cuadro de texto http:// y haz clic en Permitir o Bloquear. Puedes utilizar la lista desplegable situada junto al cuadro de texto http:// para permitir o bloquear un sitio web solamente para el niño actual o para varios niños o miembros de la familia