ClubEnsayos.com - Ensayos de Calidad, Tareas y Monografias
Buscar

Seguridad De La Información


Enviado por   •  9 de Junio de 2015  •  1.444 Palabras (6 Páginas)  •  119 Visitas

Página 1 de 6

La Seguridad Informática

El acelerado avance de la tecnología ha generado numerosos beneficios dentro de las organizaciones, sin embargo, también ha generado algunas desventajas. Una de ellas, la cual es materia de preocupación constante en las organizaciones, es la Seguridad Informática.

¿Por qué las organizaciones deberían invertir en la Seguridad de la Información que administran?

Actualmente, no todas las organizaciones consideran dentro de sus estrategias, incluir procedimientos que aseguren la información que almacenan y utilizan para la toma de decisiones. En algunos casos es debido, a que no lo consideran como parte del core del negocio, por tanto no le dan la importancia necesaria; en otros casos, el desarrollo de medidas de seguridad son implementadas una vez que algún tipo de incidente de este tipo ocurre dentro de la organización. Sin embargo, eso no es suficiente.

¿Existe alguna forma de asegurar que la información que gestionan las organizaciones no estará expuesta a terceros quiénes les darán un uso indebido?

Nada puede garantizar que la información almacenada dentro de las organizaciones está completamente segura; sin embargo, la exposición de la misma, puede verse reducida si es que se implementan medidas de Seguridad Informática dentro de las empresas. Para ello es fundamental, que se contemplen políticas y procedimientos sólidos que ayuden a reducir la presencia de amenazas en la información resguardada a través de medios electrónicos.

Historia de la Seguridad Informática

La información que se administra dentro de las organizaciones, es parte del activo de las empresas. Por ello, la integridad de la información almacenada debe considerarse en todo momento.

Las organizaciones que en los años 80 utilizaban redes informáticas, para interconectarse, empezaron a darse cuenta que la conexión de los equipos en diversos lugares presentaban mayor vulnerabilidad que aquellos que se conectaban en una sola red. Es por ello, que se vieron en la necesidad de establecer medidas de Seguridad en la Información. Los primeros virus para computadoras personales aparecieron en 1985, los cuales buscaban la infección del sistema operativo del computador. Seguidamente fueron introducidos los ataques informáticos, “los programas de software malicioso conocidos como malware, los cuales incluían una variedad de amenazas, como virus de computadora, gusanos y caballos de Troya” (Laundon, 2012, p.296).

En Estados Unidos se adoptó en 1994 el Acta Federal de Abuso Computacional, que modificó al Acta de Fraude y Abuso Computacional de 1986. En donde se definen las amenazas a las cuales se está expuesta la información custodiada en sistemas informáticos y se establecen penalidades para aquellos que intenten vulnerar la información.

La globalización, el incremento del comercio electrónico, entre otros, crea la necesidad de que los negocios hoy en día realicen funciones administrativas, de gestión, de comercio y otras, a través de redes cableadas o inalámbricas. La intrusión de personal no autorizado a esta información, puede generar pérdidas sustanciales a las organizaciones, no sólo por el hecho de tener acceso a información confidencial de la empresa, sino por el daño a los archivos o robo de información que se puede generar.

Identificación de amenazas de seguridad

La presencia de amenazas externas, como hackers, quienes buscaran diversas formas de tener acceso a la información de las organizaciones, sin autorización a los sistemas, hoy en día se ha incrementado considerablemente.

Ataques de denegación de servicios pueden llegar a saturar la red de la empresa e impedir la continuidad de las operaciones en las organizaciones.

Asimismo, las amenazas internas, por personal que labora dentro de las organizaciones o posee acceso autorizado a los Sistemas de la empresa puede convertirse tan o más perjudicial que las amenazas externas, ya que estos intrusos conocen las políticas internas de Seguridad de la Información de la organización , y buscaran maneras más precisas para poder vulnerarlo.

El robo de información dentro de las organizaciones impacta directamente en la imagen reputacional de la empresa, lo que puede generar en algunos casos, la paralización de funciones definitiva de la empresa debido al impacto negativo que este tipo de hechos puede ocasionar.

Cabe señalar, que en algunos casos, este tipo de amenazas internas pueden darse debido al mal uso de los Sistemas de Información o a la descarga de archivos infectados con algún tipo de virus. Es decir, de manera no intencional, se pueden ver afectados la información de las organizaciones, es por ello que el uso de antivirus, firewall, entre otros es punto de partida para empezar a minimizar los riesgos de información a los que se está expuesto.

Políticas de Seguridad de Información

Uno de los documentos que establece el marco de gestión de Seguridad de la Información utilizable

...

Descargar como (para miembros actualizados) txt (10 Kb)
Leer 5 páginas más »
Disponible sólo en Clubensayos.com