¿Has escuchado hablar de la semana de seguridad tecnológica?
El 30 de noviembre se celebra el Día Internacional de la Seguridad de la Información, o del inglés Computer Security Day. Esta celebración surgió en el año 1988, dado como consecuencia del primer caso de malware de propagación en red que se registró en el mundo, conocido bajo el nombre de “Gusanos de Morris”, el cual afecto al 10% de las maquinas conectadas a Internet en aquel entonces, que era Aparnet.

A través de esta situación la Association for Computing Machinery (ACM), decreto que cada 30 de noviembre, se recordaría a todas las personas la obligación y necesidad que tienen de proteger sus datos de cualquier tipo de acción corrupta que puede ocurrir en el plano digital. En la actualidad, la mayoría de la información sensible de las empresas se encuentra en Internet, más específicamente en las diferentes nubes. Los trabajadores son los primeros responsables de asegurar estos datos y no compartirlos por ningún otro medio que pueda poner en riesgo la información. Por este motivo, cada año, muchas empresas llevan a cabo actividades que permitan concienciar y entrenar al personal para que logren adquirir un nivel adecuado de seguridad en sus datos y los de la empresa. A pesar de ello, sabemos que nadie está exento de sufrir una violación de seguridad.
El objetivo principal es sensibilizar al hacer uso de las Tecnologías, ofreciendo una serie de pautas para hacer un uso inteligente y responsable, con especial hincapié en los nuevos usos y dispositivos ya que, hoy en día, dos de cada tres personas accede a internet desde dispositivos móviles. También pretende ampliar su ámbito de actuación y llegar a nuevos públicos objetivo, para que un mayor número de personas se beneficien de los actores de primer nivel que vienen a compartir su experiencia en la Semana de Seguridad.
Principios de la Ciberseguridad
- Confidencialidad de la información
También conocida como privacidad, hace referencia a que la información sólo debe ser conocida por las personas que necesitan conocerla y que han sido autorizadas para ello. Este principio asegura que la información no va a ser divulgada de manera fortuita o intencionada.
- Integridad de la información
Hace referencia a que la información que se encuentra almacenada en los dispositivos o la que se ha transmitido por cualquier canal de comunicación no ha sido manipulada por terceros de manera malintencionada. Esto garantiza que la información no será modificada por personas no autorizadas.
- Disponibilidad de la información
Se refiere a que la información debe estar disponible siempre para las personas autorizadas para accederla y tratarla, y además puede recuperarse en caso de que ocurra un incidente de seguridad que cause su pérdida o corrupción. Es decir; permite que la información esté disponible cuando sea necesario.
¡Consejos para mantener la seguridad digital en Internet!
Con el propósito de sumarnos a la celebración, Doa Mirai Consultores S.A. de C.V. te comparte consejos básicos que todo usuario de Internet debería cumplir.
- Gestiona bien tus contraseñas:
No solo se trata de poner una contraseña difícil en cuanto a longitud, sino también que no guarde tanta relación contigo, o por lo menos, no una relación tan obvia como tu nombre o tu fecha de nacimiento. Así como evitar palabras que aparezcan en el diccionario. Lo segundo, es intentar variar la contraseña en los diferentes portales, si quieres puedes tener 5 principales, pero no una sola para todo.
- No confíes en el Wifi público:
No es que no lo puedas utilizar para hacer alguna consulta, ver un vídeo mientras esperas, o leer noticias, pero no lo uses en espacios de alto riesgo, como entrar a la página del banco e incluso ingresar en tus redes sociales o email.
- Actualiza siempre el software:
Es tedioso que el ordenador o nuestro sitio web, diga que tenemos que actualizar algún programa o plugin, pero normalmente estas actualizaciones buscan crear parches en brechas que ha dejado libre la versión anterior y que pone en riesgo nuestros datos.
- No descargues todo de cualquier sitio:
Una mala costumbre que tenemos los cibernautas, nos agrada lo gratuito y por eso sin pensarlo mucho le damos a descargar. Igual con los correos electrónicos que tienen un archivo adjunto que parece interesante. Primero asegúrate que el sitio web o remitente es seguro y luego descarga el contenido.
El teléfono móvil también es un ordenador: Debes gestionar tu móvil, tal como lo haces con tu PC. Es decir, descárgale un antivirus y cuida los sitios a los que entras con él.
¿Qué hacer el Día Internacional de la Seguridad Informática?
Puedes recibir un curso, taller o ponencia sobre el tema de la seguridad informática, no importa si lo haces en formato offline u online.
Pilares de la Seguridad Informática
Personas: Lo primero que se debe hacer es blindar. No solo hay que protegerse de los factores externos, si no de los usuarios mal intencionados. “En las compañías hay empleados que tienes acceso a datos, información y plataformas. Hay que observar lo que están haciendo”.
Plataformas de seguridad: Estas permiten implementar controles de seguridad en la parte web y control de acceso a ciertos recursos de la organización. “Todo usuario que este dentro de la organización y que vaya a ingresar a un recurso, debe estar gobernado. Esto quiere decir que haga uso adecuado de la tecnología mediante controles de seguridad implementados”
Procedimientos: Por mas que se cuente con personal capacitado este debe estar alineado. La inversión que hacen las organizaciones en materia de seguridad debe estar debidamente implementada y colocada y a su ve los usuarios deben hacer uso adecuado de los recursos a través de medios seguros definidos de estas plataformas.