Concienciación en Seguridad Rubén M. E. Quiñones Milán" Especialista en Tecnologías de Comunicación I Estación Experimental Agrícola
¿Qué es seguridad IT?
ÂżQuĂŠ es el riesgo?
Riesgo =
Amenaza x Vulnerabilidad Contramedidas
Metas de las Seguridades en los Sistemas de Informaci贸n
Sistemas Cr铆ticos Datos Confidenciales
C I D"
Confiabilidad - Integridad - Disponibilidad
Implementación
Controles de Acceso
Seguridad en Aplicaciones
Plan de Contingencia para la Continuidad de Negocios
Encriptación de Datos
Manejos de Riesgos y Seguridad de la Información
Reglamentos, Leyes, Procedimientos
Plan de Seguridad Lógicos
Plan de Seguridad Físico
Diseño de Seguridad
Regla 90/10 90%
Personas
10%
Procesos
TecnologĂa
¿Qué es Concienciación en Seguridad de los Sistemas de Información?
Es el conocimiento, destrezas y la actitud que posee un individuo con relación a la protección de los activos. Estar conciente de esta seguridad es entender que existe la posibilidad que personas puedan robar, dañar o hacer mal uso de tus credenciales para obtener y/o dañar los datos en los sistemas Al usuario estar conciente de estos riesgos y las posibles soluciones a estos, se convierte en el primer nivel de seguridad de los sistemas de información, redes, computadoras, etc.
Usuarios Internet Globales
Norte America 14.4%
Puerto Rico 0.05%
Total de usuarios en el mundo con acceso al internet: "
1,802,330,457
Datos obtenidos de: http://www.internetworldstats.com/stats.htm
Controles de Acceso
Password
No sean legibles en ningun idioma
No compartirlos NUNCA!!!
Nunca escribir su password en papeles, cartera, emails, programas, etc. Si no se recuerda, cambielo. 10 password mas comunes: 123456, password, qwerty, abc123, {nombre}{apellido}, password1, {apellido}, baseball, football, test
Controles de Acceso
Cuentas
Limitar los accesos a estas imponiendo politicas de uso.
Control de Sesiones
Usar Screen Savers con Password NUNCA dejar el acceso a un sistema autenticado si se separa de la computadora.
Accesos Wireless
Usar seguridad WPA2 NUNCA dejar sin seguridad un router wireless y evitar el uso de WEP Cambiar la contraseña de fabrica Evitar wireless públicos. Mejor es no utilizarlos