Debe entenderse por proteger la información:
- Impedir pérdidas innecesarias de los datos (por falta de una adecuada política de copias de seguridad).
- Impedir adulteración de la información.
- Impedir a usuarios no autorizados el acceso a información protegida.
- Impedir el acceso a intrusos externos y/o no autorizados a la Intranet de la empresa.
- Impedir que programas dañinos (virus, gusanos, troyanos, software espía, dialers, etc.), causen daños a la información.
Alcances:
PROTECCION INTERNA
File Server (Servidor de archivos)
Los mismos funcionan como contenedores de los archivos importantes para la organización. Entre estos se hallan las bases de datos de los sistemas de las unidades de negocios, los archivos de ofimática (Word, Excel, etc.), y demás archivos de importancia para la empresa.
La idea es lograr la centralización de la información en estos servidores, autenticando a los usuarios con permisos y facilitando la tarea de copia de seguridad de la información.
Software de Backup
Sirve para automatizar el proceso de copias de seguridad de la información. Bases de datos, planillas de cálculo, correos electrónicos y demás archivos de información de valor para la empresa.
Software para Monitoreo de la Intranet
El mismo es utilizado por el administrador de la red y sirve para controlar el tráfico de paquetes de la red.
Parches de Seguridad de los Sistemas Operativos
Con la llegada masiva de Internet se hace cada día más necesario contar con el sistema operativo actualizado incluyendo los últimos parches y correcciones de seguridad, evitando la introducción de virus, spyware, adware, dialers, etc., por vulnerabilidades del mismo.
PROTECCION CONTRA ATAQUES EXTERNOS
Firewall (Cortafuegos)
Es un software que se encarga de monitorear todo lo que entra y sale a un punto específico de la red de la empresa. De esta forma, se impide que alguien no autorizado obtenga acceso desde afuera (Internet) a los recursos informáticos de la organización. Para la implementación de un Firewall se utilizan equipos que contiene esta función y además pueden instalarse como programas.
Software Antivirus
La idea es que la empresa cuente con una solución antivirus eficiente y con actualizaciones frecuentes para llevar al mínimo la posibilidad de una infección. Es prácticamente imposible pensar en una estación de trabajo (PC) sin alguno de ellos.
Software Anti-Adware, Anti-Spyware, Anti-Malware, Anti-Dialers y demás
Son similares al punto anterior. Es decir su función es evitar que se introduzcan en las PC diferentes programas dañinos que entre otras cosas pueden: robarle información, espiarlo, enviar información sobre lo que hace en su PC, lo que tiene instalado, borrarle archivos, etc. Es la evolución de los virus que trajo Internet, ya que la gran mayoría (99%) ingresan a través de la Web.
Software Anti-Spam
El spam no es ni más ni menos que el correo no deseado. Miles de mails de publicidades a las que Ud. nunca se suscribió ni solicitó.
VPN (Virtual Private Network - Red Privada Virtual)
El objetivo de ellas es lograr el acceso externo a la red de la empresa desde cualquier punto exterior (20 mts o desde otro lado del mundo) y que este sea rápido, sencillo y por sobre todo, totalmente seguro.
Por ejemplo para que las sucursales/vendedores puedan estar interconectadas/os cuando lo deseen y que en todo momento cuenten con sistemas actualizados -on line- (en realidad es un solo sistema compartiendo sus bases de datos).
Es decir que quien se conecte (autorizado) desde cualquier punto, a través de esta tecnología " hará de cuenta " que se halla físicamente en su empresa. Esto se logra con el agregado de un dispositivo electrónico denominado Router , que tiene la capacidad de realizar estos "túneles" de máxima seguridad entre dos puntos. |