La seguridad informática es el área de la informatica que se enfoca en la protección de la infraestructura computacional y todo lo relacionado. Para ello existen una serie de estándares, protocolos, métodos, reglas, herramientas y leyes concebidas para minimizar los posibles riesgos a la infraestructura. Para ello existen una serie de estándares, protocolos, métodos, reglas, herramientas y leyes concebidas para minimizar los posibles riesgos a la infraestructura.
La seguridad informática está concebida para proteger los activos informáticos de la empresa, entre los que se encuentran:
• La información: la seguridad informática en esta área es la de asegurar el acceso a la información en el momento oportuno, incluyendo respaldos de la misma en caso de que esta sufra daños o pérdida producto de accidentes, atentados o desastres.
• La infraestructura computacional: La función de la seguridad informática en esta área es velar que los equipos funcionen adecuadamente y preveer en caso de falla planesde robos, incendios, boicot, desastres naturales, fallas en el suministro eléctrico y cualquier otro factor que atente contra la infraestructura informática.
• Los usuarios: Son las personas que utilizan la estructura tecnológica, zona de comunicaciones y que gestionan la información. La seguridad informática debe establecer normas. Estas normas incluyen horarios de funcionamiento, restricciones a ciertos lugares, autorizaciones, denegaciones para un buen nivel de seguridad informática.
Una vez que la programación se consideran seguras, se debe tenr en cuenta las circunstancias "no informáticas" que pueden afectar a los datos.
Estos fenómenos pueden ser causados por:
• El usuario: causa del mayor problema ligado a la seguridad de un sistema informático (porque no le importa, no se da cuenta o a propósito).
• Programas maliciosos: programas destinados a perjudicar o a hacer un uso ilícito de los recursos del sistema es instalado (por inatención o maldad)
• Un intruso: persona que consigue acceder a los datos o programas de los cuales no tiene acceso permitido (cracker, defacer, script kiddie o Script boy, viruxer, etc.).
• Un siniestro (robo, incendio, inundación): una mala manipulación o una malintención derivan a la pérdida del material o de los archivos.
Amenazas internas: Generalmente estas amenazas pueden ser más serias que las externas por varias razones como son:
• Los usuarios conocen la red y saben cómo es su funcionamiento.
• Tienen algún nivel de acceso a la red por las mismas necesidades de su trabajo.
Amenazas externas: Son aquellas amenazas que se originan de afuera de la red. Al no tener información de la red, un atacante tiene que realizar ciertos pasos para poder conocer qué es lo que hay en ella y buscar la manera de atacarla.
Los virus se pueden clasificar de la siguiente forma:
• Virus residentes La característica principal de estos virus es que se ocultan en la memoria RAM de forma permanente o residente en donde pueden controlar e interceptar todas las operaciones llevadas a cabo por el sistema operativo. infectando todos aquellos programas que sean usados.
• estos virus no permanecen en memoria este se activan y buscan los programas ubicados dentro de su mismo directorio para contagiarlos.
• Virus de sobreescritura Estos virus se caracterizan por destruir la información contenida en los programas que infectan.
• Los términos boot o sector de arranque hacen referencia a una sección muy importante de un disco (tanto un disquete como un disco duro). Este tipo de virus no infecta los programas sino los discos que los contienen en primer lugar afectan el sector de arranque.
• Virus de macro El objetivo de estos virus es la infección de los programas creados usando determinadas aplicaciones que contengan macros. Macros son micro-programas, documentos de Word.
• Virus cifrados Más que un tipo de virus, se trata de una técnica utilizada por algunos virus para no ser detectados.
• Virus multipartites Virus muy avanzados, que pueden realizar múltiples infecciones, su objetivo es cualquier elemento que pueda ser infectado: archivos, programas, macros, discos, etc.
• Virus polimórficos Son virus que generan una elevada cantidad de copias de sí mismos e impiden que los antivirus los localicen.
• Virus de Fichero Infectan programas ejecutables que al ejecutarse el programa infectado, el virus se activa, produciendo diferentes efectos.
• Virus de FAT La Tabla de Asignación de Ficheros o FAT es la sección de un disco se trata de un elemento fundamental en el sistema. Los virus que atacan a este elemento son especialmente peligrosos, ya que impedirán el acceso a ciertas partes del disco