Amenazas
Una Amenaza es la posibilidad de ocurrencia de cualquier tipo de evento o acción que puede producir un daño (material o inmaterial) sobre los elementos de un sistema, en el caso de la Seguridad Informática, los Elementos de Información. Debido a que la Seguridad Informática tiene como propósitos de garantizar la confidencialidad, integridad, disponibilidad y autenticidad de los datos e informaciones, las amenazas y los consecuentes daños que puede causar un evento exitoso, también hay que ver en relación con la confidencialidad, integridad, disponibilidad y autenticidad de los datos e informaciones.
Desde el punto de vista de la entidad que maneja los datos, existen amenazas de origen externo como por ejemplo las agresiones técnicas, naturales o humanos, sino también amenazas de origen interno, como la negligencia del propio personal o las condiciones técnicas, procesos operativos internos (Nota: existen conceptos que defienden la opinión que amenazas siempre tienen carácter externo!)
Generalmente se distingue y divide tres grupos
- Criminalidad: son todas las acciones, causado por la intervención humana, que violan la ley y que están penadas por esta. Con criminalidad política se entiende todas las acciones dirigido desde el gobierno hacia la sociedad civil.
- Sucesos de origen físico: son todos los eventos naturales y técnicos, sino también eventos indirectamente causados por la intervención humana.
- Negligencia y decisiones institucionales: son todas las acciones, decisiones u omisiones por parte de las personas que tienen poder e influencia sobre el sistema. Al mismo tiempo son las amenazas menos predecibles porque están directamente relacionado con el comportamiento humano.
Para mostrar algunas de las amenazas más preocupantes, consultamos
dos estadísticas, el primer grafo sale de la “Encuesta sobre Seguridad y
Crimen de Computación – 2008″ del Instituto de Seguridad de Computación
(CSI por sus siglas en inglés) que base en 433 respuestas de diferentes
entidades privadas y estatales en los EE.UUEl segundo tiene su origen en una encuesta que se hizo en el año 2007, con 34 organizaciones sociales a nivel centroamericano
Ambos grafos, muestran el porcentaje de todos los encuestados que sufrieron ese tipo de ataque.
Como se observa, existen algunas similitudes respecto a las amenazas más preocupantes
- Ataques de virus (>50%)
- Robo de celulares, portátiles y otros equipos (>40%)
- Falta de respaldo de datos
- Perdida de información por rotación, salida de personal
- Abuso de conocimientos internos (no consultado en encuesta de organizaciones sociales)
- Mal manejo de equipos y programas
- Acceso non-autorizado
- etc
- https://protejete.wordpress.com/gdr_principal/amenazas_vulnerabilidades/
No hay comentarios:
Publicar un comentario