Véase también: [[Ciberataque]]. La ciberseguridad es el estudio de los métodos de seguridad en la informática y la telemática. Se enfocan mayormente en la protección de la infraestructura computacional y todo lo vinculado con la misma, y especialmente la información contenida en una computadora o circulante a través de las redes de computadoras. Para ello existen una serie de estándares, protocolos, métodos, reglas, herramientas, y leyes concebidas para minimizar los posibles riesgos a la infraestructura ó la propia información. La ciberseguridad se comprende de software (bases de datos, metadatos, archivos), hardware, redes de computadoras, y todo lo que la organización entienda y valore como un riesgo si la información confidencial pueda llegara a manos de otras personas, por ejemplo, convirtiéndose así en información privilegiada. La definición de seguridad de la información no debe ser confundida con la de "seguridad informática", esta ultima solamente se encarga de la seguridad en el medio informático, pero por cierto, la información puede encontrarse en diferentes medios o formas, y no exclusivamente en medios informáticos. La seguridad de la información nos habla sobre los métodos y procesos que procuran proteger los archivos de información en sus diferentes formas y estados, mientras que la seguridad informática nos habla sobre los métodos y procesos técnicos para la protección de la confidencialidad, disponibilidad y integridad de la información, lo que se conoce como [[Triada CID]]. La seguridad informática también se refiere a la practica de prevenir los ataques maliciosos, a las computadoras y los servidores, a los dispositivos móviles, a los sistemas electrónicos, a las redes y los datos, etc. ## Objetivos La seguridad informática tiene como objetivo establecer normas y medidas que minimicen los riesgos a la información y la infraestructura informática. Estas normas incluyen aspectos como horarios de funcionamiento, restricciones de acceso, autorizaciones, denegaciones, perfiles de usuario, planes de emergencia, protocolos y todo lo necesario para garantizar un nivel adecuado de seguridad informática sin comprometer el rendimiento de los trabajadores de la organización en general, y como principal contribuyente al uso de programas realizados para programadores. En términos de activos protegidos, la seguridad informática esta concebida para proteger los archivos informáticos, entre los que se encuentran los siguientes: - **La infraestructura computacional:** Es una parte fundamental para el almacenamiento y gestión de la información, así como para el funcionamiento del mismo de la organización. La función de la seguridad informática en esta área es velar porque los equipos funcionen adecuadamente y anticiparse en caso de fallos, robos, incendios, sabotajes, desastres naturales, fallos en el suministro eléctrico y cualquier otro factor que atente contra la infraestructura informática. - **Los usuarios**: Son las personas que utilizan la estructura tecnológica, zona de comunicaciones y que gestionan la información. Debe protegerse el sistema en general para que el uso por parte de ellos no pueda poner en entredicho la seguridad de la información y tampoco que la información que manejan o almacenan contenga alguna [[Vulnerabilidad]] - **La información**: Esta es el principal activo. Utiliza y reside en la infraestructura computacional y es utilizada por los usuarios. La seguridad informática se ocupa de proteger la confidencialidad, disponibilidad y la integridad de la información. ## Amenazas o riesgos cibernéticos NO solamente las amenazas que surgen de la programación y el funcionamiento de un dispositivo de almacenamiento, transmisión o proceso deben ser consideradas, también hay otras circunstancias no informáticas que deben ser tomadas en cuenta. Muchos son a menudo imprevisibles o inevitables, de modo que las únicas protecciones posibles son las redundancias y la descentralización, por ejemplo mediante determinadas estructuras de redes en el caso de comunicaciones o servidores en [[Clúster|clúster]] para la disponibilidad. Las amenazas pueden ser causadas por: - **Usuarios**: Causa del mayor problema ligado a la seguridad en un sistema informáticos. En algunos casos, sus acciones causan problemas de seguridad, si bien en la mayoría de los casos es porque tienen permisos sobredimensionados (permisos mas altos de los que debería), no se les ha restringido acciones innecesarias, etc. - **Programas maliciosos**: Programas destinados a perjudicar o a hacer un uso ilícito de los recursos del sistema. Es instalado en el ordenador, abriendo una [[Backdoor (Puerta trasera)]] a intrusos o bien modificando los datos. Estos programas pueden ser un [[Virus informatico]], un [[Gusano]], un [[Troyano (Caballo de Troya)]], una [[Bomba Lógica]], un programa espía o [[Spyware]], en general conocidos como [[Malware]]. - **Errores en la programación**: La mayoría de los errores de programación que se puede considerar como una amenaza informática es por su condición de poder ser usados como [[Exploits]] por los [[Cracker|crackers]], aunque se dan casos donde el mal desarrollo es, en si mismo, una amenaza. La actualización de parches de los sistemas operativos y aplicaciones permite evitar amenazas. Véase las [[Actualizaciones Generales de Microsoft]] por ejemplo. - **Intrusos**: Personas que consiguen acceder a los datos o programas a los cuales no están autorizados ([[Cracker]], [[Defacer]], [[Hacker]], [[Script kiddie|_Script kiddie_]], _viruxers_, etc.). - **Siniestro** (robo, incendio, inundación): Una mala manipulación o mala intención derivan en la perdida del material o de los archivos. - **Personal técnico interno**: Técnicos de sistemas, administradores en bases de datos, técnicos de desarrollo, etc. Los motivos que se encuentran entre los habituales son: Disputas internas, problemas laborales, despidos, fines lucrativos, [[Espionaje]], etc. - **Fallos electrónicos o lógicos de los sistemas informáticos en general**: Subidas de tensión, apagado de los dispositivos cuando se encuentran en procesos de actualización, etc.