Protección y seguridad en los dispositivos David Manuel Arenas González
RIESGOS POTENCIALES A LOS QUE NOS EXPONEMOS... Pérdida de confidencialidad. Pérdidas de información. Pérdidas económicas. Daños a la reputación. Si no somos conscientes de las consecuencias que producen los graves riesgos potenciales que tiene el descuidar la protección de nuestros dispositivos, no seremos conscientes de la necesidad de la protección.
NUESTROS ENEMIGOS ¿QUIÉNES SON? Malware. Fraude digital. Ingeniería social. ¿Qué es la ingeniería social? ¿Realmente nos creemos imbatibles ante ella? Mira estos sitios web donde pueden verse ejemplos reales de aplicación de la ingeniería social: https://www.bbva.com/es/ataques-ingenieria-social-evitarlos/ Ingeniería social y Fake News: https://cso.computerworld.es/social-security/son-peligrosas-las-fake-news-los-profesionales-de-la-seguridad-asi-lo-confirman
MALWARE La Oficina de Seguridad del Internauta (https://www.osi.es/es) es un sitio web de referencia para todo lo relacionado con la seguirdad de dispositivos. https://www.osi.es/sites/default/files/actualidad/blog/infografia_fauna_y_flora_de_los_virus.png nos muestra la descripción, casos de vulnerabilidades y riesgos de los diferentes tipos de malware.
FRAUDE DIGITAL Phishing. ¿Es éste un caso de phishing? http://www.trivago.com.ve http://www.facebooks.com https://www.bankia.es
INGENIERÍA SOCIAL ¿Has sido alguna vez objeto de un ataque de ingeniería social? Principales fuentes: Correo electrónico. Publicidad engañosa.
PROTECCIÓN DE DISPOSITIVOS Hay que tener en cuenta dos aspectos: Protección física o de acceso. ¿Es seguro dejar nuestros dispositivos a personas en las que no tengamos confianza?. ¿Cómo regulamos el acceso a nuestros dispositivos? Protección lógica. ¿Todas las apps de Google Play o App Store son seguras? ¿Podemos instalar apps de fuentes no seguras?
PROTECCIÓN FÍSICA O DE ACCESO Gestión del acceso al dispositivo (patrón de desbloqueo, PIN, biométricos, contraseña). Comprueba la fortaleza de tu contraseña en: https://password.kaspersky.com/es/ ¿Que tipos de parámetros biométricos pueden utilizarse? ¿Son los parámetros biométricos 100% seguros? Mira este curioso artículo: http://www.controlesdeacceso.org/vulnerabilidad-de-los-sistemas-biometricos/
Recordar gran cantidad de contraseñas Nunca apuntar las contraseñas en papel o lugar visible. No utilizar en las contraseñas aspectos personales públicos (nombre, fecha de nacimiento, nombre de nuestra mascota, etc). Posibilidad de utilizar aplicaciones para la gestión segura y sencilla. One password. https://www.youtube.com/channel/UC-AAawnm0mmkcawB-2VmgyA
PROTECCIÓN Lógica Gestión de las aplicaciones ya instaladas. Antivirus. Gestión de datos almacenados. Instalación de nuevas aplicaciones. Aplicaciones de sitios de confianza. Buenos comentarios. No excesivos permisos para la funcionalidad. PROTECCIÓN Lógica
Conclusiones Primeramente hay que conocer los graves riesgos que conlleva la falta de seguridad en dispositivos digitales (confidencialidad, pérdidas económicas, reputación….) Conocimiento de las amenazas para prevenir ataques. Medidas de protección física y lógica. Ante cualquier duda o sospecha consultar siempre a un adulto, profesional o webs de confianza como la oficina de seguridad del internauta (https://www.osi.es/es)