Protección contra software malicioso
El software y los recursos de tratamiento de información
automatizados son vulnerables a la introducción de software malicioso como virus informáticos,
gusanos de la red, caballos de Troya y bombas lógicas.
Para
prevenir este software malicioso es necesario instalar un antivirus y
actualizarlo diariamente.
Una
política de actualización de los productos software (sistema operativo y aplicaciones),
ayuda a la minimización de las posibilidades de que el sistema de información
sea infectado, dado que los virus suelen aprovechar fallos en los sistemas
operativos que son conocidos y solucionados muchos meses antes de la aparición
del virus.
La
política de protección debería establecer las medidas a tomar para la ejecución
de archivos o lectura de mensajes no reconocidos o incluso la eliminación de
los mismos.
También
se debería contemplar la prohibición de instalación de software sin licencia,
ya que dicho software podría encubrir al software malicioso (troyano, bomba
lógica,…, etc.) así como el uso de software no autorizado explícitamente por la
organización.
Se
recomienda la instalación de un equipo de protección perimetral de redes (cortafuegos
o firewall) para limitar las posibles conexiones que pueden realizarse desde el
exterior y controlar las mejor comunicaciones externas. Un equipo sin gestionar
y conectado a una línea ADSL puede permitir por defecto conexiones que no son
necesarias para la empresa como el acceso remoto al equipo. Ello permite a
usuarios maliciosos de Internet (hackers o crackers) ver estas “puertas a medio
abrir” y
en los casos en los que este tipo de personas tiene voluntad de hacer daño,
puede permitirles entrar en nuestros sistemas de información. La motivación no
tiene siempre por qué ser robar información sino que solamente pueden buscar o
bien usar la conexión ADSL en su beneficio o bien instalar programas de descarga
peer to peer (P2P) y usar nuestros discos para almacenar estos datos o bien
atacar desde nuestros equipos a otros.
También
se recomienda la combinación de controles tecnológicos (p. ej., software
antivirus) con medidas no técnicas (educación, concienciación y formación).¡No
sirve de mucho tener el mejor software antivirus del mercado si los empleados
siguen abriendo e-mails de remitentes desconocidos o descargando ficheros de
sitios no confiables!
Medidas
y Controles sobre software malicioso
Para
evitar la instalación de software malicioso en la empresa, solo el
administrador debe tener permiso para instalar o desinstalar cualquier
aplicación, la instalación de software propietario de una empresa
desarrolladora nos permite bajarnos los parches que estas empresas publican
para hacer frente a vulnerabilidades.
Se debe tener una política formal que requiera el cumplimiento de las
licencias de software y la prohibición del uso de software no autorizado ya que
en este puede venir código malicioso.
También una política formal de protección
contra los riesgos asociados a la obtención de archivos y software por redes
externas.
Instalar y actualizar
periódicamente software de detección y reparación de virus, examinado
computadoras y medios informáticos, como medida precautoria y rutinaria.
Mantener los sistemas
al día con las últimas actualizaciones de seguridad disponibles (probar dichas
actualizaciones en un entorno de prueba previamente si es que constituyen
cambios críticos a los sistemas).
Revisar los
documentos adjuntos en correos electrónicos así como cualquier archivo que se
baje de Internet contra código malicioso sobre todo cuando son de origen incierto,
o en archivos recibidos a través de redes no confiables.
Redactar
procedimientos y responsabilidades administrativas para verificar toda la
información relativa a software malicioso, garantizando que los boletines de
alerta sean exactos e informativos.
Concientizar al
personal acerca del problema de los falsos virus (hoax) y de cómo proceder
frente a los mismos.
Redactar planes de
Continuidad del negocio para recuperarse ante ataques de virus.
Se puede mejorar la protección el tener dos
software de protección de datos.
Los software que protegen contra códigos maliciosos pueden ser
instalados para proveer actualizaciones automáticas
Todas estas medidas son importantes para
establecer una buena línea de seguridad sobre todos los elementos de nuestra
red ya sea externa o interna.