ClubEnsayos.com - Ensayos de Calidad, Tareas y Monografias
Buscar

Vulnerabilidades detectadas en la organización


Enviado por   •  11 de Junio de 2019  •  Tareas  •  1.287 Palabras (6 Páginas)  •  830 Visitas

Página 1 de 6

[pic 1]

Nombre:

Juan Perez Jolote

Matrícula:

xxxxxxxx

Nombre del Módulo:

Seguridad informática

Nombre de la Evidencia de Aprendizaje:

 Vulnerabilidades detectadas en la organización.

Fecha de elaboración:

Enero 24 de 2019

Nombre del asesor:

Miguel Cruz Pineda

Introducción.

Cada dependencia existente dentro del ámbito empresarial o académico maneja una serie de procedimientos en su funcionamientos, en ocasiones cuando éstos son violados, los resultados esperados se pueden transformar en problemas institucionales, tal es el caso de la universidad privada Superior del Bajío. Dicha escuela quiere saber su situación actual ya que será revisada minuciosamente  por una auditoría externa y por tal razón, la dependencia quiere saber su estatus funcional.

Para saber su situación se ha recolectado una información que se analizará detalladamente para verificar si existen algunas áreas de oportunidad de mejora e identificar si existen vulnerabilidades dentro de su seguridad informática que puedan en algún momento afectar el funcionamiento de la universidad. Para esto se analizarán cada una de las áreas, desde el acceso a la información, el control de información o incluso la seguridad dentro de sus instalaciones.

Desarrollo

A continuación se describen algunas de las principales vulnerabilidades detectadas en el caso de  la universidad privada Superior del Bajío.

Vulnerabilidades de la seguridad física.

  • Se detectan equipos de cómputo dañados en la institución, donde la principal vulnerabilidad se encuentra en que el edificio en donde se encuentran éstos, presenta una serie de fisuras en su construcción, principalmente en la parte de la losa, siendo éstas la causa de que por situaciones de lluvia, o incluso fugas en tubería o depósitos de almacenamiento de agua se vierta el agua en las ranuras y ésta ocasiona diferentes daños en el hardware mencionado. Por lo que se recomienda realizar una serie de mantenimiento a la loza del edificio, principalmente en su  impermeabilización.

  • Otro problema detectado en los equipos, es que algunos daños causados a éstos, se encuentra también en que han presentado una serie de variación de voltaje continuas, esto por la razón de que los dispositivos no cuentan con un regulador de voltaje o supresor de picos, siendo ésta también una razón importante en el daño a diferentes computadoras.

Vulnerabilidades en la navegación por internet.

  • Se ha detectado que las computadoras de la universidad  tienen acceso a internet, el cual es indispensable para que el personal realice sus actividades laborales en la institución, sin embargo el uso de éste se encuentra de una manera libre y a raíz de esta situación el software de los equipo tiene una vulnerabilidad muy deficiente debido a que los trabajadores continuamente abren correos de remitentes no confiables y en la mayoría de los casos abren todos los archivos adjuntos que los correos incluyen, siendo éste un factor que en el momento menos esperado será la causa de una infección que traerá graves consecuencias.

  • Por otra parte se ha detectado en los equipos de cómputo que el personal descarga frecuentemente archivos multimedia como música y o videos, en su mayoría de páginas de intercambio de archivos o páginas no seguras, siendo ésta una causa que próximamente traerá deficiencias en la seguridad del software, ya que al estar continuamente descargando o intercambiando este tipo de documentos, esto traerá de la mano diferentes situaciones no agradables para el departamento de informática.

Vulnerabilidades con las copias de seguridad y actualización de software.

  • Un antivirus es indispensable en un equipo de cómputo ya que nos ayuda a detectar y prevenir softwares malicioso en éste, sin embardo se ha detectado una vulnerabilidad interesante en los equipos, pues los AV presenta un desfase muy notorio en las fechas de actualización, donde la falta de la atención a la actualización del software presentará diferentes anormalidades en su uso de los sistemas, ya que en cualquier momento serán infectados y dañando profundamente el funcionamiento, presentando problemas incluso en la pérdida de datos o en el peor de los casos exponiendo información confidencial.

  • La universidad es una institución que maneja grandes cantidades de información o datos muy importantes de los estudiantes o del mismo personal. En base a esto, se observa que de acuerdo a las estadísticas revisadas, los respaldos se están realizando cada 6 meses, por lo que en esta situación se presenta otra vulnerabilidad en este tema, ya que al presentarse alguna contingencia en un semana antes de la fecha programada de actualización, sería un grave problema al perderse información de más de 5 meses de trabajo, por lo que se perdería demasiado tiempo en volver a recabar esa información extensa.

Vulnerabilidades con acceso a datos, contraseñas, permisos y privilegios.

  • Los datos en una institución son una parte fundamental dentro del funcionamiento de ésta, por un lado cuando se trata de una información confidencial y por otra parte cuando ésta puede ser alterada y con esto puede llegar afectar a terceros o a los mismos lineamientos de la dependencia. Es aquí donde está presente una vulnerabilidad, ya que el acceso a datos se encuentra libre para todos los integrantes de la universidad al contar con el mismo nombre de usuario y con la misma contraseña.
  • Cada computadora dependiendo del personal de la Universidad cuenta una contraseña pero en esta institución no están del todo seguras ya que al saber que hay un orden dependiendo del puesto en el que esta cada uno siendo lógica la contraseña cada uno podría estar enterado las características que tiene, las computadoras y la información no están seguras ya que personal ajeno al departamento tendría acceso fácil a estos datos importantes.
  • Dentro de una red al compartir recursos, información o dispositivos, es de gran importancia tener una garantía de que exista el manejo adecuado y que la persona que vaya a utilizar algún medio antes mencionado, tenga el permiso para poder usar lo necesario. En esta parte en la universidad se presenta otra vulnerabilidad ya que todos conocen las credenciales y debido a esto todos tienen la posibilidad de elegir el recurso que deseen y si el usuario no tiene la preparación suficiente, podría presentarse un resultado no esperado y afectar seriamente los medios de la institución.
  • Otra vulnerabilidad muy seria que se presenta en la universidad, se detecta en que todo el personal tiene acceso a todos los módulos y esto puede ocasionar una afectación sería dentro de los departamentos, ya que para poder trabajar con alguna información hay que conocer bien del tema, y por error o incluso intencionalmente podría haber manipulación de información entre las áreas, afectando de alguna manera el funcionamiento de la universidad.


Conclusión

La garantía de éxito dentro de una empresa, dependencia, institución o cualquier otro centro de trabajo, siempre dependerá de un excelente funcionamiento. Pero en ocasiones esa garantía pierde la seguridad al existir una vulnerabilidad por la mala planeación, la falta de mejora continua en los procedimientos, la violación de protocolos de la empresa o incluso la falta de conocimientos.

...

Descargar como (para miembros actualizados)  txt (8.7 Kb)   pdf (138 Kb)   docx (99 Kb)  
Leer 5 páginas más »
Disponible sólo en Clubensayos.com