Está en la página 1de 3

Estrategias para evitar ataques.

RODOLFO MUJICA.

INTRODUCCION.
El objetivo del presente trabajo es brindarle a la empresa comercializadora de calzado denominada
la Patita Feliz un diseo de estrategias en materia de seguridad informtica que evitaran ataques
informticos a la empresa, ya que esta se ha vista afectada por situaciones referentes a robo de
informacin, modificaciones y alteraciones a la base de datos, estafas, infecciones por virus, robo
de cuentas bancarias por operaciones de compra-venta en internet, siendo as se elaborara un
esquema de confiablidad, integracin de la informacin, navegacin segura por internet y la
disminucin de casos de incidencias.

JUSTIFICACION.- La confidencialidad se entiende en el mbito de la seguridad informtica, como


la proteccin de datos y de informacin intercambiada entre un emisor y uno o ms destinatarios
frente a terceros. Esto debe hacerse independientemente de la seguridad del sistema de
comunicacin utilizado, En un sistema que garantice la confidencialidad, un tercero que entra en
posesin de la informacin intercambiada entre el remitente y el destinatario no es capaz de
extraer cualquier contenido inteligible.

Del anlisis efectuado al caso de la empresa comercializadora de calzado denominada la Patita


Feliz este sistema hace uso de una gran base de datos montada en un servidor que responde a las
peticiones de cuatro computadoras clientes: la de la duea, dos de las vendedoras y la de la
contadora. Todas ellas tiene acceso total internet y a todos los mdulos de la base de datos, sin
restriccin alguna. Adems determina que ha sido vctima de infeccin de virus en los equipos.

Para lo cual es pertinente implementar las siguientes:

ESTRATEGIAS PARA LA CONFIDENCIALIDAD DE LA INFORMACION.

1. Implementacin de contraseas seguras, regulando los accesos a los mens de


gestin de pedidos, clientes, inventario, proveedores, ventas y compras del programa y
estableciendo los privilegios correspondientes a cada usuario autorizado, como lo es el
caso de vendedoras, personal administrativo y el dueo del negocio.

2. La habilitacin o deshabilitacion de funciones o servicios. Restringiendo el acceso a


datos dentro del sistema de la empresa.

3. Para cada uno de los empleados de la empresa asignar cuentas de usuario personal.
4. Para cada departamento asignar o deshabilitar servicios dependiendo el mdulo que
corresponda.

5. Con esto los empleados de cada departamento solo tendrn acceso a su mdulo de
informacin correspondiente. Ej: PC Duea acceso a toda la informacin, Vendedoras
acceso a mdulo ventas.

JUSTIFICACION.- la empresa comercializadora de calzado denominada la Patita Feliz. Dentro


de sus necesidades informa que ha sido vctima de ataques informticos como lo son las
modificaciones y eliminaciones no deseadas en la base de datos, robo de informacin. Es por
ello que debe implementarse un control respecto a los usuarios que acceden en forma
peridica o regular al sistema de la misma.

ESTRATEGIAS PARA LA INTEGRACION DE LA INFORMACION.


1.-Designacin de personas autorizadas por la empresa que contaran con privilegios de
modificaciones y eliminaciones no deseadas en la base de datos cubriendo las secciones de
clientes, inventario, proveedores, ventas, compras y gestin de pedidos.

2.- Utilizar herramientas para detectar problemas de seguridad.

3.- Restringir el acceso a la Base de Datos.

4.- Asignar privilegios a los distintos departamentos.

As solamente el personal autorizado podr realizar modificaciones a la informacin, adems no


todos podrn acceder a sta.

JUSTIFICACION.- la empresa comercializadora de calzado denominada la Patita Feliz. Dentro


de sus necesidades informa que ha sido vctima de ataques informticos como lo son estafas
por internet al momento de realizar pagos a travs del supuesto portal del Banco Mixteca y
robo de dinero en las cuentas bancarias, por la posible compra de productos por internet que la
propietaria hace con frecuencia.

ESTRATEGIAS DE NAVEGACION SEGURA EN INTERNET-

1.-Restringir el acceso al Internet; no descargar ningn tipo de archivo, no acceder a pginas


desconocidas, no responder a correos desconocidos.

2.- No proporcionar datos personales ni de la empresa por ningn motivo y/o cerciorarse de que la
persona o aplicacin que lo pida sea legtima.

3.-Instalar en todas las mquinas un programa Antivirus y firewall para la proteccin de los equipos.

4.- Utilizar filtrado de paquetes en red.

5 -Evitar el acceso a sitios web desconocidos.

También podría gustarte