10 medidas para mantener la Seguridad de la Información en las pequeñas empresas
Publicado por Miguel Ángel del Prado Martínez. Documentación CEPYME Aragón
Para una pequeña empresa puede resultar muy dificultoso, cuando no imposible, implementar un programa perfecto de seguridad de la información, pero lo que sí es posible y razonable es que adopten una serie de medidas de seguridad suficientes para que sus redes y sistemas informáticos, así como los datos y la información empresarial estén protegidos.
1.- Instalar, utilizar y mantener actualizados anti-virus y anti-spyware en todos los equipos utilizados en la empresa.
2.- Garantizar la seguridad de la conexión a Internet.
3.- Instalar, utilizar y mantener actualizado cortafuegos de software en todos los ordenadores utilizados en la pequeña empresa.
4.- Revisar y mantener al día los parches de seguridad y actualizaciones de lossistemas operativos y aplicaciones. Todos los proveedores de sistemas operativos ofrecen parches y actualizaciones a sus productos para corregir los problemas de seguridad y para mejorar la funcionalidad.
5.- Hacer copias de seguridad de todos los datos empresariales importantes. Es necesario realizar copias de seguridad de los datos porque los equipos se "mueren", los discos duros fallan, los empleados cometen errores, y los programas maliciosos pueden destruir los datos en los ordenadores.
6.- Controlar el acceso físico a los equipos y componentes de la red. No se debe permitir que las personas no autorizadas tengan acceso físico a los equipos, y se deben extremar las precauciones con el personal de limpieza que entra en el espacio de oficina durante la noche, así como con los informáticos externos encargados de actualizar o reparar los equipos.
7.- Asegurar el punto de acceso inalámbrico a las redes de trabajo, utilizando contraseñas fuertes.
8.- Formar a los empleados en los principios básicos de seguridad.
9.- Configurar cuentas de usuario individuales para cada empleado en los equipos y en las aplicaciones de la empresa, y que requieren buenas contraseñas.
10.- Limitar el acceso de los empleados a los datos y la información específica que necesitan para hacer su trabajo, y limitar la autoridad para instalar software
-Acceso fácil a cualquiera clase de información -Interactividad -Rápido procesamiento de datos -Canales de comunicación -Capacidad de almacenamiento -Automatización de tareas -Comunicación a larga distancia -Entretenimiento y diversión.
Desventajas: -Adicción a redes sociales -No toda la sociedad puede obtenerlas -Implican mucho gasto de luz -Falta de conocimiento para usarlos -La información brindada aveces no es verídica. Ventajas: DESDE LA PERSPECTIVA DEL APRENDIZAJE •Interés. Motivación
•Interacción. Continúa actividad intelectual.
•Desarrollo de la iniciativa.
•Aprendizaje a partir de los errores
•Mayor comunicación entre profesores y alumnos
•Aprendizaje cooperativo.
•Alto grado de interdisciplinariedad.
•Alfabetización digital y audiovisual.
•Desarrollo de habilidades de búsqueda y selección de información.
•Mejora de las competencias de expresión y creatividad.
•Fácil acceso a mucha información de todo tipo.
•Visualización de simulaciones.
PARA LOS ESTUDIANTES •A menudo aprenden con menos tiempo
•Atractivo.
•Acceso a múltiples recursos educativos y entornos de aprendizaje.
•Personalización de los procesos de enseñanza y aprendizaje.
•Autoevaluación.
•Mayor proximidad del profesor.
•Flexibilidad en los estudios.
•Instrumentos para el proceso de la información.
•Ayudas para la Educación Especial.
•Ampliación del entorno vital. Más contactos.
•Más compañerismo y colaboración.
PARA LOS PROFESORES •Fuente de recursos educativos para la docencia, la orientación y la rehabilitación.
•Individualización. Tratamiento de la diversidad.
•Facilidades para la realización de agrupamientos.
•Mayor contacto con los estudiantes.
•Liberan al profesor de trabajos repetitivos.
•Facilitan la evaluación y control.
•Actualización profesional.
•Constituyen un buen medio de investigación didáctica en el aula.
•Contactos con otros profesores y centros.
DESVENTAJAS: DESDE LA PERSPECTIVA DEL APRENDIZAJE •Distracciones.
•Dispersión.
•Pérdida de tiempo.
•Informaciones no fiables.
•Aprendizajes incompletos y superficiales.
•Diálogos muy rígidos.
•Visión parcial de la realidad.
•Ansiedad.
•Dependencia de los demás.
PARA LOS ESTUDIANTES •Adicción.
•Aislamiento.
•Cansancio visual y otros problemas físicos.
•Inversión de tiempo.
•Sensación de desbordamiento.
•Comportamientos reprobables.
•Falta de conocimiento de los lenguajes.
•Recursos educativos con poca potencialidad didáctica.
Dichas medidas de seguridad se definieron mediante la Resolución 11/2006 dictada por la Dirección Nacional de Datos Personales (DNDP) en su carácter de Autoridad de Aplicación, las que tienen por objeto la protección de los datos contenidos en las bases en un sentido amplio, desde evitar que sean consultados por personas no autorizadas hasta el mantenimiento de la integridad y de la finalidad para la cual fue recabado, intentando minimizar cualquier posibilidad de riesgo a través de la adopción de diferentes mecanismos.
De esta manera, las medidas de seguridad (niveles Básico y Medio) contemplan las siguientes acciones a adoptar:
1. Descripción de las rutinas de control de datos de los programas que se utilicen para ingresarlos en las bases, inclusión de acciones a tomar en caso de errores detectados, rutinas de control a fin de evitar incorporar a la base datos ilógicos, incorrectos o faltantes;
2. Copias de respaldo de la información contenida en las bases;
3. Designación de un responsable de adopción y control de cumplimiento de medidas;
4. Identificación del personal que accede a las bases;
5. Procedimiento de autenticación de usuario y control de acceso, tanto para la visualización como para el tratamiento de los datos;
6. Adoptar medidas de prevención a efectos de impedir amenazas por la intromisión de software malicioso que pudiere afectar archivos con datos personales;
7. Adoptar procedimientos que garanticen una adecuada gestión de los soportes que contengan datos personales;
8. Realización de auditorías que tengan como objeto el control del cumplimiento de las medidas y de los principios de finalidad, integridad, etc., de los datos personales contenidos en las bases.
Algunas ventajas que podemos mencionar son las siguientes:
- Brindar grandes beneficios y adelantos en salud y educación.
- Potenciar a las personas y actores sociales, ONG, etc., a través de redes de apoyo e intercambio y lista de discusión.
- Apoyar a las PYME de las personas empresarias locales para presentar y vender sus productos a través de la Internet.
- Permitir el aprendizaje interactivo y la educación a distancia.
- Impartir nuevos conocimientos para la empleabilidad que requieren muchas competencias (integración, trabajo en equipo, motivación, disciplina, etc.).
- Ofrecer nuevas formas de trabajo, como tele trabajo.
- Dar acceso al flujo de conocimientos e información para empoderar y mejorar las vidas de las personas.
- Facilidades.
- Exactitud.
- Menores riesgos.
- Menores costos.
Desventajas:
Los beneficios de esta revolución no están distribuidos de manera equitativa; junto con el crecimiento de la red Internet ha surgido un nuevo tipo de pobreza que separa los países en desarrollo de la información, dividiendo los educandos de los analfabetos, los ricos de los pobres, los jóvenes de los viejos, los habitantes urbanos de los rurales, diferenciando en todo momento a las mujeres de los varones.
Otras desventajas que se pueden observar en la utilización de las tecnologías de información y comunicación son: