<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>Trabajo práctico Nº 4 Padlet: Seguridad marítima by DAIANA GONZALEZ</title>
      <link>https://padlet.com/daianaaraceli22/e8xvx7aeo9enzsm8</link>
      <description>Curso: Navegación Charlie.
Materia: Informática II.</description>
      <language>en-us</language>
      <pubDate>2020-07-05 21:37:08 UTC</pubDate>
      <lastBuildDate>2023-01-22 09:14:20 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url>https://padlet.net/icons/png/2693.png</url>
      </image>
      <item>
         <title>Gestión de los riesgos cibernéticos marítimos:</title>
         <author>daianaaraceli22</author>
         <link>https://padlet.com/daianaaraceli22/e8xvx7aeo9enzsm8/wish/647859674</link>
         <description><![CDATA[<div>Las tecnologías cibernéticas se han convertido en esenciales para el funcionamiento y la gestión de los numerosos sistemas cruciales para la seguridad de la navegación. Pero la vulnerabilidad generada por el acceso, la interconexión o el establecimiento de redes entre estos sistemas pueden dar lugar a riesgos cibernéticos.<br><strong>Es por ello que se debera realizar una evaluación de estos riesgos cibernéticos incluyendo, entre otras cuestiones, lo siguiente:<br></strong><br></div><ul><li>Los sistemas del puente.</li><li>Los sistemas de manipulación y gestión de la carga.</li><li>Los sistemas de propulsión y gestión de las máquinas y de control de suministro eléctrico.</li><li>Los sistemas de control de acceso.</li><li>Los sistemas de servicio a los pasajeros y de organización de los mismos.</li><li>Las redes públicas para los pasajeros.</li><li>Los sistemas administrativos y de bienestar de la tripulación.</li><li>Los sistemas de comunicación.</li></ul><div><strong><br>También se implementaran políticas y buenas prácticas en materia de ciberseguridad: </strong>A<strong> </strong>fin de prevenir los riesgos cibernéticos y proteger los activos informáticos y evitar situaciones o riesgos más comunes, <strong>como ser:</strong></div><ul><li>Abandonar el puesto de trabajo sin bloquear el equipo.</li><li>Anotar las contraseñas en pequeñas hojas de papel autoadhesivo (post-it) y/o esconderlo bajo el teclado o alfombrilla del ratón.</li><li>Utilizar contraseñas débiles.</li><li>Revelar credenciales e información de la compañía a través del teléfono.</li><li>Almacenar información de la compañía o información confidencial en USB sin cifrar, subirla a entornos <em>cloud</em> no autorizados, etc.</li></ul><div><br></div><div><strong>Una vez detectados los riesgos y las debilidades, deberá establecerse una política de protección de los mismos, comunicando a todas las partes interesadas de la compañía, y podrá incluir:</strong></div><ul><li>Normativa de protección de los activos informáticos. Deberá ser revisada periódicamente y actualizada si hubiera cambios que lo requirieran.</li><li>Destrucción de documentación obsoleta, mediante mecanismos seguros.</li><li>Bloqueos programados de cada sesión.</li><li>Sistemas operativos actualizados, mediante las políticas de actualizaciones de software.</li><li>Antivirus actualizados y en estado activo.</li><li>Deshabilitar por defecto los puestos USB, únicamente siendo habilitados para usuarios de forma justificada y debidamente autorizada.</li><li>Seguridad en impresoras y equipos auxiliares, a través de mecanismos de impresión segura (con contraseña), en la impresión de documentos.</li><li>Uso de medios de almacenamiento seguros, tanto en red corporativa, nube o dispositivos extraíbles.</li><li>Prohibición de alteración de la configuración del equipo e instalación de aplicaciones no autorizadas, evitando así las posibles consecuencias ante una infección por virus o malware.</li><li>Política de mesas limpias, o la obligación de guardar la documentación del trabajo al ausentarse del puesto, ya sea circunstancial o por finalización de la jornada laboral.</li><li>No abandonar documentación sensible en impresoras o escáneres, evitando así que caiga en malas manos.</li><li>No revelar información a usuarios no debidamente identificados.</li><li>Obligación de confidencialidad, aceptando el compromiso de confidencialidad relativo a cualquier información.</li><li>Uso de contraseñas, acordes con la política de contraseñas.</li><li>Obligación de bloqueo de sesión y apagado del equipo.</li><li>Uso adecuado de Internet, a través de la normativa de uso de internet como herramienta de trabajo.</li><li>Uso responsable de portátiles y dispositivos móviles propiedad de la compañía.</li><li>Cifrado de la información confidencial.</li><li>Obligación de notificar incidentes de seguridad.</li></ul>]]></description>
         <enclosure url="https://elmercantil.com/wp-content/uploads/2020/04/18697-e1587734651951.jpg" />
         <pubDate>2020-07-05 22:37:15 UTC</pubDate>
         <guid>https://padlet.com/daianaaraceli22/e8xvx7aeo9enzsm8/wish/647859674</guid>
      </item>
      <item>
         <title>Pornografía Infantil </title>
         <author></author>
         <link>https://padlet.com/daianaaraceli22/e8xvx7aeo9enzsm8/wish/647877094</link>
         <description><![CDATA[<div>La sensación de impunidad y anonimato que proporciona Internet la convierten en lugar de obtención e intercambio de imágenes y vídeos entre pederastas. Resulta también preocupante la posibilidad que la Red otorga para la constitución de una comunidad paidófila, ya que permite a sus miembros promocionar su identidad como grupo,reforzarse y asistirse mutuamente, proporcionándose directamente material relacionado con la pornografía infantil o la información necesaria para obtenerlo por otras vías, además de ofrecerles una razón de ser, albergando la posibilidad de que la pederastia sea en el futuro una legítima opción sexual más. En España, antes de la última reforma del Código penal, no estaba penada la posesión para uso de la pornografía infantil, lo que conllevaba un problema para la persecución de estas personas si no se probaba la distribución o la corrupción directa de los menores para la obtención de dicho material. Dentro de los delitos más habituales relacionados con las nuevas tecnologías, éste es uno de los que menos objeciones presentan a la hora de obtener información tendente al esclarecimiento del hecho, ya que en el fondo esta lucha no es sino un tratamiento sin tomático de otro fenómeno mucho más grave, la agresión sexual y abuso de menores de edad.</div>]]></description>
         <enclosure url="https://laverdadnoticias.com/__export/1535031714474/sites/laverdad/img/2018/08/23/p-infantil.jpg_1834093470.jpg" />
         <pubDate>2020-07-05 23:29:26 UTC</pubDate>
         <guid>https://padlet.com/daianaaraceli22/e8xvx7aeo9enzsm8/wish/647877094</guid>
      </item>
      <item>
         <title>Descubrimiento y revelación de secretos y/o daños informáticos </title>
         <author></author>
         <link>https://padlet.com/daianaaraceli22/e8xvx7aeo9enzsm8/wish/647886576</link>
         <description><![CDATA[<div><br><br>Cada vez existe mayor incidencia de estos tipos delictivos<br>cometidos a través de la Red. Pueden clasificarse en dos<br>tipos principales: los relacionados con personas físicas y<br>los relacionados con personas jurídicas. En los primeros,<br>el móvil es obtener datos personales de la víctima con<br>fines de diversa índole, como venganza y acceso a la inti-<br>midad. Generalmente, el autor está o ha estado relacio-<br>nado con la víctima y es todavía muy bajo el índice de<br>detección de los casos reales que se producen, salvo que<br>la información obtenida sea divulgada o se produzcan<br>daños en el equipo informático o lo denuncie la propia<br>víctima. Pero lo preocupante es el aumento de hechos<br>que se producen en los medios empresariales para perju-<br>dicar la actividad de una empresa, ya sea obteniendo<br>información confidencial o causándole daños que perju-<br>diquen su imagen o actividad. Los móviles también sue-<br>len estar acotados y realizados principalmente por<br>antiguos empleados con afán de venganza, ex directivos<br>con la intención de crear una nueva empresa en el sector<br>o empresas rivales por competencia desleal. La inseguri-<br>dad de Internet se ve aquí potenciada por el conoci-<br>miento de los sistemas de seguridad por parte de los ex<br>empleados, sobre todo si éstos son informáticos o ex<br>directivos con participación en el control de seguridad. Al<br>tiempo esos conocimientos de control permiten atacar los<br>datos más vulnerables, sustrayéndolos, alterándolos y destruyéndolos, ocultando, enmascarando o borrando los<br>registros logs de actividad. Aquí se da un problema aña-<br>dido que es valorar el reflote de la actividad empresarial o<br>salvaguardar las evidencias para el procedimiento judi-<br>cial, problema que hay que dilucidar en tiempo muy<br>escaso, valorando gran cantidad de factores que hacen<br>decantar la decisión en un sentido, en otro o en posicio-<br>nes intermedias.</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/642109721/23671611b67138ad7f48d4f4408d05ab/ciberespionaje.jpg" />
         <pubDate>2020-07-05 23:55:28 UTC</pubDate>
         <guid>https://padlet.com/daianaaraceli22/e8xvx7aeo9enzsm8/wish/647886576</guid>
      </item>
      <item>
         <title></title>
         <author></author>
         <link>https://padlet.com/daianaaraceli22/e8xvx7aeo9enzsm8/wish/647897966</link>
         <description><![CDATA[<div><strong>Fraudes a través de internet.</strong><br><br><br>Cada vez más se emplean técnicas de comunicaciones atraves de internet para cometer uno de los delitos más tradicionales de la sociedad: el del engaño para conseguir un beneficio económico. Así, el empleo de tablones de anuncios virtuales para ofertar productos apetecibles a cambio de una cantidad, para luego amparándose en la ventaja de la utilización de datos identificativos falsos, y la globalización de la red, obtener dinero a cambio de un objeto distinto al ofertado o simplemente no enviando nada a cambio.<br>También se encuentran la variante inversa, contactando con el vendedor para que envíe el producto pagando con los datos de moneda electrónica de un tercero, todo ello agravado por la facilidad que ofrecen los comercios virtuales y las pasarelas de pago para vender sin el suficiente control de la moneda de cambio.<br><br></div>]]></description>
         <enclosure url="http://speedtest.net.in/news/wp-content/uploads/2015/07/haker-cyberatak-komputer-fotolia-660x440.jpeg" />
         <pubDate>2020-07-06 00:22:17 UTC</pubDate>
         <guid>https://padlet.com/daianaaraceli22/e8xvx7aeo9enzsm8/wish/647897966</guid>
      </item>
      <item>
         <title>Cibercafés, máquinas cachés, proxies, máquinas comprometidas, redes inalámbricas</title>
         <author></author>
         <link>https://padlet.com/daianaaraceli22/e8xvx7aeo9enzsm8/wish/647916673</link>
         <description><![CDATA[<div>A las dificultades ya expresadas, deben añadirse las siguientes:<br>• La falta de regulación de los cibercafés, locutorios, salas de informática públicas, bibliotecas, centros educativos, máquinas populares de acceso a Internet y otras donde de forma anónima las personas pueden conectarse y realizar actividades ilícitas.<br>• Esto mismo respecto de las redes inalámbricas libres al alcance de equipos con conexiones inalámbricas capaces de conectarse a esas redes para la conexión a Internet con el anonimato de la no pertenencia al grupo autorizado. Los cuerpos policiales, llegados al punto de identificar una de esas máquinas anónimas como la de inicio de la actividad delictiva, deben emplear técnicas tradicionales para saber quién estaba en ese lugar en el instante señalado.<br>• En el mismo sentido, sabiendo que una máquina está comprometida por ser accesible a través de una conexión, ya sea a través de Internet u otro tipo de red o conexión, podemos convertirnos en una work station virtual de dicha máquina para navegar a través de su dirección IP. El inconveniente es que circulan habitualmente por Internet direcciones de máquinas proxies públicas. Aquí, una vez identificada la máquina comprometida o máquina proxy se debe hacer un análisis informático forense para descubrir las trazas de la conexión y detectar la procedencia de la conexión a la misma.<br>• Las máquinas cachés utilizadas por algunos proveedores de comunicaciones para optimizar sus rendimientos están facilitando el anonimato de los usuarios para poder delinquir con un alto grado de impunidad. Las Fuerzas y Cuerpos de Seguridad del Estado se han reunido con dichos proveedores en incontables ocasiones para que adopten medidas para evitar dicha situación, e incluso se les han ofrecido alternativas no penalizadoras de su estrategia comercial para que puedan llevar un control de las conexiones, consiguiendo que en algunos protocolos de comunicación además de la dirección IP de la máquina caché dejen viajar la dirección IP de procedencia y, en su defecto, que al menos localicen el lugar de influencia de la máquina caché.<br><br></div>]]></description>
         <enclosure url="https://www.informatica-hoy.com.ar/imagenes-notas/2011/ciber-cafe.jpg" />
         <pubDate>2020-07-06 01:03:51 UTC</pubDate>
         <guid>https://padlet.com/daianaaraceli22/e8xvx7aeo9enzsm8/wish/647916673</guid>
      </item>
      <item>
         <title>Crimen Organizado: Ciberterrorismo. </title>
         <author></author>
         <link>https://padlet.com/daianaaraceli22/e8xvx7aeo9enzsm8/wish/648587778</link>
         <description><![CDATA[<div>El uso de Internet como instrumento o medio del que se vale una organización terrorista para estructurar parte de sus actividades encaminadas a sus objetivos de perturbación de la paz social o la subversión del sistema político que ataca. El empleo de las comunicaciones a través de Internet con<br>enmascaramiento, cifrado o estenografía, es una de las<br>dificultades añadidas en la persecución de estos delitos.<br>La solución está en emplear aquellos medios humanos y<br>técnicos capaces de interceptar, desencriptar y analizar<br>los mensajes que circulan.<br> </div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/642834209/652b8efaa62e4e7a2979c058d94038c3/ciberterrorismo.jpg" />
         <pubDate>2020-07-06 19:29:49 UTC</pubDate>
         <guid>https://padlet.com/daianaaraceli22/e8xvx7aeo9enzsm8/wish/648587778</guid>
      </item>
   </channel>
</rss>
