{"id":2950,"date":"2019-04-02T22:00:00","date_gmt":"2019-04-02T22:00:00","guid":{"rendered":""},"modified":"-0001-11-30T00:00:00","modified_gmt":"-0001-11-29T23:00:00","slug":"abogados-especialistas-en-ciberataques-madrid-espana","status":"publish","type":"publicacion","link":"https:\/\/belzuz.com\/en\/publicacion\/abogados-especialistas-en-ciberataques-madrid-espana\/","title":{"rendered":"Medidas t\u00e9cnicas y organizativas para evitar un ciberataque"},"content":{"rendered":"<p style=\"text-align: justify;\">La progresiva evoluci&oacute;n de los delitos inform&aacute;ticos es un tema de inquietante actualidad. En los tiempos que corren no es suficiente con la instalaci&oacute;n de un antivirus, ya que los hackers van un paso por delante de los habituales sistemas de protecci&oacute;n inform&aacute;tica. En la actualidad existen muchos ciberataques de los que somos conocedores, unos m&aacute;s peligrosos que otros, ya que ponen en riesgo informaci&oacute;n confidencial y pueden da&ntilde;ar la imagen, reputaci&oacute;n y honor de una empresa. Estos ciberataques tambi&eacute;n provocan cuantiosas p&eacute;rdidas de car&aacute;cter econ&oacute;mico, lo que hace cada vez m&aacute;s necesario el asesoramiento legal para implantar sistemas de protecci&oacute;n contra estos ciberataques.<\/p>\n<p style=\"text-align: justify;\">Uno de los &uacute;ltimos ciberataques acontecidos fue el sufrido por el Ministerio de Defensa Espa&ntilde;ol. El virus inform&aacute;tico se filtr&oacute; por un correo electr&oacute;nico infectado teniendo como principal objetivo robar secretos de alta tecnolog&iacute;a militar. Algunas de las fuentes aseguran que el ciberataque no fue perpetrado desde dentro o por alg&uacute;n pirata nacional, sino que se trata de un ciberataque desde un Estado extranjero. El Ministerio de Justicia tambi&eacute;n sufri&oacute; un ciberataque recientemente en su sistema telem&aacute;tico de comunicaciones LexNet, teniendo acceso los hackers a documentaci&oacute;n e informaci&oacute;n confidencial. Adem&aacute;s de estos &uacute;ltimos ciberataques al Estado Espa&ntilde;ol, son numerosas las empresas espa&ntilde;olas que se enfrentan a estas ciberamenzas quedando sus sistemas inform&aacute;ticos contaminados. Estos virus se introducen a trav&eacute;s de un correo electr&oacute;nico infectado, un archivo adjunto, o, simplemente, al introducir un pen drive o mediante impresoras con acceso a Internet. Estos ataques inform&aacute;ticos se consiguen por la falta de medidas de ciberseguridad actualizadas o por estar estas medidas de seguridad desfasadas y anticuadas.<\/p>\n<p style=\"text-align: justify;\">Las consecuencias de un ciberataque pueden producir incalculables p&eacute;rdidas econ&oacute;micas para el negocio, unido a la fuga de datos sensibles y confidenciales. Estos ciberataques van un paso por delante y son numerosos los tipos de ciberataques de los que podemos ser v&iacute;ctimas. La persona que hay detr&aacute;s de estos delitos inform&aacute;ticos no tiene por qu&eacute; encontrare en el Estado donde se produce el incidente, pues la ciberamenaza puede haberse operado desde un pa&iacute;s extranjero. Es importante que sepamos diferenciar los diferentes tipos de ciberataques existentes para entender a la amenaza a la que nos enfrentamos en cada situaci&oacute;n. Algunos de los m&aacute;s conocidos son:<\/p>\n<p style=\"text-align: justify; padding-left: 30px;\">&#8211; <strong>Spyware<\/strong>: a trav&eacute;s de este malware se recopila informaci&oacute;n ajena mediante la infecci&oacute;n de un ordenador. Este virus es utilizado por los hackers para recopilar datos sensibles (secretos empresariales, comerciales,, econ&oacute;micos, etc.) de una empresa y poder lucrarse de ellos vendi&eacute;ndolos a terceros sin conocimiento o consentimiento del propietario.<\/p>\n<p style=\"text-align: justify; padding-left: 30px;\">&#8211; <strong>Phishing<\/strong>: este ciberataque es muy com&uacute;n y se expande v&iacute;a email, accediendo de esta manera a informaci&oacute;n confidencial de la empresa.<\/p>\n<p style=\"text-align: justify; padding-left: 30px;\">&#8211; <strong>Adware<\/strong>: infectan ordenadores para obtener informaci&oacute;n personal de los internautas mediante softwares que muestran anuncios publicitarios.<\/p>\n<p style=\"text-align: justify; padding-left: 30px;\">&#8211; <strong>Ransomware<\/strong>: con este ciberataque se bloquea el sistema de una empresa, solicitando un rescate para la liberalizaci&oacute;n del mismo. Con este virus la empresa queda totalmente paralizada sin poder funcionar.<\/p>\n<p style=\"text-align: justify; padding-left: 30px;\">&#8211; <strong>Gusanos<\/strong>: estos virus, junto con los troyanos, son los m&aacute;s conocidos por su uso reiterado por parte de los hackers. Este virus se va propagando por el resto de equipos inform&aacute;ticos en cadena, provocando una r&aacute;pida expansi&oacute;n del virus, colapsando de esta manera los ordenadores y las redes inform&aacute;ticas.<\/p>\n<p style=\"text-align: justify;\">Para estas amenazas y ataques, de las que hemos podido enumerar las m&aacute;s relevantes actualmente, cabe implantar una serie de medidas t&eacute;cnicas y organizativas para evitar una infecci&oacute;n provocada por las mismas. Estas medidas son las estipuladas en el Reglamento General de Protecci&oacute;n de Datos (RGPD) y en la Norma ISO 27001, que es una norma internacional que permite el aseguramiento, confidencialidad e integridad de los datos, permitiendo a las diferentes organizaciones evaluar el riesgo y aplicar controles para mitigarlos o eliminarlos. Estas medidas t&eacute;cnicas y organizativas son las siguientes:<\/p>\n<p style=\"text-align: justify; padding-left: 30px;\">1. <strong>Confidencialidad<\/strong>: basada en el control de acceso f&iacute;sico, sistemas y control de acceso a datos (uso de software antivirus, uso de sistema de detecci&oacute;n de intrusos, grabaci&oacute;n de destrucci&oacute;n de datos, etc.), controles de transmisi&oacute;n (uso de firewalls, registro de fax, medidas de grabaci&oacute;n, entre otros), seudonimizacion y la encriptaci&oacute;n de datos (m&oacute;viles, correos electr&oacute;nicos, soporte de datos, etc.).<\/p>\n<p style=\"text-align: justify; padding-left: 30px;\">2. <strong>Integridad<\/strong>: a trav&eacute;s de los controles de entrada mediante las grabaciones de entrada, el registro de acceso a las aplicaciones, etc., as&iacute; como los controles de integridad revisando peri&oacute;dicamente la integridad de los datos, sistemas de detecci&oacute;n de intrusi&oacute;n y la detecci&oacute;n en tiempo real de violaciones contra la integridad.<\/p>\n<p style=\"text-align: justify; padding-left: 30px;\">3. <strong>Disponibilidad y resiliencia<\/strong>: usando controles de recuperabilidad y de disponibilidad.<\/p>\n<p style=\"text-align: justify; padding-left: 30px;\">4. <strong>Control de procesos y evaluaci&oacute;n de eficacia<\/strong>: realizando un control rutinario de contratos y del trabajo, protecci&oacute;n de datos por defecto, una correcta gesti&oacute;n de Protecci&oacute;n de Datos, controles de eficacia y un suministro regular de certificados de seguridad.<\/p>\n<p style=\"text-align: justify;\">En nuestro <strong><\/strong> de Belzuz Abogados, S.L.P. contamos con amplia experiencia para implantar estas medidas de control y seguridad en aqu&eacute;llas organizaciones que se vean en la necesidad de actualizar o modificar sus sistemas de ciberseguridad para evitar uno de los ciberataques que hemos destacado en nuestro art&iacute;culo. Dadas las continuas y novedosas ciberamenzas es imprescindible actualizar y revisar nuestro plan de seguridad online para evitar posibles ciberataques que produzcan una fuga no deseada de informaci&oacute;n relevante para nuestro negocio.<\/p>\n<\/p><\/p>\n","protected":false},"featured_media":431,"template":"","categories":[],"area-de-practica":[],"publicaciones":[],"idioma-publicacion":[70],"class_list":["post-2950","publicacion","type-publicacion","status-publish","has-post-thumbnail","hentry","idioma-publicacion-espanol"],"acf":[],"_links":{"self":[{"href":"https:\/\/belzuz.com\/en\/wp-json\/wp\/v2\/publicacion\/2950","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/belzuz.com\/en\/wp-json\/wp\/v2\/publicacion"}],"about":[{"href":"https:\/\/belzuz.com\/en\/wp-json\/wp\/v2\/types\/publicacion"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/belzuz.com\/en\/wp-json\/wp\/v2\/media\/431"}],"wp:attachment":[{"href":"https:\/\/belzuz.com\/en\/wp-json\/wp\/v2\/media?parent=2950"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/belzuz.com\/en\/wp-json\/wp\/v2\/categories?post=2950"},{"taxonomy":"area-de-practica","embeddable":true,"href":"https:\/\/belzuz.com\/en\/wp-json\/wp\/v2\/area-de-practica?post=2950"},{"taxonomy":"publicaciones","embeddable":true,"href":"https:\/\/belzuz.com\/en\/wp-json\/wp\/v2\/publicaciones?post=2950"},{"taxonomy":"idioma-publicacion","embeddable":true,"href":"https:\/\/belzuz.com\/en\/wp-json\/wp\/v2\/idioma-publicacion?post=2950"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}