Seguridad informática

Campaña de concientización de seguridad informática en redes sociales

Seguridad informática - DGTI 2021 - UDLAP

Derivado del contenido de los boletines de seguridad informática, se desarrollaron diversos videos que explicaban de manera fácil y sencilla conceptos básicos de la seguridad informática, así como consejos para protegerse contra diversas amenazas. Los videos publicados en las redes sociales, pueden también consultarse a través del sitio de “Habilidades Digitales”.

Algunos de los temas que se abordaron fueron: Phishing, Ransomware, compras en línea seguras, cómo elegir una contraseña adecuada, cómo realizar videoconferencias de manera segura, cómo protegerse de amenazas informáticas entre otras.

Boletín: Consejos de seguridad informática

Durante 2021, se le dio continuidad al boletín de seguridad informática con el propósito de mantener informada a la comunidad de universitaria acerca de las amenazas informáticas más comunes. De esta forma se proveen consejos para mantener la integridad de la información y de los individuos al realizar distintas actividades en línea.  En este año, se publicaron 44 boletines, los cuales están disponibles a través del sitio de “Habilidades Digitales”.

Webinars de seguridad informática

Seguridad informática - DGTI 2021 - UDLAP

Como parte del programa de concientización sobre temas de seguridad informática, se dio continuidad al programa de webinars donde se contó con la presencia de personalidades del mundo de la tecnología que nos hablaron de la importancia de la seguridad informática, los riesgos a los que nos enfrentamos, así como las mejores prácticas para protegernos.

Los webinars que se realizaron durante 2021 fueron:

  •  La seguridad informática en la nueva normalidad, presentado por Alberto García Caraveo, director de seguridad, plataforma e infraestructura tecnológica de la UDLAP.
  • Ciberseguridad desde la perspectiva de un usuario, un tecnólogo y un responsable de seguridad, presentado por Martín Hoz de Fortinet, Vicepresidente de ingeniería de venta y servicio posventa de América Latina y el Caribe de Fortinet.
  • Conciencias Digitales: Presencia de Inteligencia Artificial hoy y a futuro, presentado por Yazmín Pérez, Senior Cyber Tecnnology Specialist Darktrace.
  • Respuesta a incidentes de ciberseguridad en la nueva realidad presentado por David Tintor, especialista en seguridad informática.
  • Retorno de la inversión en proyectos de seguridad informática, presentado por José Luis Cisneros López, Director de Tecnologías de Información de Finamex.
  • Protege a tus hijos de las amenazas de Internet, presentado por el Mtro. Hugo López Álvarez, Director de Evolución Digital y Estrategia en Medios Digitales de la UDLAP.
  • Pecados capitales en el manejo de la ciberseguridad, presentado por Mauricio Rodríguez Loustaunau, especialista en seguridad informática.

La grabación de todos los webinars puede consultarse en: Seguridad Informática, webinars.

Actualización de plataformas y sistemas

Seguridad informática - DGTI 2021 - UDLAP
  • Actualización de VPNs para el aseguramiento de los aplicativos de las áreas financieras y de RRHH: Actualmente los sistemas de información financieros hacen uso de las redes privadas virtuales para acceder de forma segura, esto conlleva mantener actualizado el software relacionado para así prevenir pérdida de información o un uso indebido de la misma. 
  • Apoyo para la actualización continua de los ambientes productivos (remediación de vulnerabilidades): Continuamente los ambientes de nuestros sistemas financieros requieren actualización para implantar medidas para la remediación de vulnerabilidades que se puedan dar por el uso de software obsoleto, en 2021 se atendieron las recomendaciones de seguridad, siempre teniendo en cuenta mantener la funcionalidad requerida por nuestros usuarios. 
  • Soporte y mantenimiento a los sistemas de recuperación y actualización de contraseñas: Se realizó una actualización de los protocolos de seguridad para el uso en los sistemas de información institucional (SSL, TLS, etc.). 
  • Migración de la solución para la detección y protección de amenazas avanzadas en el correo electrónico: Considerando que el correo electrónico es uno de los principales vectores de entrada para los atacantes y buscando mejorar la solución para su protección, incorporamos un motor de Inteligencia Artificial y Aprendizaje de Máquina que mejora la detección de actividades anómalas en el correo electrónico de los empleados. 

Curso de seguridad informática

En abril de este año se ofreció para la comunidad de empleados, administrativos y académicos, el curso de «Seguridad informática», con el objetivo de desarrollar y fortalecer las habilidades tecnológicas requeridas para enfrentar las principales amenazas cibernéticas en el mundo. A través de diferentes textos y cápsulas con temas afines a la seguridad informática, 1500 empleados que aprobaron el curso en línea dieron cuenta de elementos a considerar al realizar transacciones a través de la Internet, cómo proteger su equipo de ataques cibernéticos y hacer sus tareas diarias de manera segura.