1. Desde su punto de vista los docentes: ¿Cómo podemos fomentar prácticas digitales seguras?
En materias no específicas, tratar de fomentar la curiosidad como en toda la educación puede funcionar. Hay mucha información disponible y la ciberseguridad tiene muchos ámbitos de trabajo.
Desde la formación ética en la que se reflexione sobre las diferencias entre usar herramientas y crearlas, sobre los sectores que se benefician y perjudican gracias al uso de herramientas que se utilizan para hacer pruebas, para acciones de activismo o causar algún tipo de daño.
En materias específicas se puede instruir en la importancia y las prácticas de desarrollo seguro, todos los aspectos de
“controles de accesos”, los usos de contraseñas, los factores de autenticación y su importancia, y de los permisos en general.
En ciberseguridad hay temas técnicos, sociales, económicos, políticos, hay para todos los gustos. También es interesante, en lo concreto, conocer cómo funcionan las plataformas, cómo monetizan la información de
sus ususarios por un lado y el negocio de la publicidad directa e indirectamente. También los riesgos de exponer información que puede ser usada para robos en sus casas o de sus amigos y el tema del malware que mencioné al principio. De a poco y de acuerdo a la edad, debe advertirse a niñas, niños y adolescentes de los distintos tipos de riesgos.
2. En las escuelas ¿es riesgoso usar Wi-Fi público?
Una red wifi, es una red, debería estar configurada con un protocolo que sea seguro para la comunicación y las conexiones revisadas para monitorear que no esté siendo espiada. Lo que se ve es que el adjetivo de público se asocia
a una red sin control, aunque a veces sí tiene controles.
Dependerá de cómo se administra. La recomendación general es no usar servicios de pago, ni envío de datos sensibles, pero estas recomendaciones generales muchas veces pueden fallar.
3. Marcela: ¿A que se denomina el hacking ético?
Hay algunas personas que se molestarían con el adjetivo de ético. La prensa ha llamado hackeos a cualquier incidente grave o delito que involucra sistemas informáticos, luego hacker al que lo causa y esta asociación parece que se compensa para el lado del bien con el adjetivo ético. El hacking es una actividad en la que se buscan formas no estándar de lograr un objetivo, en particular el objetivo suele ser acceder a un sistema u obtener una funcionalidad adicional. Para lograr el objetivo quienes practican el hacking suelen conocer muy bien el software y su funcionamiento o, en muchos casos pasan tiempo utilizando técnicas específicas.
Sería deseable contar en cualquier organización con un perfil hacking para que pueda probar las medidas de seguridad.
También hay un concepto más amplio que habla de una curiosidad por conocer y de buscar los objetivos más allá de
las restricciones conocidas. En este sentido también quienes tienen habilidades técnicas reconocen que las posibilidades de acceder a sisteamas es muy sencilla en muchos casos. El hacking es como muchas personas entienden a la seguridad informática, aunque hay muchas más áreas de trabajo, es una de las más conocidas.
4. Recientemente, se han producido infracciones en muchas escuelas en las que se han visto comprometidos los datos y la información personal de los estudiantes y el personal ¿nos podría brindar algunos consejos para mejorar la Ciberseguridad en aulas para alumnos y profesores?
La recomendación es reforzar la gestión de la seguridad de los sistemas que utilizan y los cuidados con los usuarios y
accesos (contraseñas). Sería importante usar dos factores de autenticación o autenticación en dos pasos, para que no sean las contraseñas el unico elemento de autenticación. También el cuidado con las aplicaciones que se descargan y la información que comparten.
Gracias Marcela.
Perfil de Marcela Pallero. Responsable del Programa Seguridad en TIC en la Fundación Sadosky. Ingeniera en Sistemas de Información (UTN), Especialista en Criptografía y Seguridad Teleinformática (ESTE) y Profesora en disciplinas industriales (ISPT-UTN). Trabajó en delitos informáticos en PFA, en el Equipo de Respuesta a Incidentes de Seguridad ArCERT, en Firma Digital en ONTI y es Analista de Seguridad en el BCRA. En nuestra Facultad es Docente de la materia Auditoría y Seguridad de Sistemas y de Trabajo Final de Grado.
Sé el primero en comentar