RIESGOS DE SEGURIDAD EN LA RED
Monitor Space S.A.S. reconoce que la infraestructura tecnológica y de red constituye un componente fundamental para la prestación de sus servicios de Internet y telecomunicaciones. Por esta razón, la compañía identifica y gestiona los riesgos que puedan afectar la disponibilidad, integridad y confidencialidad de la información, así como la continuidad y seguridad de sus servicios.
Riesgos Identificados
1. Accesos no autorizados
Existe el riesgo de que personas no autorizadas intenten acceder a equipos, sistemas, aplicaciones, bases de datos, plataformas administrativas o recursos de red mediante el uso indebido de credenciales, vulnerabilidades técnicas o técnicas de ingeniería social.
Medidas de control:
- Uso de contraseñas seguras.
- Gestión y restricción de privilegios de acceso.
- Monitoreo de accesos y actividades relevantes.
- Protección de cuentas y credenciales.
- Bloqueo o cierre de sesiones cuando corresponda.
- Revisión periódica de los permisos de acceso.
2. Ataques de Malware y Ransomware
La infraestructura tecnológica puede verse afectada por software malicioso diseñado para alterar, destruir, cifrar, bloquear o sustraer información y recursos tecnológicos.
Medidas de control:
- Uso de soluciones de protección contra malware.
- Actualización periódica de sistemas y aplicaciones.
- Implementación de mecanismos de filtrado y protección.
- Copias de seguridad de información crítica.
- Capacitación y concientización frente a archivos y mensajes sospechosos.
- Aplicación oportuna de actualizaciones de seguridad.
3. Ataques de Denegación de Servicio (DDoS)
Los servicios de Internet, plataformas y recursos tecnológicos pueden verse afectados por ataques masivos destinados a saturar la infraestructura y provocar interrupciones o degradación del servicio.
Medidas de control:
- Monitoreo del tráfico de red.
- Identificación de comportamientos anómalos.
- Implementación de mecanismos de mitigación de ataques.
- Redundancia de componentes críticos cuando sea técnicamente viable.
- Procedimientos de respuesta y recuperación ante incidentes.
- Seguimiento de la disponibilidad de los servicios.
4. Interceptación de Comunicaciones
Existe el riesgo de captura, acceso o divulgación no autorizada de información transmitida a través de redes públicas o privadas.
Medidas de control:
- Utilización de protocolos seguros de comunicación.
- Cifrado de información sensible cuando corresponda.
- Implementación de mecanismos seguros de autenticación.
- Segmentación y protección de redes.
- Restricción del acceso a comunicaciones y sistemas según las funciones autorizadas.
5. Vulnerabilidades de Software y Hardware
Los equipos de red, sistemas operativos, aplicaciones, plataformas y demás componentes tecnológicos pueden presentar vulnerabilidades que sean aprovechadas para comprometer la seguridad de la infraestructura.
Medidas de control:
- Gestión periódica de vulnerabilidades.
- Aplicación de actualizaciones y parches de seguridad.
- Actualización de firmware cuando corresponda.
- Revisión de configuraciones de seguridad.
- Evaluaciones técnicas periódicas.
- Seguimiento de vulnerabilidades conocidas que puedan afectar la infraestructura.
6. Pérdida o Divulgación de Información
La información de clientes, usuarios, proveedores, colaboradores o de la propia compañía podría ser divulgada, alterada, extraviada o utilizada de manera no autorizada.
Medidas de control:
- Control de acceso a la información.
- Clasificación de la información de acuerdo con su nivel de sensibilidad.
- Restricción de permisos según las funciones autorizadas.
- Copias de seguridad de información crítica.
- Uso de mecanismos de protección y almacenamiento seguro.
- Compromisos de confidencialidad cuando sean aplicables.
7. Fallas de Infraestructura
Cortes de energía, daños físicos, fallas de equipos, problemas de conectividad, desastres naturales u otros eventos pueden afectar la disponibilidad de los servicios y recursos tecnológicos.
Medidas de control:
- Sistemas de respaldo energético cuando sean aplicables.
- Monitoreo de infraestructura crítica.
- Mantenimiento preventivo y correctivo.
- Copias de seguridad.
- Procedimientos de recuperación ante incidentes.
- Medidas de continuidad y recuperación de los servicios críticos.
8. Ingeniería Social y Phishing
Los atacantes pueden intentar obtener información confidencial, credenciales o acceso a sistemas mediante engaños dirigidos a colaboradores, contratistas o usuarios.
Medidas de control:
- Programas de concientización en seguridad digital.
- Capacitación sobre phishing e ingeniería social.
- Verificación de identidad antes de suministrar información sensible.
- Uso responsable de correo electrónico y canales de comunicación.
- Reporte de mensajes, enlaces o comunicaciones sospechosas.
- Implementación de controles de autenticación y protección de cuentas cuando corresponda.
9. Exposición a Información Falsa y Desinformación
Monitor Space S.A.S. reconoce que la difusión, recepción o utilización de información falsa, engañosa, manipulada o no verificada puede afectar la toma de decisiones, la reputación de la compañía, la confianza de los usuarios y la seguridad de la información.
Riesgo Identificado
Existe el riesgo de que colaboradores, contratistas o usuarios sean expuestos a campañas de desinformación, noticias falsas, mensajes engañosos, comunicaciones fraudulentas o contenido manipulado que pueda generar decisiones incorrectas, afectar la imagen institucional o facilitar situaciones de fraude, suplantación o ingeniería social.
Medidas de Control
- Verificar la autenticidad de la información antes de compartirla o utilizarla para la toma de decisiones.
- Confirmar información proveniente de fuentes externas mediante canales oficiales y confiables.
- Evitar la difusión de mensajes, noticias, alertas o comunicados cuya procedencia no haya sido validada.
- Promover la capacitación y concientización sobre noticias falsas, phishing, ingeniería social y fraude digital.
- Utilizar los canales oficiales de Monitor Space S.A.S. para la divulgación de información institucional.
- Reportar comunicaciones, publicaciones o mensajes sospechosos que puedan afectar a la compañía o a sus usuarios.
- Mantener mecanismos de seguimiento de incidentes que puedan afectar la reputación digital.
- Fomentar una cultura basada en la verificación de la información y el uso responsable de los medios digitales.
Impactos Potenciales
La exposición a información falsa o desinformación puede generar:
- Fraudes financieros.
- Suplantación de identidad.
- Accesos no autorizados a sistemas.
- Pérdida o divulgación de información sensible.
- Daño reputacional para Monitor Space S.A.S.
- Afectación de la confianza de clientes y usuarios.
- Interrupciones o afectaciones operativas derivadas de decisiones tomadas con información incorrecta.
Gestión y Respuesta
Cualquier colaborador o responsable que identifique información potencialmente falsa, engañosa o manipulada relacionada con Monitor Space S.A.S. deberá reportarla por los canales internos establecidos por la compañía para su validación, análisis y tratamiento correspondiente.
Gestión de Riesgos
Monitor Space S.A.S. podrá realizar periódicamente procesos de identificación, análisis, evaluación y tratamiento de riesgos relacionados con la seguridad de la información y la infraestructura tecnológica, con el propósito de establecer controles preventivos, detectivos y correctivos que permitan reducir la probabilidad de ocurrencia y el impacto de posibles incidentes.
Los riesgos identificados deberán ser registrados, evaluados, monitoreados y revisados periódicamente de acuerdo con las necesidades de la organización y como parte de un proceso de mejora continua.
La gestión de riesgos podrá contemplar, entre otros aspectos:
- Identificación de activos críticos.
- Identificación de amenazas y vulnerabilidades.
- Evaluación de probabilidad e impacto.
- Definición de medidas de tratamiento.
- Seguimiento de riesgos residuales.
- Revisión y actualización de controles.
- Gestión y seguimiento de incidentes de seguridad.
Compromiso de Monitor Space
Monitor Space S.A.S. promueve el uso responsable y seguro de sus servicios de Internet y recursos tecnológicos, así como la protección de la información de sus usuarios, colaboradores y demás partes relacionadas.
La gestión de los riesgos de seguridad constituye un componente importante para contribuir a la continuidad, confiabilidad y adecuada prestación de los servicios de telecomunicaciones.
MONITOR SPACE S.A.S.
NIT: 830.006.960-4
Referencia TIC: TIC-150.1_27499
Teléfono: (601) 3621802
Correo: info@monitorspace.net
Bogotá D.C., Colombia