Riesgos de Seguridad en la Red

RIESGOS DE SEGURIDAD EN LA RED

Monitor Space S.A.S. reconoce que la infraestructura tecnológica y de red constituye un componente fundamental para la prestación de sus servicios de Internet y telecomunicaciones. Por esta razón, la compañía identifica y gestiona los riesgos que puedan afectar la disponibilidad, integridad y confidencialidad de la información, así como la continuidad y seguridad de sus servicios.

Riesgos Identificados

1. Accesos no autorizados

Existe el riesgo de que personas no autorizadas intenten acceder a equipos, sistemas, aplicaciones, bases de datos, plataformas administrativas o recursos de red mediante el uso indebido de credenciales, vulnerabilidades técnicas o técnicas de ingeniería social.

Medidas de control:

  • Uso de contraseñas seguras.
  • Gestión y restricción de privilegios de acceso.
  • Monitoreo de accesos y actividades relevantes.
  • Protección de cuentas y credenciales.
  • Bloqueo o cierre de sesiones cuando corresponda.
  • Revisión periódica de los permisos de acceso.

2. Ataques de Malware y Ransomware

La infraestructura tecnológica puede verse afectada por software malicioso diseñado para alterar, destruir, cifrar, bloquear o sustraer información y recursos tecnológicos.

Medidas de control:

  • Uso de soluciones de protección contra malware.
  • Actualización periódica de sistemas y aplicaciones.
  • Implementación de mecanismos de filtrado y protección.
  • Copias de seguridad de información crítica.
  • Capacitación y concientización frente a archivos y mensajes sospechosos.
  • Aplicación oportuna de actualizaciones de seguridad.

3. Ataques de Denegación de Servicio (DDoS)

Los servicios de Internet, plataformas y recursos tecnológicos pueden verse afectados por ataques masivos destinados a saturar la infraestructura y provocar interrupciones o degradación del servicio.

Medidas de control:

  • Monitoreo del tráfico de red.
  • Identificación de comportamientos anómalos.
  • Implementación de mecanismos de mitigación de ataques.
  • Redundancia de componentes críticos cuando sea técnicamente viable.
  • Procedimientos de respuesta y recuperación ante incidentes.
  • Seguimiento de la disponibilidad de los servicios.

4. Interceptación de Comunicaciones

Existe el riesgo de captura, acceso o divulgación no autorizada de información transmitida a través de redes públicas o privadas.

Medidas de control:

  • Utilización de protocolos seguros de comunicación.
  • Cifrado de información sensible cuando corresponda.
  • Implementación de mecanismos seguros de autenticación.
  • Segmentación y protección de redes.
  • Restricción del acceso a comunicaciones y sistemas según las funciones autorizadas.

5. Vulnerabilidades de Software y Hardware

Los equipos de red, sistemas operativos, aplicaciones, plataformas y demás componentes tecnológicos pueden presentar vulnerabilidades que sean aprovechadas para comprometer la seguridad de la infraestructura.

Medidas de control:

  • Gestión periódica de vulnerabilidades.
  • Aplicación de actualizaciones y parches de seguridad.
  • Actualización de firmware cuando corresponda.
  • Revisión de configuraciones de seguridad.
  • Evaluaciones técnicas periódicas.
  • Seguimiento de vulnerabilidades conocidas que puedan afectar la infraestructura.

6. Pérdida o Divulgación de Información

La información de clientes, usuarios, proveedores, colaboradores o de la propia compañía podría ser divulgada, alterada, extraviada o utilizada de manera no autorizada.

Medidas de control:

  • Control de acceso a la información.
  • Clasificación de la información de acuerdo con su nivel de sensibilidad.
  • Restricción de permisos según las funciones autorizadas.
  • Copias de seguridad de información crítica.
  • Uso de mecanismos de protección y almacenamiento seguro.
  • Compromisos de confidencialidad cuando sean aplicables.

7. Fallas de Infraestructura

Cortes de energía, daños físicos, fallas de equipos, problemas de conectividad, desastres naturales u otros eventos pueden afectar la disponibilidad de los servicios y recursos tecnológicos.

Medidas de control:

  • Sistemas de respaldo energético cuando sean aplicables.
  • Monitoreo de infraestructura crítica.
  • Mantenimiento preventivo y correctivo.
  • Copias de seguridad.
  • Procedimientos de recuperación ante incidentes.
  • Medidas de continuidad y recuperación de los servicios críticos.

8. Ingeniería Social y Phishing

Los atacantes pueden intentar obtener información confidencial, credenciales o acceso a sistemas mediante engaños dirigidos a colaboradores, contratistas o usuarios.

Medidas de control:

  • Programas de concientización en seguridad digital.
  • Capacitación sobre phishing e ingeniería social.
  • Verificación de identidad antes de suministrar información sensible.
  • Uso responsable de correo electrónico y canales de comunicación.
  • Reporte de mensajes, enlaces o comunicaciones sospechosas.
  • Implementación de controles de autenticación y protección de cuentas cuando corresponda.

9. Exposición a Información Falsa y Desinformación

Monitor Space S.A.S. reconoce que la difusión, recepción o utilización de información falsa, engañosa, manipulada o no verificada puede afectar la toma de decisiones, la reputación de la compañía, la confianza de los usuarios y la seguridad de la información.

Riesgo Identificado

Existe el riesgo de que colaboradores, contratistas o usuarios sean expuestos a campañas de desinformación, noticias falsas, mensajes engañosos, comunicaciones fraudulentas o contenido manipulado que pueda generar decisiones incorrectas, afectar la imagen institucional o facilitar situaciones de fraude, suplantación o ingeniería social.

Medidas de Control

  • Verificar la autenticidad de la información antes de compartirla o utilizarla para la toma de decisiones.
  • Confirmar información proveniente de fuentes externas mediante canales oficiales y confiables.
  • Evitar la difusión de mensajes, noticias, alertas o comunicados cuya procedencia no haya sido validada.
  • Promover la capacitación y concientización sobre noticias falsas, phishing, ingeniería social y fraude digital.
  • Utilizar los canales oficiales de Monitor Space S.A.S. para la divulgación de información institucional.
  • Reportar comunicaciones, publicaciones o mensajes sospechosos que puedan afectar a la compañía o a sus usuarios.
  • Mantener mecanismos de seguimiento de incidentes que puedan afectar la reputación digital.
  • Fomentar una cultura basada en la verificación de la información y el uso responsable de los medios digitales.

Impactos Potenciales

La exposición a información falsa o desinformación puede generar:

  • Fraudes financieros.
  • Suplantación de identidad.
  • Accesos no autorizados a sistemas.
  • Pérdida o divulgación de información sensible.
  • Daño reputacional para Monitor Space S.A.S.
  • Afectación de la confianza de clientes y usuarios.
  • Interrupciones o afectaciones operativas derivadas de decisiones tomadas con información incorrecta.

Gestión y Respuesta

Cualquier colaborador o responsable que identifique información potencialmente falsa, engañosa o manipulada relacionada con Monitor Space S.A.S. deberá reportarla por los canales internos establecidos por la compañía para su validación, análisis y tratamiento correspondiente.


Gestión de Riesgos

Monitor Space S.A.S. podrá realizar periódicamente procesos de identificación, análisis, evaluación y tratamiento de riesgos relacionados con la seguridad de la información y la infraestructura tecnológica, con el propósito de establecer controles preventivos, detectivos y correctivos que permitan reducir la probabilidad de ocurrencia y el impacto de posibles incidentes.

Los riesgos identificados deberán ser registrados, evaluados, monitoreados y revisados periódicamente de acuerdo con las necesidades de la organización y como parte de un proceso de mejora continua.

La gestión de riesgos podrá contemplar, entre otros aspectos:

  • Identificación de activos críticos.
  • Identificación de amenazas y vulnerabilidades.
  • Evaluación de probabilidad e impacto.
  • Definición de medidas de tratamiento.
  • Seguimiento de riesgos residuales.
  • Revisión y actualización de controles.
  • Gestión y seguimiento de incidentes de seguridad.

Compromiso de Monitor Space

Monitor Space S.A.S. promueve el uso responsable y seguro de sus servicios de Internet y recursos tecnológicos, así como la protección de la información de sus usuarios, colaboradores y demás partes relacionadas.

La gestión de los riesgos de seguridad constituye un componente importante para contribuir a la continuidad, confiabilidad y adecuada prestación de los servicios de telecomunicaciones.

MONITOR SPACE S.A.S.
NIT: 830.006.960-4
Referencia TIC: TIC-150.1_27499
Teléfono: (601) 3621802
Correo: info@monitorspace.net
Bogotá D.C., Colombia