Plan de Contingencia Informatico
Plan de Contingencia Informatico
Plan de Contingencia Informatico
INTRODUCCIÓN
La protección de la información vital de una entidad ante la posible pérdida,
destrucción, robo y otras amenazas, es abarcar la preparación e
implementación de un completo Plan de Contingencia Informático.
Cualquier Sistema de Redes de Computadoras (ordenadores, periféricos y
accesorios) están expuestos a riesgo y puede ser fuente de problemas. El
Hardware, el Software están expuestos a diversos Factores de Riesgo
Humano y Físicos. Estos problemas menores y mayores sirven para
retroalimentar nuestros procedimientos y planes de seguridad en la
información. Pueden originarse pérdidas catastróficas a partir de fallos de
componentes críticos (el disco duro), bien por grandes desastres (incendios,
terremotos, sabotaje, etc.) o por fallas técnicas (errores humanos, virus
informático, etc.) que producen daño físico irreparable. Por lo anterior es
importante contar con un Plan de contingencia adecuado de forma que
ayude a la Entidad a recobrar rápidamente el control y capacidades para
procesar la información y restablecer la marcha normal del negocio.
OBJETIVO GENERAL
Formular un adecuado Plan de Contingencias, que permita la continuidad en
los procedimientos informáticos de los salones de cómputo, así como
enfrentarnos a fallas y eventos inesperados; con el propósito de asegurar y
restaurar los equipos e información con las menores pérdidas posibles en
forma rápida, eficiente y oportuna; buscando la mejora de la calidad en los
servicios que brinda la fundación.
OBJETIVOS ESPECIFICOS
• Evaluar, analizar y prevenir los riesgos informáticos .
• Establecer los niveles de complejidad de las fallas del sistema y los
posibles tiempos de no disponibilidad de los diferentes softwares.
MARCO CONCEPTUAL
DEFINICIONES
-AMENAZA: probabilidad de ocurrencia, durante un período específico y
dentro de un área determinada, de un fenómeno que puede potencialmente
causar daños en los elementos en riesgo.
-CONTIGENCIA: Evento o suceso que ocurre, en la mayoría de los casos, en
forma inesperada y que causa alteraciones en los patrones normales de
funcionamiento de una organización.
-ELEMENTOS EN RIESGO: Se refiere a la población, las construcciones, la
infraestructura, las edificaciones de las actividades económicas y otros
espacios donde éstas se desarrollan, los servicios públicos y el medio
ambiente natural que son susceptibles de daños como consecuencia de la
ocurrencia de un fenómeno natural o producido por el hombre (artificial).
-VULNERABILIDAD: La vulnerabilidad se refiere al grado de pérdidas
relacionadas con un elemento en riesgo (o un conjunto de elementos en
riesgo), que resulta como consecuencia de un fenómeno natural o artificial
con una determinada magnitud. Se expresa de una escala de “0” (no hay
daños) a “1” (daño total).
-RIESGO: Se refiere a la cuantificación de los posibles daños ocasionados a
los elementos en riesgo como consecuencia de un fenómeno natural o
artificial en términos de vidas perdidas, personas heridas, daños materiales
y ambientales e interrupciones de la actividad económica.
-GRAVEDAD: Se refiere a la magnitud resultante de los daños provocados
por un siniestro. Esta es subdividida en ninguna, insignificante, marginal,
crítica y catastrófica y se definen según el factor de evaluación (víctimas,
pérdidas económicas, suspensión de operación, daño ambiental).
-SEGURIDAD: Se refiere a las medidas tomadas con la finalidad de preservar
los datos o información que, en forma no autorizada, sea accidental o
intencionalmente, puedan ser modificados, destruidos o simplemente
divulgados.
-DATOS: Los datos son hechos y cifras que al ser procesados constituyen una
información, sin embargo, muchas veces datos e información se utilizan
como sinónimos.
-INCIDENTE: Es una violación con éxito de las medidas de seguridad, como
el robo de información, el borrado de archivos de datos valiosos, el robo de
equipos, PC, etc.
-ACTIVO: Son todo aquellos recursos o componentes de la institución, tanto
físico (tangibles), como lógicos (intangibles) que constituyen su
infraestructura, patrimonio, conocimiento y reputación en el mercado.
-PLAN DE CONTIGENCIA: Es una estrategia que se compone de una serie de
procedimientos que facilitan una solución alternativa que permite restituir
rápidamente el funcionamiento de los servicios críticos de la Fundación ante
la eventualidad que lo afecte de forma parcial o total.
Acción de Virus
Dado el caso crítico de que se presente virus en las computadoras se
procederá a lo siguiente:
1. Presentado el problema el jefe de informática evaluará si es necesario
declarar el estado de Contingencia en caso de que se encuentre en la
ejecución de un proceso crítico, si es así comunicará al personal a su
cargo sobre tal hecho, formará el equipo de emergencia y lo reportará
a dirección ejecutiva y presidencia.
2. El equipo de emergencia, bajo la supervisión del jefe de informática,
realizará una investigación del hecho, para detectar cómo es que los
equipos de cómputo se han infectado y proponer una nueva medida
preventiva para este caso.
3. Si los archivos infectados son aislados y aún persiste el mensaje de
que existe virus en el sistema, lo más probable es que una de las
estaciones es la que causó la infección, debiendo el equipo de
emergencia retirarla del ingreso al sistema y proceder a su revisión.
4. El equipo de emergencia deberá hacer una evaluación general de
todos los equipos de cómputo para detectar posibles amenazas de
este tipo con la utilización de un antivirus.
5. El equipo de emergencia en su proceso de evaluación encontrará
virus, deberá dar la opción de eliminar el virus. Si es que no puede
hacerlo el antivirus, recomendará borrar el archivo, tomar nota de los
archivos que se borren. Si éstos son varios pertenecientes al mismo
programa, reinstalar al término del escaneado. Finalizado el
escaneado, reconstruir el Master Boot del disco duro.
6. Si el virus causó suficiente daño como para evitar que los equipos de
cómputo operen normalmente, el equipo de emergencia deberá
formatear el equipo, instalando el mismo software base y operacional.
A si como los backups de la Base de Datos.
7. Una vez terminada la evaluación, el equipo de emergencia deberá
colocar en funcionamiento los equipos evaluados, asegurarse de la
devolución de los equipos de cómputo prestados (si es que esto haya
ocurrido) y notificar los hechos y presentar sus observaciones a
dirección ejecutiva y presidencia. Propondrá medidas que eviten
futuros hechos similares (como por ejemplo la obtención de un
antivirus potente y de su constante actualización).
8. Una vez solucionado el problema, el jefe de informática levantará el
estado de Contingencia, notificará al personal involucrado.
Incendios
El fuego es un elemento comprendido dentro de las principales amenazas
contra la seguridad. El fuego está considerado como problema crítico en las
instalaciones, por varias razones: primero, porque el local está lleno de
material inflamable como papel, cajas, etc. El hardware y el cableado son
también fuentes vulnerables de serios incendios.
El fuego es considerado el principal enemigo del computador ya que puede
destruir fácilmente los ficheros de información y programas. Además de la
pérdida de ficheros o del equipo, el fuego puede causar otras pérdidas no
cubiertas por el seguro. La más importante es la pérdida del "momento del
negocio". Un contratiempo de semanas o meses causa irreparables daños a
cualquier organización, aunque lograra situarse en las condiciones
originales.
A continuación, presentaremos algunos elementos en la lucha contra este
tipo de amenaza.
• MENOR MAGNITUD:
(1) Tomar la voz de alerta y avisar a las personas presentes.
(2) Solicitar con serenidad y seguridad, que se realice la salida de todas las
personas, siguiendo las rutas de evacuación señalizadas.
(3) Comprobar si alguno de los presentes tiene alguna incapacidad física o
mental que le impida realizar una adecuada evacuación, para tener especial
interés en ayudarlo a lograr el objetivo de salida.
(4) La persona encargada de portar el extintor, se dirigirá al lugar en el que
este se encuentre y procederá a aplicarlo en la zona donde se haya
producido el incendio.
(5) Una vez ubicado en la zona de la emergencia, se procederá a romper el
sello de plástico del extintor o a romper el sello de seguridad que pudiera
existir.
(6) Apuntar la boquilla del extintor hacia la zona de la base del fuego.
(7) Siempre se deberá operar el extintor a favor del viento. Nunca en contra
de él, ya que el operador podría verse impregnado de la sustancia extintora.
(8) El extintor se deberá utilizar a una distancia de 2 a 3 metros del fuego. La
sustancia nitrogenada que se encuentra en su interior alcanza una acción de
hasta 3 a 5 m. al momento en que el extintor es usado.
(9) Presionar firmemente la manija de descarga de la sustancia que se
encuentra dentro del extintor.
(10) Mover la boquilla del extintor en forma de abanico hasta extinguir el
fuego.
(11) Una vez usado el extintor, dejarlo echado en el suelo en señal que se
encuentra descargado.
(12) Inmediatamente después de superado el incendio, proceder a realizar
la recarga del extintor y volverlo a colocar en su respectiva ubicación.
(13) Se deberá tener siempre presente que luego de cualquier prueba o del
uso del extintor, la sustancia de su interior pierde potencia y por ende
deberá ser recargado en lugares de confianza.
• MAYOR MAGNITUD:
(1) Ante todo, se recomienda conservar la serenidad. Es obvio que en una
situación de este tipo, impera el desorden, sin embargo, es muy
recomendable tratar de conservar la calma, lo que repercutirá en un
adecuado control de nuestras acciones.
(2) El Equipo de Emergencia debe tratar en lo posible de trasladar los
servidores fuera del local, desalojando en forma ordenada, lo más rápido
posible, por las salidas destinadas para ello.
(3) A su vez se comunicará a al personal de vigilancia para solicitar el apoyo
de los bomberos y emergencia del hospital más cercano.
(4) Una vez solucionado el problema, se deberá declarar el estado de
emergencia haciendo una evaluación de los daños producidos por el
incendio, e informar a dirección ejecutiva y presidencia para su pronta
normalidad del desarrollo de los procesos.
ANEXOS
Inventario (repuestos en stock)