domingo, 6 de diciembre de 2015

5.4 DISPOSITIVOS DE SEGURIDAD

Concepto de seguridad de la información
Es el estudio de los métodos y medios de protección de los sistemas de información frente a modificaciones o destrucciones de los datos.

La seguridad de la información se caracteriza como la protección frente a las amenazas de la: 

• Confidencialidad: la información es accesible solo  a quien está autorizado 

• Integridad: protege la exactitud y totalidad de la información 

• Disponibilidad: Los usuarios autorizados tienen acceso a la información.

Las amenazas mas frecuentes están relacionadas con el incumplimiento de las medidas de seguridad que se consigue implantando un conjunto de mecanismos o acciones encaminados a reducir los riesgos que se seleccionan teniendo en cuenta los atributos de la información a proteger. Se consideran las características de las amenazas, la probabilidad de materialización de cada amenaza y el impacto producido por un posible incidente sobre un activo.

Las salvaguardas para la protección de los sistemas se pueden clasificar en tres categorías principales. Administrativas, físicas y técnicas.


Administrativas:

Políticas y procedimientos de seguridad. Las políticas establecen lo que los usuarios pueden y no pueden hacer mientras que los procedimientos están relacionados con que cada persona de la organización debe de tener claras sus responsabilidades.

 Físicas:

Limitan el acceso físico directo a los equipos. Cerraduras, bloqueos para teclados, vigilantes, alarmas y sistemas para la detección de agua, fuego y humo.


Técnicas:
Son controles que se implantan a través de soportes físicos o lógicos difíciles de vencer y que pueden funcionar sin la intervención humana. Incluye antivirus, firmas digitales, cifrado, control de biblioteca, contraseñas, tarjetas inteligentes, control de acceso de llamadas, seguimiento de huellas y sistemas de detección de intrusiones.




Hay muchos elementos y soluciones en la infraestructura informática de una empresa. Esto marca la importancia de contar con un responsable en la seguridad interna cuyas decisiones de protección se realicen en función de problemáticas específicas. Toda organización debe estar a la vanguardia de los procesos de cambio en cuanto a seguridad informática se refiere.

Los componentes más recomendables  para formar parte en un sistema de seguridad son: 
a) Protección antivirus: La  proliferación de virus, pueden afectar  sistemas si disponen de dispositivos de lectura capaces de importar alguno de estos.

 b) Políticas de respaldo de la información: Garantiza que cualquier información pueda ser recuperada. 

c) Sistema de cortafuegos: Capaz de limitar el acceso a aquellos autorizados.

No hay comentarios:

Publicar un comentario