Concepto
de seguridad de la información
Es el estudio de los métodos
y medios de protección de los sistemas de información frente a
modificaciones o destrucciones de los datos.
La seguridad de la
información se caracteriza como la protección frente a las amenazas de la:
• Confidencialidad: la información es accesible solo a quien está autorizado
• Integridad: protege la exactitud y totalidad de la información
• Disponibilidad: Los usuarios autorizados tienen acceso a la información.
Las amenazas mas frecuentes
están relacionadas con el incumplimiento de las medidas de seguridad que se
consigue implantando un conjunto de mecanismos o acciones encaminados a reducir
los riesgos que se seleccionan teniendo en cuenta los atributos de la
información a proteger. Se consideran las características de las amenazas, la probabilidad de materialización de cada amenaza y el impacto producido por un posible incidente sobre un activo.
Las salvaguardas para la protección de los sistemas se pueden
clasificar en tres categorías principales. Administrativas, físicas y técnicas.
Administrativas:
Políticas y procedimientos de seguridad. Las políticas establecen lo que los
usuarios pueden y no pueden hacer mientras que los procedimientos están
relacionados con que cada persona de la organización debe de tener claras sus
responsabilidades.
Físicas:
Limitan el acceso físico directo a los equipos. Cerraduras, bloqueos para
teclados, vigilantes, alarmas y sistemas para la detección de agua, fuego y
humo.
Técnicas:
Son controles que se implantan a través de soportes físicos o lógicos difíciles
de vencer y que pueden funcionar sin la intervención humana. Incluye antivirus,
firmas digitales, cifrado, control de biblioteca, contraseñas, tarjetas
inteligentes, control de acceso de llamadas, seguimiento de huellas y sistemas
de detección de intrusiones.
Hay muchos elementos y
soluciones en la infraestructura informática de una empresa. Esto marca la
importancia de contar con un responsable en la seguridad interna cuyas
decisiones de protección se realicen en función de problemáticas específicas. Toda
organización debe estar a la vanguardia de los procesos de cambio en cuanto a seguridad informática se refiere.
Los componentes más recomendables para formar parte en un sistema de seguridad
son:
a) Protección antivirus: La proliferación de virus, pueden afectar sistemas si disponen de dispositivos de
lectura capaces de importar alguno de estos.
b) Políticas de respaldo de la información:
Garantiza que cualquier información pueda ser recuperada.
c) Sistema de cortafuegos: Capaz de
limitar el acceso a aquellos autorizados.


No hay comentarios:
Publicar un comentario