Seguridad
La seguridad es un conjunto de soluciones técnicas, métodos, planes, etc. con el objetivo de que la información que trata nuestro sistema informático sea protegida. Lo más importante es establecer un plan de seguridad en el cual se definan las necesidades y objetivos en cuestiones de seguridad. Es importante remarcar que la seguridad supone un coste y que la seguridad absoluta es imposible. Por lo tanto, hay que definir cuales son nuestros objetivos y a que nivel de seguridad se quiere llegar.
Debido a las catástrofes, robos o extravio.
El término seguridad es muy amplio y comprende distintos aspectos:
• Confidencialidad: la información sólo puede ser accedida por aquel que esté autorizado.
• Integridad: La información no puede ser eliminada o modificada sin permiso.
᛫Disponibilidad: La información tiene que estar disponible siempre que sea necesario, evitando por tanto, ataques externos que puedan reducir esta disponibilidad o incluso una caída del servicio.
• Consistencia: Hay que asegurar que las operaciones que se realizan sobre la información se comporten de acuerdo a lo esperado. Esto implica que los programas realicen correctamente las tareas encomendadas.
•Control: Es importante regular y controlar el acceso a la información de la empresa.

Riesgos
• Virus: es quizá el más conocido de los riesgos, y el que más difusión mediática ha tenido. Un virus es un software que se propaga por la red y que cuando "infecta" a un equipo puede producirle daños catastróficos (borrando la información del disco duro infectado). El objetivode un virus suele ser la simple destrucción del equipo infectado. Con la difusión de Internet en los últimos años los virus se han convertido en una plaga. Los virus pueden entrar por medio del navegador, del correo electrónico, en fichero bajados de red, etc.
• Hackers: el objetivo de un hacker es entrar en la red informática de una entidad. Lo que haga dentro ya depende del tipo de hacker: hay hackers que simplemente lo hacen por diversión: entran y dejan un rastro para indicar que han conseguido entrar, los hay maliciosos cuyo objetivo es sacar provecho de haber entrado: como por ejemplo hacer transferencias, modificar notas de exámenes, obtener documentos privados, etc. Estos últimos, evidentemente, suponen un grave peligro para cualquier empresa.
• Ataques masivos: recientemente se ha producido una forma de ataque que puede provocar la caída de un sistema informático o que quede inutilizado. Una forma simple de bloquear un servidor web es que mucha gente se conecte continuamente a este servidor con lo que se produce una especie de atasco y el sistema aparece bloqueado (a esta situación se suele denominar denegación de servicio).

Medidas de seguridad
•Protección física: Guardias de seguridad, recintos vigilados, sistemas anti-incendios (de nada vale poner medidas de seguridad informática si cualquier persona puede entrar en un recinto y robar un ordenador vital de la empresa).
• Medidas informáticas: son los sistemas y soluciones informáticas que aumenta la seguridad de los sistemas informáticos. Estos incluyen el cifrado de la información, cortafuegos, antivirus, detectores de intrusos, etc.
• Medidas organizativas: cursos de formación sobre seguridad, auditorías informáticas, etc. El personal de una empresa tiene que ser consciente de que la seguridad empieza en los empleados.
CRIPTOGRAFIA Y AUTENTIFICACION
Como elementos indispensables para implementar un sistema seguro está la criptografía y los mecanismos de autentificación.
La criptografía es una disciplina muy antigua cuyo objeto es la de ocultar la información a personas no deseadas. La base de la criptografía ha sido el cifrado de textos, aunque se ha desarrollado ampliamente desde la aparición de los primeros ordenadores (Ver [3] para una pequeña historia de la criptografía).
CRIPTOGRAFÍA El cifrado es el proceso por el que un texto es transformado en otro texto cifrado usando una función matemática (también denominado algoritmo de encriptación) y una clave. El descifrado es el proceso inverso.
Confidencialidad: el mensaje no puede ser leído por personas no autorizadas.
• Integridad: el mensaje no puede ser alterado sin autorización.
• Autentificación: se puede verificar que el mensaje ha sido enviado por una persona, y recibido por otra.
• No repudio: significa que después de haber enviado un mensaje, no se puede negar que el mensaje no es tuyo.
COPIAS DE SEGURIDAD (Backups)
Las copias de seguridad son una medida para recuperarse de un desastre (perdida voluntaria o involuntaria de información, ordenador estropeado, catástrofe natural, etc.), Por ello, es de vital importante que las copias de seguridad estén perfectamente planificadas y que se verifique el correcto funcionamiento de la copia. También es importante que los soportes físicos de estas copias de seguridad se custodien de forma adecuada. No tiene sentido que una copia de seguridad de la base de datos de los clientes esté encima de la mesa del operador que la ha realizado (cualquier persona que pase por su mesa se podría llevar esta información tan importante).

Medidas de prevención
Respaldar la información, contraseña es decir incripar la información.
Periodo de información
- Acceso de datos personales por partes de tercero.
Malware (virus, spware,etc.)
Problemas de seguridad
- Perdida de información
- Acesso de terceros y fallas de sistema.
Medidas de prevencion
- Antivirus, actualizacion, revisar el dispositivo antes de accesar.
- Firewall (cortafuegos) estos permiten:
Permite bloquear el acceso a determinadas pá- ginas de Internet (por ejemplo, algunas de uso interno de una empresa).
• Monitorizar las comunicaciones entre la red interna y externa.
• Controlar el acceso a determinado servicios externos desde dentro de una empresa (por ejemplo, puede evitar que los empleados de una empresa usen Internet para descargarse ficheros).
Como detectar un intruso:
Los dos tipos más importantes de sistemas de detección de intrusos son los basados en red y los basados en host
• Basados en red: Estos detectores son aplicaciones que están conectadas a la red interna de la empresa y analizan todo el tráfico detectando anomalías que puedan indicar que hay intrusos. La ventaja de estos sistemas es que sirven para todos los equipos de una red, aunque si el tráfico de la red está cifrado no suele ser muy eficientes. • Basados en host: Estos detectores están instalados en la misma máquina a proteger y analizan un comportamiento anómalo en el equipo. Estos sistemas suelen ser más eficientes aunque tienen el inconveniente de tener que instalarse en cada ordenador a proteger.

No hay comentarios.:
Publicar un comentario