Buscar este blog

Mostrando entradas con la etiqueta seguridad de la información. Mostrar todas las entradas
Mostrando entradas con la etiqueta seguridad de la información. Mostrar todas las entradas

lunes, 13 de enero de 2020

Conductas de seguridad

Podemos diferenciar dos tipos de seguridad empleadas en los sistemas informáticos:

  • Seguridad activa. Medidas que intentan evitar los daños en los sistemas informáticos. Las principales medidas son:
    • Control de acceso: limita el acceso únicamente al personal autorizado.
    • Encriptación: codifica la información importante.
    • Software de seguridad informática: previene del software malicioso y de ataques de seguridad de intrusos al sistema. Para ello se utilizan anti virus, antiespías, cortafuegos, ...
    • Firmas y certificados digitales: permiten comprobar la procedencia, autenticidad o integridad del mensaje
    • Protocolos seguros: protegen por medio del cifrado de la información.

  • Seguridad pasiva. Medidas que reparan o minimizan los daños causados en sistemas informáticos.
    • Herramientas de limpieza: en caso de infección, hay que realizar un escaneado del equipo y utilizar herramientas específicas para eliminar el malware.
    • Copias de seguridad: restauran los datos utilizando copias de seguridad de los datos anteriores que se realizan periódicamente.
    • Sistemas de alimentación ininterrumpida: sistema que incorpora una batería para proporcionar corriente  al equipo en caso de fallo técnico.
    • Dispositivos NAS: permite que cualquier equipo autorizado pueda almacenar y recuperar información.
    • Sistemas redundantes: duplican componentes críticos, como los procesadores los discos duros, o las fuentes de alimentación para  seguir funcionando aunque se produzca el fallo de un componente. 

miércoles, 8 de enero de 2020

La seguridad de la información

Empezaremos definiendo tres conceptos:
- Seguridad: ausencia de peligro, daño o riesgo.
- Información: conjunto organizado de datos que constituyen un mensaje. En este caso datos digitales.
- Seguridad de la información: se puede definir como el conjunto de medidas de prevención, detección y corrección orientadas a proteger la confidencialidad, la integridad y la disponibilidad de la información de un sistema.

  • Principios de la seguridad informática 
Un sistema seguro es aquel conjunto de componentes de Harware y Software, que mantiene un nivel aceptable de protección del usuario y de la información del mismo. Los principales pincipios son:
    • Confidencialidad de la información: necesidad de que la información solo sea conocida por las personas autorizadas. Ej: al realizar una compra por internet con una tarjeta de crédito.
    • Integridad de la información: posibilita que el contenido permanezca inalterado (a menos que sea modificado por usuarios autorizados). Ej: cuando un usuario no deberia tener acceso a una cuenta modificada o borra datos.
    • Disponibilidad de la información: capacidad de permanecer accesible en el lugar, en el momento y en la forma en que los usuarios autorizados lo requieran. Ej: el ataque a una compañía aérea podría paralizar en vuelos o poner en riesgo la seguridad de los viajeros.
 En conclusión, la seguridad informática se define como el conjunto de procedimientos, estrategias y herramientas que permiten garantizar la confidencialidad, la integridad y la disponibilidad de la información.

Aspectos clave de la seguridad informática