martes, 13 de julio de 2021

Seguridad de la información, Factores internos y externos, Seguridad Física, Seguridad lógica

 

Seguridad de la información

Se refiere a la protección de los activos de información para alcanzar el éxito de cualquier organización.

Para garantizar la seguridad de esta información se puede contar con la ayuda de un sistema de gestión de seguridad de la información.

Está metodología nos permitirá, en prime lugar analizar y ordenar la estructura de los sistemas de información. En segundo lugar nos facilitará la definición de procedimientos de trabajo para mantener la seguridad. Y por último, nos ofrecerá la posibilidad de disponer de controles que permitan medir la eficiencia de las medidas tomadas.



Propósito del plan de seguridad del sistema 
Proporcionar una visión general de los requisitos de seguridad del sistema y se describen los controles en el lugar o los previstos para cumplir esos requisitos.

Tipos de protocolos de seguridad de información    

  • Protocolo TCP/IP
  • Protocolo HTT
  • Protocolo FTP         
  • Protocolo SSH        
  • Protocolo DNS    
Gestión de riesgos   

A través de un sistema de gestión de seguridad de la información nos va a permitir preservar la confidencialidad, integridad y disponibilidad de la misma, en el interior de la empresa, ante nuestro cliente y mediante las distintas partes interesadas en nuestro negocio.

  • Con la confidencialidad implica el acceso a la información por parte únicamente de quienes están autorizados.
  • La integridad conlleva el mantenimiento de la exactitud y completitud de la información y sus métodos de procesos.
  • Disponibilidad: entraña el acceso a la información y los sistemas de tratamiento de la misma, por parte de los usuarios autorizados en el momento que lo requieran.
Ventajas de implantar un SGSI( Sistema de Gestión de Seguridad de la Información

-Reduce el riesgo de que se produzcan pérdidas de información en las organizaciones. Por pérdidas también entendemos robos y corrupciones en la manipulación de la misma.

-Establece una metodología gracias a la cual se puede gestionar la seguridad de la información de forma clara y concisa.

-Obliga a que se realicen auditorías externas de manera periódica y que este permita identificar las incidencias que pudiera haber en el Sistema de Gestión de Seguridad de la Información.

-Contar un SGSI otorga a la organización una garantía frente a clientes y socios estratégicos y proveedores, ya que muestra a la empresa como un organismo preocupado por la confidencialidad, la integridad y la seguridad de la información que es depositada y gestionada en la misma.

-Ofrece continuidad de operación y servicio con normalidad o en el menor tiempo posible en el caso de producirse problemas importantes, como los ataques de RAMSONWARE, PHISING, EXPLOITS, etc. De forma que la empresa puede volver a operar sin pérdidas de información.

Factores Integrales de la Seguridad de la Información

Factor Interno 

Es uno de los elementos más expuestos en un sistema de tratamiento de información, las personas son objetivo y blanco habitual de los delincuentes informáticos, innumerables fraudes se han realizado explotando este factor, dado esto la ingeniería social debe ser conocida como una vulnerabilidad y por lo tanto una constante amenaza que debe ser mitigada conforme al riesgo que significa.

De los errores habituales que suele encontrarse en el entorno de una empresa:

1.- Computadores Personales desatendidos

2.- Contraseñas Compartidas

3.- Uso de Dispositivos Extraíbles.

El Factor Externo

Este factor es toda la relación existente entre una organización con empresas de outsourcing que generan prestaciones de servicio, proveedores, clientes, entidades reguladoras. 

En el caso de los servicios de outsourcing existe un riesgo más amplio ya que el cliente entrega concesiones a servicios directamente involucrados con el tratamiento de la información, control de acceso físico o servicios que implican visita constante de personal externo a las dependencias de una institución, a continuación analizamos algunos de estos servicios y los riesgos que estos conllevan. 


  • Servicios de Soporte Técnico
  • Banco de Datos
  • Enlaces de Datos
  • Servicios de Aseo
  • Servicios de Seguridad  

Seguridad Física 










Es el conjunto de mecanismos y acciones que buscan la detección y prevención de riesgos, con el fin de proteger algún recurso o bien material.

Detección y prevención de riesgo en la seguridad física 

Para la detección y prevención de riesgo se toman en cuentan variables fundamentales entre las que se encuentran:

  • Estudio del entorno en riesgo
  • Probabilidad de ocurrencia de riesgos de acuerdo al tipo
  • Características del recinto a proteger

Las principales amenazas que se prevén en la seguridad física son: los desastres naturales, incendios accidentales tormentas e inundaciones.


Seguridad lógica
Se refiere a la seguridad en el uso de software y los sistemas, la protección de los datos, procesos y programas, así como la del acceso ordenado y autorizado de los usuarios a la información.

 Los principales objetivos que persigue la seguridad lógica son:

-Restringir el acceso a los programas y archivos

-Verificar que la información compartida sea recibida por el receptor autorizado

-Controlar los accesos a programas y datos

-Garantizar que los operadores no puedan modificar la información ni los programas que no les competen, sin tener sobre ellos una supervisión exhaustiva.

-Asegurar que cada proceso o procedimiento utilice los activos, recursos y aplicaciones que le corresponda.

Importancia de la información para las empresas, se basa en cuatro principios fundamentales

Privacidad: la información debe ser accesible solo a aquellas personas autorizadas para ello y el acceso a la información confidencial debe estar restringido para la mayoría de los empleados. Con ello se pretende que no se divulgue información de la empresa sin autorización.

Integridad: Con este principio se pretende impedir modificaciones no autorizadas en la información. Así se impide que pueda modificarse esa información causando una pérdida de credibilidad.

Disponibilidad: esto supone la necesidad de mantener el sistema informático y la información siempre accesibles para poder utilizarse en cualquier momento. Solo deben poder acceder a la información quienes estén autorizados pero en cualquier momento que lo necesiten.

Confirmación: este principio se refiere a que la información que se ha compartido ha llegado realmente a la persona adecuada que tiene la autorización para manejarla.


Video exposición 




https://youtu.be/63mNxj2QJKg

 


No hay comentarios.:

Publicar un comentario

Importancia de los controles para la seguridad en los sistemas de información

  Importancia de los controles para la seguridad en los sistemas de información Resguarda la información  como la seguridad de que la inform...