Seguridad informática

 Definición de Seguridad Informática

La seguridad informática o seguridad de tecnologías de la información es el área de la informática que se enfoca en la protección de la infraestructura computacional y todo lo relacionado con esta y, especialmente, la información contenida o circulante. Para ello existen una serie de estándares, protocolos, métodos, reglas, herramientas y leyes concebidas para minimizar los posibles riesgos a la infraestructura o a la información. La seguridad informática comprende software (bases de datos, metadatos, archivos), hardware y todo lo que la organización valore (activo) y signifique un riesgo si esta información confidencial llega a manos de otras personas, convirtiéndose, por ejemplo, en información privilegiada.

Seguridad Informática en los Datos

1. Integridad: La información solo puede ser modificada por quien esta autorizado y de manera controlada.

2. Confidencialidad: La información sólo debe ser legible para los usuarios autorizados. 

3. Disponibilidad: Debe estar disponible siempre que se necesite. 

4. Irrefutabilidad: El uso y/o modificación de la información por parte de un usuario debe ser irrefutable, es decir, que el usuario no puede negar dicha acción.


Objetivos del Área de Seguridad Informática

La seguridad informática debe establecer normas que minimicen los riesgos a la información o infraestructura informática. Estas normas incluyen horarios de funcionamiento, restricciones a ciertos lugares, autorizaciones, denegaciones, perfiles de usuario, planes de emergencia, protocolos y todo lo necesario que permita un buen nivel de seguridad informática minimizando el impacto en el desempeño de los trabajadores y de la organización en general y como principal contribuyente al uso de programas realizados por programadores. Concebida para proteger los activos informáticos, entre los que se encuentran los siguientes: •La infraestructura computacional •Los usuarios •La información

Amenazas

Una Amenaza es la posibilidad de ocurrencia de cualquier tipo de evento acción que puede producir un daño (material o inmaterial) sobre los elementos de un sistema, en el caso de la Seguridad Informática, los Elementos de Información. 

• Las amenazas pueden ser causadas por:

• Usuarios 

• Programas maliciosos 

• Errores de programación 

• Intrusos 

• Un siniestro 

• Personal técnico interno 

• Fallos electrónicos o lógicos de los sistemas informáticos en general. 

• Catástrofes naturales


Tipos de Amenazas 

• Amenazas por el origen 

1. Amenazas Internas 

2. Amenazas Externas 

• Amenazas por el Efecto 

• Amenazas por el medio Utilizado

Amenazas por el efecto

por el origen El hecho de conectar una red a un entorno externo nos da la posibilidad de que algún atacante pueda entrar en ella, con esto, se puede hacer robo de información o alterar el funcionamiento de la red. Sin embargo el hecho de que la red no esté conectada a un entorno externo, como Internet, no nos garantiza la seguridad de la misma. De acuerdo con el Computer Security Institute(CSI) de San Francisco aproximadamente entre el 60 y 80 por ciento de los incidentes de red son causados desde dentro de la misma. Basado en el origen del ataque podemos decir que existen dos tipos de amenazas: 

• Amenazas internas 

• Amenazas externas

Amenazas por el medio utilizado 

• Virus Informático 

• Ingeniería Social 

• Denegación del Servicio 

• Spoofing 

• Etc.

Comentarios

Entradas populares de este blog

Metodologías para análisis de riesgos

Metodología OCTAVE

Importancia del proceso de software, métodos, y herramientas en su ciclo de vida