La seguridad informática consiste en asegurar
en que los recursos del sistema de
información de una organización se utilizan
de la manera que se decidió y que el acceso a
la información allí contenida así como su
modificación solo sea posible a las personas
que se encuentren acreditadas y dentro de
los limites de su autorización.
La
seguridad informática se dedica principalmente a proteger
Confidencialidad
Se trata de la cualidad que
debe poseer un documento
o archivo para que éste solo
se entienda de manera
comprensible o sea leído
por la persona o sistema
que esté autorizado.
Integridad (seguridad de la información)
Es la cualidad que posee un documento o
archivo que no ha sido alterado y que
ademas permite comprobar que no se ha
producido manipulación alguna en el
documento original.
Disponibilidad
Se trata de la capacidad de un servicio,de
unos datos o de un sistema a ser accesible
y utilizable por los usuarios o procesos
autorizados cuando lo requieran. También
se refiere a la capacidad de que la
información pueda ser recuperada en el
momento que se necesite.
Autenticación
Es la situación en la cual se puede verificar que un documento ha sido elaborado o pertenece a quien el
documento dice. La autenticación de los sistemas informático se realizan habitualmente mediante
nombre y contraseña.
No Repudio
El no repudio o
irrenunciabilidad es un
servicio de seguridad
estrechamente relacionado
con la autenticación y que
permite probar la
participación de las partes en
una comunicación.
Existen 2 posibilidades:
No repudio en origen: el emisor no puede negar el envío porque el
destinatario tiene pruebas del mismo el receptor recibe una prueba
infalsificable del envío. No repudio de destino: el receptor no puede
negar que recibió el mensaje porque el emisor tiene pruebas de la
recepción.
Los 3 elementos
principales a proteger en
cualquier sistema
informático son el
software, el hardware y
los datos
Por hardware entendemos el conjunto de todos los elementos
físicos de un sistema informático como CPU,
terminales,cableados,medios de almacenamiento
secundarios,tarjeta de red,etc.
Por softweare entendemos el conjunto de programas lógicos
que hacen funcionar el hardware tanto sistemas operativos
como aplicaciones
Datos el conjunto de información lógica que maneja el software y el hardware
como por ejemplo paquetes que circulan por un cable de red o entradas de
una base de datos.
Amenazas
Personas
Personal
Ex Empleados
Curiosos
Hackers
Crackers
Intrusos Rwemunerados
Lógicas
Software Incorrecto
Herramientas de Seguridad
Puertas Traseras
Canales Cubiertos
Virus
Gusanos
Caballos de Troya
Formas de protección de nuestro sistema
Estos mecanismo se pueden clasificar en
Activas> evitan daños en los sistemas informáticos mediante empleo de contraseñas adecuadas en el
acceso a sistemas y aplicaciones, encriptación de los datos en las comunicaciones, filtrado de
conexiones en redes y el uso de software especifico en seguridad informática.
Pasiva> minimizan el impacto y los efectos causados por accidentes mediante uso de hardware
adecuado, protección física, eléctrica y ambiental, realización de copias de seguridad.