SEGURIDAD INFORMATICA
SEGURIDAD INFORMÁTICA
consiste en asegurar los procesamientos de datos en sistemas informáticos, consiste en asegurar que los recursos del sistema de información, (material informático o programas) de una organización sean utilizados de la manera que se decidió y que el acceso a la información allí contenida así como su modificación, sólo sea posible a las personas que se encuentren acreditadas y dentro de los límites de su autorización
PRINCIPIOS DE SEGURIDAD INFORMÁTICA
para lograr sus objetivos la seguridad informática se fundamenta en 3 principios que debe cumplir todo sistema informático
CONFIDENCIALIDAD
Se refiere a la privacidad de los elementos de información almacenados y procesados en un sistema informático, basándose en este principio, las herramientas de seguridad informática deben de proteger el sistema de invasiones y accesos por parte de personas o programas no autorizados. este principio es particularmente importante en sistemas distribuidos, es decir aquellos en que los usuarios corran peligro
LOS USUARIOS
Son las personas que utilizan la estructura tecnológica ,zona de comunicaciones y que gestionan la información. Debe protegerse el sistema en general para que el uso por parte de ellos no pueda poner en entredicho la seguridad de la información que maneja o almacenan sea vulnerable
LA INFORMACIÓN
Ésta es el principal activo, utiliza y reside en la infraestructura computacional y es utilizada por los usuarios
AMENAZAS
Pueden ser causadas por:
USUARIOS:Causa del mayor problema ligado a la seguridad de un problema ligado a la seguridad de un sistema informático, en algunos casos sus acciones causan problemas de seguridad,si bien en la mayoría delos casos es porque tienen permisos sobre dimensionados, no se les han restringido acciones innecesarias, etc.
PROGRAMAS MALICIOSOS:
Programas destinados perjudicar o hacer uso ilícito de los recursos del sistema. Es instalado ..por intencional o maldad... en el ordenador, abriendo una puerta a intrusos o bien modificando los datos.Estos programas pueden ser un virus informático, un gusano informático, un troyano, una bomba lógica un programa espía o spyware, en general conocidos como MALWARE.
ERRORES DE PROGRAMACIÓN
La mayoría de los errores de programación que se pueden considerar como una programación que se pueden considerar como una amenaza informática es por su condición de poder ser usados como exploits por los crackers, aunque se dan casos en donde el mal desarrollo, es en si mismo, una amenaza, la actualización de parches de los sistemas operativos y aplicaciones permite evitar este tipo de amenazas.
INTRUSOS
Personas que consiguen acceder a los datos o programas a los cuales no están autorizados (crackers, defacers, hackers, script kiddie o script boy, viruxers, etc).
un siniestro(robo, incendio, inundación): una mala manipulación o una mala intención derivan a la perdida de material o de los archivos.
PERSONAL TÉCNICO INTERNO
Técnicos en sistemas administradores de bases de datos, técnicos de desarrollo, etc. los motivos que se encuentran entre los habituales son: disputas internas, problemas laborales despidos, fines lucrativos, espionaje etc.
FALLOS ELECTRÓNICOS O LÓGICOS DE LOS SISTEMAS INFORMÁTICOS EN GENERAL:
CATÁSTROFES NATURALES:Rayos terremotos, inundaciones, rayos cósmicos, etc.
Comentarios
Publicar un comentario