Protección de Sistemas Informáticos: Medidas de Seguridad
Clasificado en Informática
Escrito el en español con un tamaño de 3,98 KB
Seguridad Informática
Seguridad Física
La seguridad física protege el hardware de las siguientes amenazas:
- Incendios
- Inundaciones
- Señales electromagnéticas
- Robos
- Apagones
- Sobrecargas eléctricas
- Desastres
Seguridad Lógica
Complementa la seguridad física, protegiendo el software de los equipos informáticos.
- Robos
- Pérdida de información
- Pérdida de integridad de la información
- Entrada de virus
- Ataques desde la red
- Modificaciones no autorizadas
Seguridad Activa
Conjunto de medidas que previenen e intentan evitar los daños en los sistemas informáticos:
- Uso de contraseñas
- Lista de control de acceso
- Encriptación
- Uso de software de seguridad informática
- Firmas y certificados digitales
- Sistema de ficheros con tolerancia a fallos
- Cuotas de disco
Seguridad Pasiva
Se encarga de minimizar los efectos ocasionados por algún percance.
- Conjunto de discos redundantes
- SAI
- Realización de copias de seguridad
SAIs
Un SAI (Sistema de Alimentación Ininterrumpida) es un dispositivo electrónico que protege a los equipos frente a picos o caídas de tensión. El objetivo es proteger el trabajo que se estaba realizando en el momento de un apagón.
Características:
- Alimentación de ordenadores
- Tiempo extra de trabajo
- Alimentación de otros equipos
- Regulador de voltaje
- Otros conectores
Topologías:
- SAI on-line o de doble conversión
- SAI off-line o STANDBY o pasivo
- SAI interactivo o híbrido
Tiempo:
- Tiempo que tarda el SAI en conmutar
- Típicamente < 20 ms
- Normalmente 5-10 ms
- Por sobre de 4 ms puede ser peligroso para algunas transacciones informáticas: bancos, datos críticos, etc.
- SAIs online no tienen tiempo de conmutación
RAIDs
RAID consiste en un conjunto de técnicas que, utilizando varios discos, proporcionan principalmente tolerancia a fallos, mayor capacidad y mayor fiabilidad en el almacenamiento.
Características:
- Mayor capacidad
- Mayor tolerancia a fallos
- Mayor seguridad
- Mayor velocidad
Niveles de RAID:
- RAID 0: Los datos se distribuyen igual entre dos o más discos.
- RAID 1: Consiste en mantener una copia idéntica de la información de un disco en otro.
- RAID 5: Los bloques de datos se almacenan en la unidad y la información se distribuye entre todos los discos que forman el volumen.
Conceptos Básicos de Seguridad Informática
La seguridad informática son las medidas y controles que aseguran la confidencialidad, integridad y disponibilidad de los activos de los sistemas de información, incluyendo hardware, software, firmware y la información que procesan, almacenan y comunican.
Disponibilidad
Asegura que los usuarios autorizados puedan acceder a la información cuando la necesitan.
Confidencialidad
Asegura que el acceso a la información está adecuadamente autorizado.
Integridad
Salvaguarda la precisión y completitud de la información y sus métodos de proceso.
Objetivos de la Seguridad Informática
Confidencialidad
Consiste en la capacidad de garantizar que la información, almacenada en el sistema informático o transmitida por la red, solamente va a estar disponible para las personas autorizadas.
Disponibilidad
Capacidad de garantizar que tanto el sistema como los datos van a estar disponibles al usuario en todo momento.
Integridad
Capacidad de garantizar que los datos no han sido modificados desde su creación sin autorización.