Protección de Sistemas Informáticos: Medidas de Seguridad

Clasificado en Informática

Escrito el en español con un tamaño de 3,98 KB

Seguridad Informática

Seguridad Física

La seguridad física protege el hardware de las siguientes amenazas:

  • Incendios
  • Inundaciones
  • Señales electromagnéticas
  • Robos
  • Apagones
  • Sobrecargas eléctricas
  • Desastres

Seguridad Lógica

Complementa la seguridad física, protegiendo el software de los equipos informáticos.

  • Robos
  • Pérdida de información
  • Pérdida de integridad de la información
  • Entrada de virus
  • Ataques desde la red
  • Modificaciones no autorizadas

Seguridad Activa

Conjunto de medidas que previenen e intentan evitar los daños en los sistemas informáticos:

  • Uso de contraseñas
  • Lista de control de acceso
  • Encriptación
  • Uso de software de seguridad informática
  • Firmas y certificados digitales
  • Sistema de ficheros con tolerancia a fallos
  • Cuotas de disco

Seguridad Pasiva

Se encarga de minimizar los efectos ocasionados por algún percance.

  • Conjunto de discos redundantes
  • SAI
  • Realización de copias de seguridad

SAIs

Un SAI (Sistema de Alimentación Ininterrumpida) es un dispositivo electrónico que protege a los equipos frente a picos o caídas de tensión. El objetivo es proteger el trabajo que se estaba realizando en el momento de un apagón.

Características:
  • Alimentación de ordenadores
  • Tiempo extra de trabajo
  • Alimentación de otros equipos
  • Regulador de voltaje
  • Otros conectores
Topologías:
  • SAI on-line o de doble conversión
  • SAI off-line o STANDBY o pasivo
  • SAI interactivo o híbrido
Tiempo:
  • Tiempo que tarda el SAI en conmutar
  • Típicamente < 20 ms
  • Normalmente 5-10 ms
  • Por sobre de 4 ms puede ser peligroso para algunas transacciones informáticas: bancos, datos críticos, etc.
  • SAIs online no tienen tiempo de conmutación

RAIDs

RAID consiste en un conjunto de técnicas que, utilizando varios discos, proporcionan principalmente tolerancia a fallos, mayor capacidad y mayor fiabilidad en el almacenamiento.

Características:
  • Mayor capacidad
  • Mayor tolerancia a fallos
  • Mayor seguridad
  • Mayor velocidad
Niveles de RAID:
  • RAID 0: Los datos se distribuyen igual entre dos o más discos.
  • RAID 1: Consiste en mantener una copia idéntica de la información de un disco en otro.
  • RAID 5: Los bloques de datos se almacenan en la unidad y la información se distribuye entre todos los discos que forman el volumen.

Conceptos Básicos de Seguridad Informática

La seguridad informática son las medidas y controles que aseguran la confidencialidad, integridad y disponibilidad de los activos de los sistemas de información, incluyendo hardware, software, firmware y la información que procesan, almacenan y comunican.

Disponibilidad

Asegura que los usuarios autorizados puedan acceder a la información cuando la necesitan.

Confidencialidad

Asegura que el acceso a la información está adecuadamente autorizado.

Integridad

Salvaguarda la precisión y completitud de la información y sus métodos de proceso.

Objetivos de la Seguridad Informática

Confidencialidad

Consiste en la capacidad de garantizar que la información, almacenada en el sistema informático o transmitida por la red, solamente va a estar disponible para las personas autorizadas.

Disponibilidad

Capacidad de garantizar que tanto el sistema como los datos van a estar disponibles al usuario en todo momento.

Integridad

Capacidad de garantizar que los datos no han sido modificados desde su creación sin autorización.

Entradas relacionadas: