Mostrando entradas con la etiqueta seguridad de la informacion. Mostrar todas las entradas
Mostrando entradas con la etiqueta seguridad de la informacion. Mostrar todas las entradas

domingo, 27 de abril de 2008

Seguridad de redes desde perspectivas de infrastructura e interaccion humana

La seguridad como elemento fundamental para resguardar la información, posee muchos componentes que conceptualmente se adaptan a la terminología de una red, la falta de medidas de seguridad en las redes es un problema que está en crecimiento. Cada vez es mayor el número de atacantes y cada vez están más organizados, por lo que van adquiriendo día a día habilidades más especializadas que les permiten obtener mayores beneficios. Tampoco deben subestimarse las fallas de seguridad provenientes del interior mismo de la organización y del equipo utilizado.[1], por lo tanto deben considerarse ciertos puntos al momento de integrar herramientas que posibiliten disminuir las probabilidades de una intrusión.

  • Seguridad computacional: surge con la necesidad de hacer accesible la información a través de sesiones interactivas, mostrando unicamente las no restricciones por autorización.“Al principio de la década de 1970, David Bell y Leonard La Padula desarrollaron un modelo para operaciones computacionales seguras. Este modelo estaba basado en el concepto gubernanmental, esto es, con varios niveles de información clasificada (desclasificada, confidencial, secreta y ultra secreta)[2], Si el nivel de autorización de la persona era inferior que el de la clasificación del archivo, el acceso seria denegado”. Representa una muestra de seguridad en la capa de aplicación y sesión respectivamente
  • Seguridad informacional: se refiere a proteger la información, para que no pueda ser alterada para beneficios de terceras personas, según Maiwald, son las medidas adoptadas para evitar el uso no autorizado, el mal uso, la modificación o la denegación del uso de conocimiento, hechos, datos o capacidades, un ejemplo de estos son la seguridad biométrica, tarjetas electrónicas, etc
  • Seguridad de emisores: esta surge al darse cuenta que una vez la información enviada por señales electrónicas, podía recuperarse si se utilizaban los medios adecuados, la adopción de dispositivos y protocolos de encriptación, tunneling, etc, son las medidas consideradas para la protección de la información, sobre la capa física, de enlace y de transporte de datos.

Todos estos elementos poseen problemas de seguridad individual y en consecuencia, cuando se unen surgen nuevos problemas y los viejos se comportan de diferentes formas




Sin embargo, mas allá de poseer una red segura, existen problemas que están arraigados a la interacción humana, tales como, incuria en el uso de los sistemas, espionaje industrial, etc



Desde esta perspectiva se originan una serie de preguntas en varios sentidos acerca de cómo lograr una seguridad efectiva para una organización

  1. ¿Cual es el eslabón mas débil en la seguridad de una red?
  1. ¿la seguridad como un proceso puede identificarse como un producto?
  1. ¿cómo se identifican vulnerabilidades en los sistemas de red?
  1. ¿una seguridad de red implica seguridad en la información?
  1. ¿bajo que capas es posible concebir una seguridad plena y veraz ?


Bibliografía:

[1]: Manual de seguridad de redes, coordinación de Emergencia en redes Teleinformáticas de la Administración Pública Argentina

[2]: Fundamentos de Seguridad de redes, por Eric Maiwald