La seguridad informática o seguridad de tecnologías de la información: es el área de la informática
que se enfoca en la protección de la infraestructura computacional y
todo lo relacionado con esta y, especialmente, la información contenida o
circulante. Para ello existen una serie de estándares, protocolos,
métodos, reglas, herramientas y leyes concebidas para minimizar los
posibles riesgos a la infraestructura o a la información. La seguridad
informática comprende software (bases de datos, metadatos, archivos), hardware
y todo lo que la organización valore (activo) y signifique un riesgo si
esta información confidencial llega a manos de otras personas,
convirtiéndose, por ejemplo, en información privilegiada.
El concepto de seguridad de la información
no debe ser confundido con el de «seguridad informática», ya que este
último solo se encarga de la seguridad en el medio informático, pero la
información puede encontrarse en diferentes medios o formas, y no solo
en medios informáticos.
La seguridad informática es la disciplina que se ocupa de diseñar las
normas, procedimientos, métodos y técnicas destinados a conseguir un
sistema de información seguro y confiable.
Puesto simple, la seguridad en un ambiente de red es la habilidad de
identificar y eliminar vulnerabilidades. Una definición general de
seguridad debe también poner atención a la necesidad de salvaguardar la
ventaja organizacional, incluyendo información y equipos físicos, tales
como los mismos computadores. Nadie a cargo de seguridad debe determinar
quien y cuando se puede tomar acciones apropiadas sobre un ítem en
específico. Cuando se trata de la seguridad de una compañía, lo que es
apropiado varía de organización a organización. Independientemente,
cualquier compañía con una red debe de tener una política de seguridad
que se dirija a conveniencia y coordinación
.
objetivos
-
El presente informe tiene como objetivo comprender
los conceptos básicos de seguridad
informática
-
Describir los principales problemas de seguridad
informática con los que se enfrentas los usuarios de
computadoras.
-
Conocer los conceptos de Integridad, confiabilidad y
disponibilidad de la información.
-
Conocer los factores de riegos
-
Conocer los mecanismos de seguridad
informática existentes.
-
Concientizar sobre los riesgos a los que las
organizaciones y usuarios de computadoras se enfrentan en
materia de seguridad de la información
-
Y por ultimo ampliar o enriquecer los conocimientos
a cerca de la seguridad informática.
Principios de Seguridad
Informática:
Para lograr sus objetivos la seguridad
informática se fundamenta en tres principios, que debe
cumplir todo sistema informático:
Confidencialidad: Se
refiere a la privacidad de los elementos de información
almacenados y procesados en un sistema informático,
Basándose en este principio, las herramientas de seguridad
informática deben proteger el sistema de invasiones y
accesos por parte de personas o programas no autorizados. Este
principio es particularmente importante en sistemas distribuidos,
es decir, aquellos en los que los usuarios , computadores y datos
residen en localidades diferentes , pero están
física y lógicamente
interconectados.
Integridad: Se refiere a la
validez y consistencia de los elementos de información
almacenados y procesador en un sistema informático.
Basándose en este principio, las herramientas de seguridad
informática deben asegurar que los procesos de
actualización estén bien sincronizados y no se
dupliquen, de forma que todos los elementos del sistema manipulen
adecuadamente los mismos datos. Este principio es importante en
sistemas descentralizados, es decir, aquellos en los que
diferentes usuarios , computadores y procesos comparten la misma
información.
Disponibilidad: Se refiere a la
continuidad de acceso a los elementos de información
almacenados y procesados en un sistema informático.
Basándose en este principio, las herramientas de seguridad
informática deber reforzar la permanencia del sistema
informático, en condiciones de actividad adecuadas para
que los usuarios accedan a los datos con la frecuencia y
dedicación que requieran, este principio es importante en
sistemas informáticos cuyos compromiso con el usuario, es
prestar servicio permanente.


No hay comentarios:
Publicar un comentario