Seguridad de Información
Seguridad
de la información
(Parte 2.)
Riesgos.
La
combinación de de amenaza, probabilidad y costo se conoce como Riesgo. Este
concepto es demasiado importante ya que permite dar propiedad a las amenazas.
Es importante clasificar las diferentes tipos de amenaza de los sistemas
informáticos que son:
·
Amenaza
física: Robo de equipo
·
Amenaza
de persona: Soborno a empleados para divulgar información comercial delicada
·
Amenaza
técnicas: Error de software causante de perdida de datos valiosos
La
lista de amenazas posibles en un sistema informático son:
·
Acceso
al sistema por personal no autorizado:
-
Se
puede denegar uso del sistema usuarios
-
Reducir
el rendimiento del sistema
-
Introducir
información equivocada
-
Extraer
o robar información a la cual no se tiene algún derecho
·
Chantajear
o comprar a alguien con permiso del sistema
·
Acceso
a las comunicaciones electrónicas asociadas con el sistema informático
·
Modificación
deliberada del Hardware o del software introduciendo un agente maligno que
sabotee el sistema
Importancia
de la información.
Esta
propiedad está relacionada con la relevancia que tiene que asegurar que la
información no sea destruida o perdida, ya sea accidental o deliberadamente,
pudiéndose definir en varias categorías para ella con base en su valor dentro
de una organización:
·
Inconsecuente:
Es información que no tiene tanta importancia en la organización y que no vale la pena protegerla
·
Significativa:
Es información que si no está disponible, puede afectar la eficiencia de la
organización
·
Esencial:
Es información muy importante que si se pierde afecta la relación con otras
organizaciones
·
Vital:
Es la información más importante de todo ya que sin ella la organización no
funcionaria
Hay que tomar
medidas necesarias para reducir los riesgos y garantizar la seguridad de la
información de cualquiera de las categorías anteriores.
Medidas.
Ningún
mecanismo es suficiente por si solo para defender la seguridad de un sistema
informático. Pueden clasificarse a grandes rasgos con los siguientes apartados:
·
Seguridad
Física: Consiste en los métodos mas típicos de cuidar que gente no autorizada
no acceda al sistema informático
·
Seguridad
Personal: Consiste en asegurar que aquellas personas autorizadas para entrar en
contacto con el sistema que incluye:
-
Usuarios
del sistema
-
Operadores
-
Ingenieros
de mantenimiento
-
Desarrolladores
del sistema
-
Visitantes
·
Seguridad
de radiación: Consiste en asegurar que cualquier emisión electrónica del
sistema o de sus comunicaciones
·
Seguridad
de software: Consiste en introducir controles en los programas para efectuar
verificaciones antes de que sea realizada cualquier transacción
·
Seguridad
de procedimientos: Consiste en todas aquellas medidas que complementan a las
anteriores como procedimiento de clave y contraseña
Respaldo de
información.
El respaldo
de información consiste en hacer una o más copias de aquella información que esta en una de las categorías de
importancia significativa, esencial o vital. En cualquier tipo de respaldo
normalmente solo se copian aquellos archivos que son datos. Los que almacenan
programas o paquetes de software normalmente solo se copia una vez
Memoria USB
Son de gran utilidad por ser dispositivos pequeños y
fácilmente transportables y todas las pc
actuales tienen entradas para conectarles , no es una buena idea de usar las
memorias USB como unidad principal de almacenamiento de información ya que los
USB no es conocidos de aguantar demasiado archivos , y incluso los USB son
productos pequeños que los puedes llevar a todos lados y son demasiado fácil de
perder un el lugar publico la
manera mas segura es tener es misma información en otros disco duro por
si se extravía la memoria USB puedes recuperar los archivos , siempre hay que
usar un disco duro de la pc como la forma principal de almacenar archivos
Disco duro
todos recomendamos tener un lugar segura donde guardar
archivos por si en caso de un respaldo de archivos y de mayor seguridad y por
su tamaño es menos probable su extravió
una de lar alternativas de usar un disco flexible o casetes
para los respaldos son opcionales no es recomendado tener el mismo sitio físico
por si para un accidente físico y destruya todos las memorias y no se pierda
todo la información
Copias De Seguridad
Algunos sistemas tienes una seguridad de copias de seguridad
. Esto solo es una de las maneras de poder restaurar archivos esta opción solo
copea los archivos que le especificas y los tenga guardados para poder utilizar este opción ocupas entrar
al panel de control , Rendimiento y mantenimiento y hacer copia de seguridad de
su información . este opción te va estar
mostrando una serie de ventanas en todo
solo tienes que seguir los pasos y estará listo
En otra ventana hay que indicar luego en una ventana hay que
indicar cuales archivos y aplicaciones , y selecciona donde gustarías guardar
el respaldo
PROTECCIÓN DE DOCUMENTOS
·
Proteger los archivos de archivos indeseados
·
Poner seguridad a los archivos para que perdonas
no autorizadas los puedan leer
·
Coloca un a contraseña para proteger los archivos
·
El sistemas operativos los guarda como SO
El primer caso es que los
archivos sean exactamente iguales como los guardaron
El segundo caso es que los
archivos están guardado com algoritmo
para que otras personas no puedan leer los archivos
El tercero esta es la seguridad
de acceso al equipo de computo a personas no autorizadas para ellos puede
establecerse una combinación de usuario y contraseña para restringir el acceso
al equipo . La información se debe observar para evitar sorpresas desagradables
Comentarios
Publicar un comentario