viernes, 13 de mayo de 2016

Seguridad Informática

Es la disciplina que se ocupa de diseñar las normas, procedimientos, métodos y técnicas orientados a proveer condiciones seguras y confiables, para el procesamiento de datos en sistemas de información.
La decisión de aplicarlas es responsabilidad de cada usuario y las consecuencias de no hacerlas también son del usuario.

Principios de seguridad informática

Confidencialidad: se refiere a la privacidad de los elementos de información almacenados y procesados en un sistema de información basándose en este principio, las herramientas de seguridad informática debe de proteger al sistema de inversiones, instrucciones y accesos por parte de personas y programas no autorizados.

Integridad: se refiere a la calidez y consistencia de los elementos de información almacenados y procesados en un sistema informático.

Disponibilidad: se refiere a la cantidad de acceso a los elementos de información almacenados y procesados en un sistema informático.

Factores de riesgo

Ambientales: factores externos, como lluvias, inundaciones, terremotos, tormentas, rayos, suciedad, etc.

Tecnológicos: fallas de hardware, software, fallas en el aire acondicionado, etc.

Humanas: hurto, adulteración, fraude, modificación, revelación, perdida, sabotaje, vandalismo, etc.

Virus: es un programa (código) que se replica, añadiendo una copia de sí misma a otro programa. Los virus informáticos son particularmente dañinos por que pasan desapercibidos, hasta que los usuarios sufren las consecuencias.

Características de los virus
*      Autoreproducción
*      Infección

Propósitos de los virus
*      Afectar el software
*      Afectar el hardware

Clasificación de los virus
*     La inmensa cantidad de virus existen sus diferentes propósitos, sus variados comportamientos y sus diversas consecuencias, convierten su clasificación en un proceso complejo y polémico.

*   Virus genérico o de archivo, se aloja como un parasito dentro de un archivo ejecutable y se replica en otros programas durante la ejecución.
*    Virus mutante, en general se comporta igual que el virus genérico pero en lugar de replicarse genera copias.
*      Virus recombinable
*      Virus bounty hunter
*      Virus específico para redes
*      Virus de sector de arranque
*      Virus de macro
*      Virus de internet

Factores humanos de riesgo

Hackers: son personas con avanzado conocimientos técnicos en el área de informática y que enfocan sus habilidades hacia la inversión de sistemas.

Objetivos de los hackers: probar que tienen la competencia para invadir un sistema protegido, probar que la seguridad de un sistema tiene fallas, etc.

Crackers

Mecanismos de seguridad informática

Clasificación según su función:

*      Preventivos
*      Detectivos
*      Correctivos

Ejemplo orientado a fortalecer la confidencialidad:
*      Encripción o cifrado de datos

Ejemplos orientados a fortalecer la integridad:
*      Software anti virus
*      Software firewall
*      Software para sincronizar transacciones

Ejemplos orientados a fortalecer la disponibilidad:
*      Planes de recuperación o planes de contingencia

*      Respaldo de datos

No hay comentarios.:

Publicar un comentario