Miércoles 6 Marzo - Principios de la seguridad informática
1. Seguridad informática. Tipos de seguridad
Cuando salimos a la calle tenemos
que tener cuidado en no perder la cartera o en que no nos la quiten. En nuestra
cartera además de dinero llevamos nuestro DNI, fotos personales, tarjetas
bancarias,..., es decir, información que afecta a nuestra intimidad. ¿No
tendremos que poner el mismo cuidado cuando navegamos por internet? En la
tranquilidad de nuestras casas nos creemos a salvo del mundo, pero en el
momento que nuestro ordenador o smartphone se conecta a internet, nos exponemos
a riesgos que hay que tener en cuenta.
La seguridad informática es el conjunto de medidas encaminadas a
proteger el hardware, el software, la información y las personas. Un fallo en
la seguridad informática puede tener repercusiones graves de tipo económico,
social o personal
1.1. Principios de la seguridad informática
Un sistema seguro es un conjunto
de componentes hardware y software que mantienen un nivel “aceptable” de
protección al usuario y a la información de este. Para alcanzar este nivel se
necesita realizar ciertas acciones que aseguren los principios básicos de la
seguridad:
- Confidencialidad de la información: la información solo debe ser conocida solo por las personas autorizadas. La pérdida de esta confidencialidad puede revelar secretos empresariales, comprometer la seguridad de organismos públicos, atentar contra el derecho a la privacidad de las personas, etc. Por ejemplo, al realizar una transacción monetaria con una tarjeta de débito por internet, los sistemas tratan de cifrar la información para que esta no pueda ser leída por otros usuarios.
- Integridad de la información: la información debe permanecer inalterada (a menos que sea modificada por usuarios autorizados). Por ejemplo, se dice que se viola la integridad de la información de un sistema cuando un usuario que no debería tener acceso a cierta información modifica o borra datos.
- Disponibilidad de la información: la información debe permanecer accesible dónde, cuándo y cómo los usuarios autorizados lo requieran. Para eso, el sistema debe mantenerse en funcionamiento de manera eficiente y ser capaz de restablecerse rápidamente en caso de que se produzcan errores. Por ejemplo, el ataque a una compañía aérea podría paralizar los vuelos o poner en riesgo la seguridad de los viajeros.
Actividad 1: Lee noticias y di qué principio de la seguridad se ha violado en cada una y las consecuencias (generales) de que no se conserven estos principios (imagen de la empresa, dinero, etc)
Comentarios
Publicar un comentario