Miércoles 6 Marzo - Principios de la seguridad informática


1.    Seguridad informática. Tipos de seguridad

Cuando salimos a la calle tenemos que tener cuidado en no perder la cartera o en que no nos la quiten. En nuestra cartera además de dinero llevamos nuestro DNI, fotos personales, tarjetas bancarias,..., es decir, información que afecta a nuestra intimidad. ¿No tendremos que poner el mismo cuidado cuando navegamos por internet? En la tranquilidad de nuestras casas nos creemos a salvo del mundo, pero en el momento que nuestro ordenador o smartphone se conecta a internet, nos exponemos a riesgos que hay que tener en cuenta.
La seguridad informática es el conjunto de medidas encaminadas a proteger el hardware, el software, la información y las personas. Un fallo en la seguridad informática puede tener repercusiones graves de tipo económico, social o personal

1.1.                       Principios de la seguridad informática

Un sistema seguro es un conjunto de componentes hardware y software que mantienen un nivel “aceptable” de protección al usuario y a la información de este. Para alcanzar este nivel se necesita realizar ciertas acciones que aseguren los principios básicos de la seguridad:

  • Confidencialidad de la información: la información solo debe ser conocida solo por las personas autorizadas. La pérdida de esta confidencialidad puede revelar secretos empresariales, comprometer la seguridad de organismos públicos, atentar contra el derecho a la privacidad de las personas, etc. Por ejemplo, al realizar una transacción monetaria con una tarjeta de débito por internet, los sistemas tratan de cifrar la información para que esta no pueda ser leída por otros usuarios.
  • Integridad de la información: la información debe permanecer inalterada (a menos que sea modificada por usuarios autorizados). Por ejemplo, se dice que se viola la integridad de la información de un sistema cuando un usuario que no debería tener acceso a cierta información modifica o borra datos. 
  • Disponibilidad de la información: la información debe permanecer accesible dónde, cuándo y cómo los usuarios autorizados lo requieran. Para eso, el sistema debe mantenerse en funcionamiento de manera eficiente y ser capaz de restablecerse rápidamente en caso de que se produzcan errores. Por ejemplo, el ataque a una compañía aérea podría paralizar los vuelos o poner en riesgo la seguridad de los viajeros.


Actividad 1: Lee noticias y di qué principio de la seguridad se ha violado en cada una y las consecuencias (generales) de que no se conserven estos principios (imagen de la empresa, dinero, etc)






Comentarios

Entradas populares de este blog

Banco de preguntas del control

Miércoles 19 Diciembre - Actividad 2 Funciones