Sie sind auf Seite 1von 3

Seguridad Fisica y Logica

EVALUACIN DE LA SEGURIDAD
La computadora es un instrumento que estructura gran cantidad de informacin,
la cual puede ser confidencial para individuos, empresas o instituciones, y puede
ser mal utilizada o divulgada a personas que hagan mal uso de esta. Tambin
pueden ocurrir robos, fraudes o sabotajes que provoquen la destruccin total o
parcial de la actividad computacional. Esta informacin puede ser de suma
importancia, y el no tenerla en el momento preciso puede provocar retrasos
sumamente costosos. En la actualidad y principalmente en las computadoras
personales, se ha dado otro factor que hay que considerar: el llamado virus de
las computadoras, el cual, aunque tiene diferentes intenciones, se encuentra
principalmente para paquetes que son copiados sin autorizacin (piratas) y
borra toda la informacin que se tiene en un disco. Al auditar los sistemas se
debe tener cuidado que no se tengan copias piratas o bien que, al conectarnos
en red con otras computadoras, no exista la posibilidad de transmisin del virus.
El uso inadecuado de la computadora comienza desde la utilizacin de tiempo
de mquina para usos ajenos de la organizacin, la copia de programas para
fines de comercializacin sin reportar los derechos de autor hasta el acceso por
va telefnica a bases de datos a fin de modificar la informacin con propsitos
fraudulentos.
La seguridad en la informtica abarca los conceptos de seguridad fsica y
seguridad lgica:
La seguridad fsica es uno de los aspectos ms olvidados a la hora del diseo
de un sistema informtico. Si bien algunos de los aspectos de seguridad fsica
bsicos se prevn, otros, como la deteccin de un atacante interno a la empresa
que intenta acceder fsicamente a una sala de cmputo de la misma, no. Esto
puede derivar en que para un atacante sea ms fcil lograr tomar y copiar una
cinta de backup de la sala de cmputo, que intentar acceder va lgica a la
misma.

As, la Seguridad Fsica consiste en la aplicacin de barreras fsicas y


procedimientos de control, como medidas de prevencin y contramedidas ante
amenazas a los recursos e informacin confidencial.
Se refiere a los controles y mecanismos de seguridad dentro y alrededor del
centro de cmputo, as como los medios de acceso remoto al y desde el mismo;
implementados para proteger el hardware y medios de almacenamiento de
datos.
Las principales amenazas que se prevn en Seguridad Fsica son:
1. Desastres naturales, incendios accidentales, tormentas e inundaciones
2. Amenazas ocasionadas por el hombre
3. Disturbios, sabotajes internos y externos deliberados. Evaluar y controlar
permanentemente la seguridad fsica de las instalaciones de cmputo y del
edificio es la base para comenzar a integrar la seguridad como una funcin
primordial dentro de cualquier organismo.
Tener controlado el ambiente y acceso fsico permite:

Disminuir siniestros

Trabajar mejor manteniendo la sensacin de seguridad

Descartar falsas hiptesis si se produjeran incidentes

Tener los medios para luchar contra accidentes

SEGURIDAD LGICA
Luego de ver como nuestro sistema puede verse afectado por la falta de
seguridad fsica, es importante recalcar que la mayora de los daos que puede
sufrir un centro de cmputo no ser sobre los medios fsicos sino contra
informacin por l almacenada y procesada. As, la seguridad fsica slo es una
parte del amplio espectro que se debe cubrir para no vivir con una sensacin

ficticia de seguridad. Como ya se ha mencionado, el activo ms importante que


se posee es la informacin, y por lo tanto deben existir tcnicas, ms all de la
seguridad fsica que la aseguren. Estas tcnicas las brinda la Seguridad Lgica.
La Seguridad Lgica consiste en la aplicacin de barreras y procedimientos
que resguarden el acceso a los datos y slo se permita acceder a ellos a las
personas autorizadas para hacerlo. Existe un viejo dicho en la seguridad
informtica que dicta que todo lo que no est permitido debe estar prohibido y
esto es lo que debe asegurar la Seguridad Lgica.
Los objetivos que se plantean sern:
1. Restringir el acceso a los programas y archivos
2. Asegurar que los operadores puedan trabajar sin una supervisin minu
ciosa y no puedan modificar los programas ni los archivos que no correspondan.
3. Asegurar que se estn utilizando los datos, archivos y programas correctos en
y por el procedimiento correcto.
4. Que la informacin transmitida sea recibida por el destinatario al cual ha sido
enviada y no a otro.
5. Que la informacin recibida sea la misma que ha sido transmitida.
6. Que existan sistemas alternativos secundarios de transmisin entre diferentes
puntos.
7. Que se disponga de pasos alternativos de emergencia para la transmisin de
informacin.

Das könnte Ihnen auch gefallen