Que es la Seguridad de Información?



Hoy inicio con una serie de publicaciones para que conozcan más a fondo de que se trata la seguridad de la información, Conceptos, ataques, recomendaciones y mucho más.

La Seguridad de la información es el conjunto de medidas que toman las organizaciones para resguardar y proteger toda la información para asi mantener la confidencialidad, la disponibilidad y la integridad de la misma. Se puede definir también como la práctica de defender la información contra cualquier uso, divulgación, alteración, modificación, lectura, inspección, registro o destrucción independientemente de la forma que se obtenga.

La información es poder y según las posibilidades que ofrece tener acceso a cierta información, esta se puede clasificar  en Critica, Valiosa y Sensible. Hay 2 factores importantes en la seguridad de la información que son:

·         Seguridad de la Tecnología de la Información: Conocido como Seguridad informática, son las medidas aplicadas a nivel de tecnología. Es bueno saber que cuando hablamos de computadoras no necesariamente estamos hablando de una estación de trabajo, puede ser cualquier dispositivo con procesador y memoria. Es por esta razón que los profesionales de la seguridad de una organización son responsables de mantener cualquier medio tecnológico protegido contra cualquier ciberataque que usualmente abren una brecha para obtener información sensible o critica de la organización.


·         Asegurar la Información: es el acto de asegurarse que la información no se pierda en caso de que surja una situación crítica. Estas situaciones pueden ser, desastres naturales, falla de los servidores, robo físico o cualquier otra situación donde la información puede ser robada. Actualmente la información es usualmente guardadas en servidores, así que el asegurar la información es responsabilidad del profesional de seguridad de la organización. Uno de los métodos más comunes para asegurar la información es tener un respaldo de la información en otra ubicación en caso de que surja una de estas situaciones.

Principios de Seguridad Informática:

Para lograr sus objetivos la seguridad informática se fundamenta en  tres principios, que debe cumplir todo sistema informático:


  • Confidencialidad: Es la propiedad que impide la divulgación de la información a personas o sistemas no autorizados. Asegura el acceso a la información únicamente a aquellos usuarios que cuenten con la debida autorización.
  •  Integridad: Se refiere a la validez y consistencia de los elementos de información almacenados y procesador en un sistema informático. Busca Mantener los datos libres de modificaciones no autorizadas.
  •  Disponibilidad: Se refiere a la continuidad de acceso a los elementos de información almacenados y procesados. Busca asegurar que el acceso a la información este siempre disponible.

Mecanismos de Seguridad

Los mecanismos de seguridad son las técnicas o herramientas que se utilizan para fortalecer la confidencialidad, integridad y disponibilidad de la información. Dependiendo de su función se pueden clasificar en:


  •  Preventivo: Son las acciones tomadas antes de que ocurran un evento, su función es detener cualquier intento de acceso no autorizado.
  • Detección: Acciones tomadas antes de que ocurran un evento y su función es revelar la presencia de una agente no deseado en los sistemas.
  • Correctivas: Acciones tomadas luego de ocurrido un evento y su función es corregir la consecuencia.


Atentos a las próximas publicaciones.

Comentarios

Entradas más populares de este blog

Instalando ModSecurity en Linux CentOS y Apache

Mejores Prácticas de Seguridad para OpenSSH

Bienvenidos