SEGURIDAD DE LOS SISTEMAS
Enviado por danaeeanad • 26 de Abril de 2013 • 451 Palabras (2 Páginas) • 224 Visitas
Seguridad es mantener a salvo la confidencialidad e integridad de los sistemas, es la que nos indica que el sistema está libre de todo peligro o riesgo. Esta seguridad se da cuando hay confianza en el sistema, cuando el comportamiento del software es el esperado y cuando la información es accesible e inalterada.
Para mantener la seguridad hay que tomar tres aspectos importantes:
• Confidencialidad: Se refiere a que los objetos de un sistema serán accedidos por elementos autorizados.
• Integridad: Significa que los objetos solo serán modificados por elementos autorizados.
• Disponibilidad: Indica que los objetos del sistema deben de estar accesibles a los elementos autorizados.
La seguridad se divide en:
Seguridad Física: Esto se refiere a la protección del sistema ante las amenazas físicas, planes de contingencia, control de acceso físico, políticas de backups, etc.
Seguridad Lógica: Se encarga de controlar y salvaguardar la información generada por los sistemas, por el software de desarrollo y por los programas en aplicación.
Las debilidades de un sistema informático se encuentran en los siguientes puntos:
Hardware: Errores intermitentes, conexión suelta, desconexión de tarjetas, etc.
Software: Sustracción de programas, modificación, ejecución errónea, defectos en llamadas al sistema, etc.
Datos: Alteración de contenidos, introducción de datos falsos, manipulación fraudulenta de datos, etc.
Memoria: Introducción de virus, mal uso de la gestión de memoria, bloqueo del sistema, etc.
Usuarios: Suplantación de identidad, acceso no autorizado, visualización de datos confidenciales, etc.
Razones de inseguridad en ordenadores:
Instalaciones “por defecto” no pensadas para la seguridad.
Facilitar al máximo todo al usuario, automatización. (Seguridad vs. Comodidad).
Complejidad de los sistemas.
Desconocimiento en temas de seguridad por parte de los programadores.
Razones de inseguridad en las redes:
Crecimiento desordenado a medida que surgen necesidades y/o recursos
Falta de planificación inicial
Las mismas que la inseguridad en ordenadores.
Razones de inseguridad en los usuarios:
“Ignorancia”
Credibilidad y buena voluntad del usuario.
Falta de conciencia.
Algunas de las razones de inseguridad antes mencionadas pueden traer graves consecuencias:
Sobre los Ordenadores
Denegación de servicio.
Eliminación de evidencias.
Ejecución no permitida.
Acceso a datos ajenos.
Modificación de datos ajenos.
Control total.
Sobre los Usuarios
...