Portada » Otras materias » Protección de la información y fiabilidad en sistemas informáticos
Información: el reflejo de la realidad capaz de representar, directa o indirectamente, datos o conocimientos, independientemente de si se trata de una entidad física o intangible.
Por el valor que ésta representa para el desarrollo económico, científico, técnico, social, político y administrativo, es tratada, a los efectos de su protección, como un bien, patrimonio del Estado.
Por tanto, constituye el elemento principal a proteger en un sistema informático.
La información es un elemento paciente de riesgo en el contexto de un sistema informático, exponiéndose a riesgos accidentales provocados por causas naturales o fortuitas, así como objetivo principal de las amenazas intencionales, las que analizaremos en el transcurso de esta exposición.
Personas: el ser humano es el factor principal en un sistema informático; él lo diseña, lo pone en práctica, lo explota y lo mantiene, tanto desde el punto de vista tecnológico como informativo.
Participa activamente en el ciclo de vida de la información, ya que la genera y destruye, pasando por su actualización, almacenamiento, transmisión y reproducción, según los distintos procesos por los cuales puede transitar. Es un elemento susceptible a las influencias, tanto positivas como negativas, del mundo circundante, que puede provocar reacciones muy disímiles ante situaciones dadas.
Entre las causas que pueden provocar conductas de amenaza a un sistema informático por parte de las personas se encuentran:
Inmueble: como estructura arquitectónica constituye la primera barrera de contención contra intrusos, y el control de la circulación interna del personal contra la captación de emisiones electromagnéticas, los posibles desastres naturales, incendios fortuitos u otros accidentes, intencionales o no, y forma parte del sistema de protección a profundidad dentro de un sistema informático.
Evaluar sus condiciones constructivas, estado de la red eléctrica, ubicación y vías de acceso, entre otros aspectos, puede ayudar a minimizar las amenazas y riesgos a los que se expone el sistema informático.
FIABILIDAD: hablar de seguridad informática en términos absolutos es imposible y por ese motivo se habla más bien de fiabilidad del sistema, que en realidad es una relajación del primer término.
La fiabilidad es la probabilidad de que un sistema se comporte tal y como se espera de él.
En general, un sistema será seguro o fiable si podemos garantizar tres aspectos:
Confidencialidad: acceso a la información solo mediante autorización y de forma controlada.
Integridad: modificación de la información solo mediante autorización.
Disponibilidad: la información del sistema debe permanecer accesible mediante autorización.
