SEGURIDAD INFORMATIC
es el rea de la informtica que se enfoca en la proteccin de la
infraestructura computacional y todo lo relacionado con esta y,
especialmente, la informacin contenida o circulante. Para ello
existen una serie de estndares, protocolos, mtodos, reglas,
herramientas y leyes concebidas para minimizar los posibles
riesgos a la infraestructura o a la informacin. La seguridad
informtica comprende software (bases de
datos, metadatos, archivos), hardware y todo lo que la
organizacin valore y signifique un riesgo si esta informacin
confidencial llega a manos de otras personas, convirtindose,
por ejemplo, en informacin privilegiada.
Definicin de
seguridad
informtica
no debe ser confundida con la de seguridad informtica,
ya que esta ltima solo se encarga de la seguridad en el
medio informtico, pero la informacin puede encontrarse
en diferentes medios o formas, y no solo en medios
informticos.
La seguridad informtica es la disciplina que se ocupa de
disear las normas, procedimientos, mtodos y tcnicas
destinados a conseguir un sistema de informacin seguro y
confiable.
Puesto simple, la seguridad en un ambiente de red es la
habilidad de identificar y eliminar vulnerabilidades. Una
definicin general de seguridad debe tambin poner
atencin a la necesidad de salvaguardar la ventaja
organizacional, incluyendo informacin y equipos fsicos,
tales como los mismos computadores. Nadie a cargo de
OBJETIVOS DE
SEGURIDAD
INFORMATICA
La seguridad informtica debe establecer
normas que minimicen los riesgos a
lainformacin o infraestructurainformtica.
Estas normas incluyen horarios de
funcionamiento, restricciones a ciertos lugares,
autorizaciones, denegaciones, perfiles de
usuario, planes de emergencia, protocolos y
todo lo necesario que permita un buen nivel de
seguridad informtica minimizando el impacto
en el desempeo de lostrabajadores y de la
organizacin en general y como principal
Amenazas de la
seguridad informtica
No slo las amenazas que surgen de la programacin y el
funcionamiento de un dispositivo de almacenamiento,
transmisin o proceso deben ser consideradas, tambin hay
otras circunstancias no informticas que deben ser tomadas
en cuenta. Muchas son a menudo imprevisibles o
inevitables, de modo que las nicas protecciones posibles
son las redundancias y la descentralizacin, por ejemplo
mediante determinadas estructuras de redes en el caso de
las comunicaciones o servidores enclsterpara la
disponibilidad.
Las amenazas pueden ser causadas por:
Los usuarios
Programas maliciosos
Errores de programacin
Intrusos
Un siniestro