|
9. Seguridad en las
Redes
Introducción
La seguridad en las comunicaciones entre computadoras -
redes - ya no es más un requerimiento específico de
ambientes militares o de seguridad nacional. Los
requerimientos de seguridad en redes han aparecido en todos
los ambientes de aplicación, incluyendo banca, comercio
electrónico, gobierno (documentos no clasificados),
telecomunicaciones públicas y redes privadas o corporativas.
Hay variados motivos que han incidido en el rápido cambio de
actitud que han experimentado los responsables de la
seguridad en las comunicaciones entre computadoras, haciendo
que haya una escalada relevante de toma de medidas
concretas. Las mencionados causales se los puede condensar
en tres grandes partes:
1. El incremento de la interconexión de sistemas y de redes,
haciéndolos accesibles a todo tipo de usuarios: conocidos y
desconocidos.
2. El incremento de uso de redes para transacciones
sensitivas y de alto grado de seguridad, como lo son las
transferencias de fondos, el intercambio electrónico de
datos comerciales, información gubernamental no clasificada
(pública) y la corporativa.
3. El aumento de facilidad en la implantación de redes dada
la disponibilidad de la tecnología incrementalmente
sofisticada y la rápida caída de costo de la misma como para
posibilitar aún más dicha implantación.
Fundamentos
de la seguridad en las redes
La seguridad en la información tiene cuatro objetivos
fundamentales ya mencionados en los objetivos del presente
trabajo, a saber: mantener la confidencialidad de la
información, asegurar la integridad de los datos, garantizar
la permanente disponibilidad, y posibilitar el uso legítimo
de los recursos.
Para soportar estos objetivos, la administración de una red
necesita tener una política de seguridad, y necesita
implementar un rango de medidas de seguridad para asegurar
que se cumplan los objetivos de su política de seguridad.
Una política de seguridad es un conjunto de reglas de alto
nivel, típicamente aplicadas sobre el conjunto de los
recursos de comunicaciones que pertenecen a una
organización. Existen además las autorizaciones o concepto y
medida fundamental de la política de seguridad tendiente a
garantizar los derechos de uso del sistema en sus más
diversas posibilidades operativas.
Deberá haber asimismo una política de control de acceso que
es la parte de la política de seguridad que indica quién
puede acceder a la información o a los recursos.
|