Los requisitos de seguridad de un sistema dado definen lo que significa la seguridad, para ese sistema .
Los requisitos sirven de base para determinar si el sistema implementado es seguro:
- Sin una serie de requisitos precisos tiene poco sentido cuestionar la seguridad de un sistema.
- Si los requisitos están débilmente establecidos no dicen mucho sobre la verdadera seguridad del sistema.
- Directiva DOD 5200.28 (EE. UU.):
- Especifica cómo debe manipularse la información clasificada en sistemas de procesamiento de datos.
- Manual de Referencia de Tecnología de Seguridad de la Computadora (EE. UU.):
- Especifica cómo evaluar la seguridad de los sistemas de computación de la Fuerza Aérea.
- Ley de Intimidad de 1974 (EE. UU.):
- Requiere que las Agencias Federales aseguren la integridad y seguridad de la información acerca de los individuos, especialmente en el contexto del amplio uso de las computadoras.
- Seguridad física.
- Seguridad operacional.
- Protección contra desastres.
- Protección contra intrusos.
- Detectores de humo.
Las clases de elementos de autentificación para establecer la identidad de una persona son :
- Algo sobre la persona:
- Ej.: huellas digitales, registro de la voz, fotografía, firma, etc.
- Algo poseído por la persona:
- Ej.: insignias especiales, tarjetas de identificación, llaves, etc.
- Algo conocido por la persona:
- Ej.: contraseñas, combinaciones de cerraduras, etc.
- El usuario elige una palabra clave, la memoriza, la teclea para ser admitido en el sistema computarizado:
- La clave no debe desplegarse en pantalla ni aparecer impresa.
- Elegir las contraseñas.
- Comunicarlas fehacientemente en caso de que sea necesario.
- Destruir las contraseñas luego de que han sido comunicadas.
- Modificarlas luego de algún tiempo.
- Nombre de un amigo, pariente, perro, gato, etc.
- Número de documento, domicilio, patente del auto, etc.
La contraseña no debe ser muy corta para no facilitar la probabilidad de acierto.
Tampoco debe ser muy larga para que no se dificulte su memorización, ya que los usuarios la anotarían por miedo a no recordarla y ello incrementaría los riesgos de que trascienda.
- Sensores de calor.
- Detectores de movimiento.
La seguridad física trata especialmente de impedir la entrada de intrusos:
- Se utilizan sistemas de identificación física:
- Tarjetas de identificación.
- Sistemas de huellas digitales.
- Identificación por medio de la voz.
No hay comentarios:
Publicar un comentario