Anar al contingut

Seguritat informàtica

De L'Enciclopèdia, la wikipedia en valencià
Seguritat informàtica

La seguritat informàtica, també coneguda com ciberseguridad,[1] és l'àrea relacionada en l'informàtica i la telemàtica que s'enfoca en la protecció de l'infraestructura computacional i tot lo vinculat en la mateixa, i especialment l'informació continguda en una computadora o circulant a través de les rets de computadores.[2] Per a això existixen una série d'estàndarts, protocols, métodos, regles, ferramentes, i lleis concebudes per a minimisar els possibles riscs a l'infraestructura o a la pròpia informació. La ciberseguridad comprén software (bases de senyes, metadatos, archius), hardware, rets de computadores, i tot lo que l'organisació entenga i valore com un risc si l'informació confidencial involucrada poguera aplegar a mans d'atres persones, per eixemple, convertint-se aixina en informació privilegiada.

La ciberseguridad és la pràctica de protegir a les persones, els sistemes i les senyes dels ciberataques per mig de l'us de diverses tecnologies, processos i polítiques. sítia sitie web https://www.ibm.com › mx-és › think › topics › cybersecurity[3]

La definició de seguritat de l'informació no deu ser[4] confosa en la de «seguritat informàtica», esta última solament s'encarrega de la seguritat en el mig informàtic, pero per cert, l'informació pot trobar-se en diferents mijos o formes, i no exclusivament en mijos informàtics.

La seguritat de l'informació nos parla sobre métodos i processos que procuren protegir els archius d'informació en les seues [5]diferents formes i estats, mentres que la seguritat informàtica nos parla sobre métodos i processos tècnics per a la protecció de la confidencialitat, disponibilitat i integritat de l'informació.

La seguritat informàtica també es referix a la pràctica de previndre els atacs maliciosos, a les computadores i els servidors, als dispositius mòvils, als sistemes electrònics, a les rets i les senyes, etc.[1]

En resum, la seguritat en un ambient de ret és l'habilitat d'identificar i eliminar vulnerabilitats. Una definició general de seguritat deu també posar atenció a la necessitat de salvaguardar la ventaja organizacional, incloent informació i equips físics, tals com els mateixos computadors. Ningú a càrrec de seguritat deu determinar quí i quàn pot prendre accions apropiades sobre un ítem en específic. Quan es tracta de la seguritat d'una companyia, lo que és apropiat varia d'organisació en organisació. Independentment, qualsevol companyia en una ret deu tindre una política de seguritat que es dirigixca a la conveniència i la coordinació.


En el camp de la ciberseguridad, s'han desenrollat models d'evaluació de riscs per a gestionar de manera efectiva els aspectes relacionats en el risc cibernètic. Un d'estos models és el "gaveta de McCumber" presentat per John McCumber en 1991.La gaveta de McCumber és un model tridimensional utilisat per a analisar i dissenyar estratègies de seguritat de l'informació de forma integral.

Este model revolucionari va descriure els factors de risc de la ciberseguridad en una representació tridimensional similar a una gaveta. Cada una de les cares visibles de la gaveta representa tres aspectes diferents del risc cibernètic que deuen ser gestionats de manera efectiva. Cada intersecció en l'espai tridimensional de la gaveta representa la combinació de tres components, un de cada cara.

És dir, cada punt d'unió en la gaveta representa l'intersecció de tres aspectes clau relacionats en el risc cibernètic. En particular, el minicubo ubicat en la part frontal i delineado en roig representa l'intersecció de la confidencialitat, la tecnologia i el processament. Este enfocament destaca l'idea d'implementar controls tecnològics per a salvaguardar la privacitat de les senyes durant el processament. El model de la gaveta de McCumber s'ha utilisat com una ferramenta valiosa en l'evaluació i gestió de riscs de seguritat cibernètica, permetent a les organisacions identificar i abordar de manera més efectiva les vulnerabilitats i amenaces en el seu entorn digital.

Diferències de prioritats en la seguritat OT (Operational Technology)[6]

[editar | editar còdic]

Mentres que en la ciberseguridad tradicional (IT) el model de protecció es basa en la tríade CID (Confidencialitat, Integritat i Disponibilitat), en els sistemes de control industrial i sistemes en temps real (OT), les prioritats s'invertixen a sovint cap al model AIC (Disponibilitat, Integritat i Confidencialitat).[1]

Açò es deu a que, en entorns crítics com a rets elèctriques, plantes nuclears o dispositius mèdics (sistemes ciberfísicos), l'interrupció del servici (baixa disponibilitat) o el retart en la transmissió de senyes (latencia) pot tindre conseqüències físiques catastròfiques, a diferència de la pèrdua de confidencialitat de senyes que prima en entorns corporatius. Per això, protocols de sifrat pesats que introduïxen latencia (jitter) a voltes no són viables en sistemes de temps real estricte (Hard Real-Clave)

Història

[editar | editar còdic]

En Internet i atres alvanços tecnològics importants en els últims anys, la ciberseguridad s'ha convertit en un terme més conegut. En 1967, representants de la Corporació RAND i l'Agència de Seguritat Nacional varen ser els primers en publicar una investigació sobre les amenaces a la seguritat en el camp del temps compartit de computadores.[7]

Vore també

[editar | editar còdic]

Referències

[editar | editar còdic]
  1. 1,0 1,1 1,2 «¿Qué és la ciberseguridad?». kaspersky.com. Consultat el 5 d'abril de 2019.
  2. "What is Computer security?", Matt Bishop, IEEE Security and Privacy Magazine 1(1):67 - 69, 2003. DOI: 10.1109/MSECP.2003.1176998
  3. «[La ciberseguridad és la pràctica de protegir a les persones, els sistemes i les senyes dels ciberataques per mig de l'us de diverses tecnologies, processos i polítiques. IBM]».
  4. «Coursera».
  5. «› mx-és › think › topics › cybersecurity IBM».
  6. Autor: Stouffer, K., Pillitteri, V., Lightman, S., Abrams, M., & Hahn, A. Títul: Guide to Industrial Control Systems (ICS) Security (NIST Special Publication 800-82 Revision 2) Editor: National Institute of Standards and Technology (NIST) Any: 2015 Enllaç: https://nvlpubs.nist.gov/nistpubs/SpecialPublications/NIST.SP.800-82r2.pdf Pàgina rellevant: Secció 2.3 "Comparing ICS and IT Systems Security", Taula 2-1.
  7. «https://csu-sfsu.primer.exlibrisgroup.com/discovery/fulldisplay?docid=cdi_ieee_primary_7116464&context=PC&vinya=01CALS_SFR:01CALS_SFR&lang=en&search_scope=Everything_RAPIDO&adaptor=Primer%20Central&tab=Everything&query=any,contains,history%20of%20computer%20security&offset=0» (en en). csu-sfsu.primer.exlibrisgroup.com. Consultat el 2023-09-22.

Bibliografia

[editar | editar còdic]


Referències

[editar | editar còdic]