Cuáles son los 5 pilares de la seguridad informatica

La seguridad se subestima en el desarrollo de aplicaciones y en ocasiones solo nos preocupamos por ella hasta que sufrimos un ataque. Existen unos principios o reglas básicas que podemos seguir en todo momento para eliminar los riesgos básicos que puedan tener nuestras aplicaciones.

  1. Mantener las dependencias actualizadas

Confidencialidad

El primero de los pilares de la ciberseguridad es la confidencialidad. Este principio establece que solo las personas autorizadas deben tener acceso para controlar un sistema. La confidencialidad se refiere a la escalada de privilegios que un hacker puede lograr con un ciberataque.

Al explotar una vulnerabilidad, el ciberdelincuente busca una forma de obtener derechos de administrador en la computadora. Esto se conoce como escalada de privilegios y permite daños más graves a los sistemas informáticos.

Disponibilidad

Esto significa que la información está disponible para los usuarios autorizados cuando sea necesario. Para que un sistema demuestre disponibilidad, debe tener sistemas de TI, controles de seguridad y canales de comunicación que funcionen correctamente. Los sistemas definidos como críticos (generación de energía, equipos médicos, sistemas de seguridad) a menudo tienen requisitos de disponibilidad extremos. Estos sistemas deben ser resistentes a las amenazas cibernéticas y brindar protección contra cortes de energía, fallas de hardware y otros eventos que pueden afectar la disponibilidad del sistema.

¿Cuánto tiempo usaría un banco cuyos servicios no siempre están disponibles? Para que un sistema cumpla con su propósito principal, debe estar disponible cuando se necesite. La disponibilidad debe tenerse en cuenta durante todo el ciclo de vida de un servicio, desde el DNS hasta el contenido web y desde las bases de datos hasta el transporte. El eslabón más débil de esta cadena determina la disponibilidad de su servicio. Deben existir controles de seguridad para proteger contra la denegación de servicio, la recuperación ante desastres y las comunicaciones cifradas. Algunos llaman a este triplete, a estos pilares, la CIA por sus siglas en inglés (Confidencialidad, Integridad y Disponibilidad).

¿Tiene copias de seguridad

Sea cual sea su estrategia de ciberseguridad, un aspecto que no debe pasar por alto es el de las copias de seguridad. Aunque tengas todos los protocolos establecidos para evitar ataques, siempre debes estar preparado.

Las copias de seguridad son una parte importante de una buena estrategia de seguridad. Estas copias deben hacerse de todos los sistemas informáticos, servidores y todos los entornos que contengan información importante de la empresa.

Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Tu puntuación: Útil

Subir