lunes, 18 de marzo de 2013

4.7. PROTECCIÓN DE LOS SISTEMAS DE INFORMACIÓN


Existe en el área de la informática existe la seguridad informática que se enfoca en la protección de la infraestructura computacional y todo lo relacionado con ésta (incluyendo la información contenida). Para ello existen una serie de estándares, protocolos, métodos, reglas, herramientas y leyes concebidas para minimizar los posibles riesgos a la infraestructura o a la información. La seguridad informática comprende software, bases de datos, metadatos, archivos y todo lo que la organización valore (activo) y signifique un riesgo si ésta llega a manos de otras personas. Este tipo de información se conoce como información privilegiada o confidencial.
El concepto de seguridad de la información no debe ser confundido con el de seguridad informática, ya que este último sólo se encarga de la seguridad en el medio informático, pero la información puede encontrarse en diferentes medios o formas, y no solo en medios informáticos.
La seguridad informática es la disciplina que se ocupa de diseñar las normas, procedimientos, métodos y técnicas destinados a conseguir un sistema de información seguro y confiable.
Objetivos
La seguridad informática está concebida para proteger los activos informáticos, entre los que se encuentran.
La infraestructura computacional: Es una parte fundamental para el almacenamiento y gestión de la información, así como para el funcionamiento mismo de la organización. La función de la seguridad informática en esta área es velar que los equipos funcionen adecuadamente y anticiparse en caso de fallas, planes de robos, incendios, boicot, desastres naturales, fallas en el suministro eléctrico y cualquier otro factor que atente contra la infraestructura informática.
Los usuarios
Son las personas que utilizan la estructura tecnológica, zona de comunicaciones y que gestionan la información. La seguridad informática debe establecer normas que minimicen los riesgos a la información o infraestructura informática. Estas normas incluyen horarios de funcionamiento, restricciones a ciertos lugares, autorizaciones, denegaciones, perfiles de usuario, planes de emergencia, protocolos y todo lo necesario que permita un buen nivel de seguridad informática minimizando el impacto en el desempeño de los funcionarios y de la organización en general y como principal contribuyente al uso de programas realizados por programadores.
La evolución de las Tecnologías de la Información y la Comunicación (TIC) ha sido un elemento clave para q exista un sinnúmero de amenazas y riesgos, tanto en la web como en los Sistemas Informáticos.
En su la mayoría las empresas e instituciones poseen Sistemas de Información los cuales son afectados en el funcionamiento de sus activos como en la vulnerabilidad de su sistema por no tener implementadas herramientas, políticas y normas de seguridad obteniendo el buen funcionamiento de la misma.
Sufriendo ataques de virus, hackers, y de los propios empleados o usuarios maliciosos que acceden con facilidad a la información confidencial y la utilizan de manera escrupulosa para causar daño a la empresa.
El análisis de riesgo nos ayudará a la identificación de las distintas amenazas, vulnerabilidades y riesgos de la información que posee su sistema, con la única solución de implementar los controles necesarios para la seguridad de su información en su disponibilidad, confidencialidad e integridad.
En la actualidad la mayoría de organizaciones se han visto afectadas en sus sistemas informáticos con amenazas tanto del interior como del exterior de la empresa debido al incremento y disponibilidad de la infraestructura tecnológica, reconociendo la falta de metodologías que permitan identificar, evaluar, valorar y controlar los riesgos de la tecnología de información que faciliten de una manera eficaz cumplir con los objetivos propuestos en la empresa.
La gestión de información es el proceso que se encarga de suministrar los recursos necesarios para la toma de decisiones, así como para mejorar los procesos, productos y servicios de la organización. Con el objetivo de mostrar cómo influye la gestión de información en el desarrollo y fortalecimiento de los centros toxicológicos en la región de las Américas, se realizó una revisión sobre la aplicación de esta herramienta en los centros toxicológicos y las redes de toxicología. Debido a la importancia de los centros antitóxicos en el área, el conocimiento de las debilidades y fortalezas de la gestión de información en ellos permitirá trabajar en función de erradicar las dificultades en aras de perfeccionar el papel de los centros toxicológicos en el área.


No hay comentarios:

Publicar un comentario