seguridad en la comunicación de datos

18
Seguridad en la Comunicación de Datos

Upload: raul-samaniego

Post on 13-Apr-2017

202 views

Category:

Documents


5 download

TRANSCRIPT

Page 1: Seguridad en la comunicación de datos

Seguridad en la Comunicación de Datos

Page 2: Seguridad en la comunicación de datos

Introducción

Una computador es seguro cuando se comporta de la manera que se espera. Cualquier alteración en su comportamiento respecto del esperado puede tener múltiples causas, que van desde un error humano, de software o hardware, hasta manipulación por terceros no autorizados.

Page 3: Seguridad en la comunicación de datos

Obstáculos

• Falta de conciencia de usuarios finales.• Presupuesto.• Falta de apoyo de la alta gerencia.• Falta de Entrenamiento.• Pobre definición de responsabilidades.• Falta de herramientas.• Aspectos legales.

Page 4: Seguridad en la comunicación de datos

Que es la Seguridad

La capacidad de las redes o de los sistemas de información de resistir, con un determinado nivel de confianza, los accidentes o acciones ilícitas o malintencionadas que comprometan la disponibilidad , autenticidad, integridad y confidencialidad de los datos almacenados o transmitidos y de los servicios que dichas redes y sistemas ofrecen o hacen accesibles.

Page 5: Seguridad en la comunicación de datos

Riesgos en los sistemas de información

Acceso no autorizado Tomar control del sistema Caballo de Troya Monitorizar las comunicaciones Simulación Denegar acceso al usuario

legítimo y autorizado Repudio: Negar que se ha remitido

un documento

Page 6: Seguridad en la comunicación de datos

Nombre:Fecha nacimiento:DNI:Password:Nombre:

Password:

Control de acceso

Fácil de descubrir

Diálogo

Tarjetas

Reconocimientode voz

Biométrica

Page 7: Seguridad en la comunicación de datos

Seguridad en transmisión de datos

• Destrucción de la Línea• Escucha• Modificación del Mensaje• Generación del Mensaje

• Autentificación• Integridad• Control de Acceso• Certificación

Page 8: Seguridad en la comunicación de datos

Gestión de SeguridadPlanificación

• Plan Estratégico de Seguridad

• Afecta a toda la organización

• Define la estrategia

Política deSeguridad

Corporativa

Establecer la seguridadFirewalls, encriptación, Autenticación

ComprobaciónDetectar posibles vulnerabilidades

Monitorización y respuestaDetección de intrusos

Gestionar y mejorar

Planes, gestión y administración

Auditorías

Page 9: Seguridad en la comunicación de datos

• Plan Informático:

• Parque instalado

• Necesidades

• Previsiones

• Valoración

Planificación (cont.)

Page 10: Seguridad en la comunicación de datos

• Plan de Seguridad

• Identificación y Evaluación de riesgos

• Análisis de vulnerabilidades

• Jerarquización de riesgos

• Medios de tratamiento y Previsión

• Organización y responsabilidades

Planificación (cont.)

Page 11: Seguridad en la comunicación de datos

• Migración:

• Cómo trasladar los equipos de sede

• Mecanismos para no interrumpir el servicio.

Planificación (cont.)

Page 12: Seguridad en la comunicación de datos

• Contingencia:

• Resolver el daño cuando se produzca

• Mecanismos de actuación

• Organización y responsabilidades

Planificación (cont.)

Page 13: Seguridad en la comunicación de datos

• Función horizontal: • Afecta a toda la organización

• Organización vertical: • Involucra a la Dirección

Organización

DIRECCIONGENERAL

SERVICIOINFORMATICO

RESPONSABLE DE

SEGURIDADINFORMATICA

RESPONSABLE DE

SEGURIDADGENERAL

SERVICIO DE SEGURIDAD

Page 14: Seguridad en la comunicación de datos

• Visual: Corrección de defectos observados

• Auditoría:• Interna• Externa

• Fin: Comprobar los mecanismos de seguridad• Su planificación• Su implantación• Su actualización

Control

Page 15: Seguridad en la comunicación de datos

Soluciones de seguridadProfesional en sedeProfesional remoto

ClientesSuministradores

Outsourcing

Tipos de usuario

Red de Área LocalAcceso remoto

ADSLMódemCableWAP

Tipos de accesoTeleformación

TeletrabajoGestión remotaTrabajo en redMantenimiento

Aplicaciones

FireWallsAntivirusCifrado

AutentificaciónPrivacidad archivos

Política de seguridad

Soluciones

Page 16: Seguridad en la comunicación de datos

Acceso remotoseguro

Intranet/Extranet

Serviciosde

seguridad

HostingWAP

Seguridad (AAA)

VPN - Servicios de tunneling

Usuariosremotos

Teletrabajadores

Proveedores

Oficina remota

Oficinas centrales

Oficina compartida

Page 17: Seguridad en la comunicación de datos

Conectividad

Router

FireWall

Servidorescaché

ServidoresWeb

Servidorescorporativos

Almacenamientoen red

RedInterna

Plataforma deGestión deSeguridad

Infraestructurade red

ServidoresCertificados

Digitales

GestorAncho Banda

ServicioDirectorio

Conmutador deAlto rendimiento

Usuarios conCertificados

Digitales

Router

Page 18: Seguridad en la comunicación de datos

Gracias…