¿Que
es la Seguridad de la Base de Datos?
Podemos decir que es la capacidad del sistema para
proteger datos, servicios y recursos de usuarios no autorizados. El fin de la
seguridad es garantizar la protección o estar libre de todo peligro y/o daño, y
que en cierta manera es infalible. Pero ¿De quienes nos protegemos? Los
elementos que potencialmente pueden dañar a nuestro sistema son las personas
(personal, ex empleados, curiosos, Hackers, Terroristas, etc.) y las amenazas
lógicas (Software incorrecto, virus, gusanos, caballos de troya, etc.).
También se puede resumir en:
-
Revelación no autorizada, o también llamada
confidencialidad.
-
Alteración no autorizada, relacionada con la
integridad.
-
Destrucción intencional o involuntaria.
Dicha protección debe estar dirigida a dos tipos de
usuario:
-
Los que no tienen derecho de acceso. (no
autorizados)
-
Los que tienen derechos limitados a ciertas
acciones. (usuarios limitados)
¿Por qué se debe contar con seguridad en una Base de
Datos?
Se debe contar con seguridad en una Base de Datos debido
a que los datos almacenados en dicha Base, son los activos esenciales mas
valiosos de la organización. Es por esta razón que se necesita manejar dichos
datos de forma cuidadosa.
¿Cuáles son los objetivos principales en la protección de
la Base de Datos?
Integridad
Se refiere a que solo los usuarios con autorización
podrán tener el privilegio de poder modificar los datos.
-
Disponibilidad
Los datos almacenados en dicha Base de Datos deberán
estar disponibles siempre para los usuarios autorizados.
-
Confidencialidad
Se refiere a proteger los datos contra
revelaciones no autorizadas en la Base de Datos.
¿Qué mecanismo de seguridad existen en una Base de Datos?
Los principales son:
-
Control de acceso.
-
Control de flujo.
-
Control de inferencia.
-
Encriptado.