domingo, 18 de noviembre de 2012

Seguridad de la Base de Datos.


¿Que es la Seguridad de la Base de Datos?

Podemos decir que es la capacidad del sistema para proteger datos, servicios y recursos de usuarios no autorizados. El fin de la seguridad es garantizar la protección o estar libre de todo peligro y/o daño, y que en cierta manera es infalible. Pero ¿De quienes nos protegemos? Los elementos que potencialmente pueden dañar a nuestro sistema son las personas (personal, ex empleados, curiosos, Hackers, Terroristas, etc.) y las amenazas lógicas (Software incorrecto, virus, gusanos, caballos de troya, etc.).

También se puede resumir en:

-          Revelación no autorizada, o también llamada confidencialidad.

-          Alteración no autorizada, relacionada con la integridad.

-          Destrucción intencional o involuntaria.

Dicha protección debe estar dirigida a dos tipos de usuario:

-          Los que no tienen derecho de acceso. (no autorizados)

-          Los que tienen derechos limitados a ciertas acciones. (usuarios limitados)

¿Por qué se debe contar con seguridad en una Base de Datos?

Se debe contar con seguridad en una Base de Datos debido a que los datos almacenados en dicha Base, son los activos esenciales mas valiosos de la organización. Es por esta razón que se necesita manejar dichos datos de forma cuidadosa.

¿Cuáles son los objetivos principales en la protección de la Base de Datos?

Integridad
Se refiere a que solo los usuarios con autorización podrán tener el privilegio de poder modificar los datos.


-          Disponibilidad
Los datos almacenados en dicha Base de Datos deberán estar disponibles siempre para los usuarios autorizados.

-          Confidencialidad
Se refiere a proteger los datos contra revelaciones no autorizadas en la Base de Datos.

¿Qué mecanismo de seguridad existen en una Base de Datos?

Los principales son:

-          Control de acceso.
-          Control de flujo.
-          Control de inferencia.
-          Encriptado.

No hay comentarios:

Publicar un comentario