Seguridad Informática- 6°2° EET N°11
Prof. Sabrina Lorenzo
SEGURIDAD INFORMÁTICA
6°2°
DOCENTE: Lorenzo , Sabrina
EES N°11
Seguridad Informática- 6°2° EET N°11
Prof. Sabrina Lorenzo
SEGURIDAD FÍSICA
La seguridad física es uno de los aspectos más olvidados a la hora del diseño de un sistema informático. Si bien algunos de
los aspectos tratados a continuación se prevén, otros, como la detección de un atacante interno a la empresa que intenta
acceder físicamente a una sala de operaciones de la misma, no. Esto puede hacer que para un atacante le sea más fácil
lograr tomar y copiar una cinta de la sala, que intentar acceder vía lógica a la misma.
Las principales amenazas que se prevén en la seguridad física son:
1. Desastres naturales, incendios accidentales tormentas e inundaciones.
2. Amenazas ocasionadas por el hombre.
3. Disturbios, sabotajes internos y externos deliberados.
ERGOMETRÍA
“La Ergonomía es una disciplina que se ocupa de estudiar la forma en que interactúa el cuerpo humano con los artefactos y
elementos que lo rodean, buscando que esa interacción sea lo menos agresiva y traumática posible.”
El enfoque ergonómico plantea la adaptación de los métodos, los objetos, las maquinarias, herramientas e instrumentos o
medios y las condiciones de trabajo a la anatomía, la fisiología y la psicología del operador. Entre los fines de su aplicación se
encuentra, fundamentalmente, la protección de los trabajadores contra problemas tales como el agotamiento, sobrecargas y
el envejecimiento prematuro.
TRASTORNOS ÓSEOS Y/O MUSCULARES
Una de las maneras de provocar una lesión ósea o muscular es obligar al cuerpo a ejecutar
movimientos repetitivos y rutinarios, y esta posibilidad se agrava enormemente si dichos
movimientos se realizan en una posición incorrecta o antinatural.
En el ambiente informático, la operación del teclado es un movimiento repetitivo y continuo,
si a esto le sumamos el hecho de trabajar con una distribución ineficiente de las teclas, el
diseño antinatural del teclado y la ausencia (ahora atenuada por el uso del mouse) de
movimientos alternativos al de tecleado, tenemos un potencial riesgo de enfermedades o lesiones en los músculos, nervios y
huesos de manos y brazos.
En resumen, el lugar de trabajo debe estar diseñado de manera que permita que el usuario se coloque en la posición más
natural posible. Como esta posición variará de acuerdo a los distintos usuarios, lo fundamental en todo esto es que el puesto
de trabajo sea ajustable, para que pueda adaptarse a las medidas y posiciones naturales propias de cada operador.
TRASTORNOS VISUALES
Los ojos, sin duda, son las partes más afectadas por el trabajo con computadoras. La
pantalla es una fuente de luz que incide directamente sobre el ojo del operador,
provocando, luego de exposiciones prolongadas el típico cansancio visual, irritación y
lagrimeo, cefalea y visión borrosa.
Si a esto le sumamos un monitor cuya definición no sea la adecuada, se debe considerar
la exigencia a la que se someterán los ojos del usuario al intentar descifrar el contenido
de la pantalla. Además de la fatiga del resto del cuerpo al tener que cambiar la posición
de la cabeza y el cuello para acercar los ojos a la misma.
Para prevenir los trastornos visuales en los operadores podemos tomar recaudos como:
1. Tener especial cuidado al elegir los monitores y placas de vídeo de las computadoras.
Seguridad Informática- 6°2° EET N°11
Prof. Sabrina Lorenzo
2. Usar pantallas antirreflejo o anteojos con protección para el monitor, es una medida preventiva importante y de relativo
bajo costo, que puede solucionar varios de los problemas antes mencionados.
LA SALUD MENTAL
La carga física del trabajo adopta modalidades diferentes en los puestos informatizados. De
hecho, disminuye los desplazamientos de los trabajadores y las tareas requieren un menor
esfuerzo muscular dinámico, pero aumenta, al mismo tiempo, la carga estática de acuerdo
con las posturas inadecuadas asumidas.
Por su parte, la estandarización y racionalización que tiende a acompañar la aplicación de
las PCs en las tareas de ingreso de datos, puede llevar a la transformación del trabajo en
una rutina inflexible que inhibe la iniciativa personal, promueve sensaciones de hastío y
monotonía y conduce a una pérdida de significado del trabajo.
Además, el estrés informático está convirtiéndose en una nueva enfermedad profesional relacionada con el trabajo, provocada
por la carga mental y psíquica inherente a la operación con los nuevos equipos.
AMBIENTE LUMINOSO
Se parte de la base que las oficinas mal iluminadas son la principal causa de la pérdida de la productividad en las empresas
y de un gasto energético excesivo. Una iluminación deficiente provoca dolores de cabeza y perjudica a los ojos.
AMBIENTE CLIMÁTICO
En cuanto al ambiente climático, la temperatura de una oficina con computadoras debe estar comprendida entre 18 y 21
grados centígrados y la humedad relativa del aire debe estar comprendida entre el 45% y el 65%. En todos los lugares hay
que contar con sistemas que renueven el aire periódicamente. No menos importante es el ambiente sonoro por lo que se
recomienda no adquirir equipos que superen los 55 decibeles, sobre todo cuando trabajan muchas personas en un mismo
espacio.
ACCIONES HOSTILES
ROBO
Las computadoras son posesiones valiosas de las empresas y están expuestas, de la misma forma que lo están las piezas de
stock e incluso el dinero. Es frecuente que los operadores utilicen la computadora de la empresa para realizar trabajos
privados o para otras organizaciones y, de esta manera, robar tiempo de máquina. La información importante o confidencial
puede ser fácilmente copiada. Muchas empresas invierten millones de dólares en programas y archivos de información, a los
que dan menor protección que la que otorgan a una máquina de escribir o una calculadora. El software, es una propiedad
muy fácilmente extraíble y las cintas y discos son fácilmente copiados sin dejar ningún rastro.
FRAUDE
Cada año, millones de dólares son sustraídos de empresas y, en muchas ocasiones, las computadoras han sido utilizadas
como instrumento para dichos fines.
Sin embargo, debido a que ninguna de las partes implicadas (compañía, empleados, fabricantes, auditores, etc.), tienen algo
que ganar, sino que más bien pierden en imagen, no se da ninguna publicidad a este tipo de situaciones.
Seguridad Informática- 6°2° EET N°11
Prof. Sabrina Lorenzo
SABOTAJE
El peligro más temido en los centros de procesamiento de datos, es el sabotaje. Empresas que han intentado
implementar programas de seguridad de alto nivel, han encontrado que la protección contra el saboteador es uno de los
retos más duros. Este puede ser un empleado o un sujeto ajeno a la propia empresa.
Físicamente, los imanes son las herramientas a las que se recurre, ya que con una ligera pasada la información desaparece,
aunque las cintas estén almacenadas en el interior de su funda de protección. Una habitación llena de cintas puede ser
destruida en pocos minutos y los centros de procesamiento de datos pueden ser destruidos sin entrar en ellos. Además, la
suciedad, partículas de metal o gasolina pueden ser introducidos por los conductos de aire acondicionado. Las líneas de
comunicaciones y eléctricas pueden ser cortadas, etc.
CONTROL DE ACCESOS
El control de acceso no sólo requiere la capacidad de identificación, sino también asociarla a la apertura o cerramiento de
puertas, permitir o negar acceso basado en restricciones de tiempo, área o sector dentro de una empresa o institución.
UTILIZACIÓN DE GUARDIAS
CONTROL DE PERSONAS
El Servicio de Vigilancia es el encargado del control de acceso de todas las personas
al edificio. Este servicio es el encargado de colocar los guardias en lugares estratégicos
para cumplir con sus objetivos y controlar el acceso del personal.
A cualquier personal ajeno a la planta se le solicitará completar un formulario de datos
personales, los motivos de la visita, hora de ingreso y de egreso, etc.
El uso de credenciales de identificación es uno de los puntos más importantes del
sistema de seguridad, a fin de poder efectuar un control eficaz del ingreso y egreso del
personal a los distintos sectores de la empresa.
En este caso la persona se identifica por algo que posee, por ejemplo una tarjeta de
identificación. Cada una de ellas tiene un PIN (Personal Identification Number) único,
siendo este el que se almacena en una base de datos para su posterior seguimiento,
si fuera necesario. Su mayor desventaja es que estas tarjetas pueden ser copiadas, robadas, etc., permitiendo ingresar a
cualquier persona que la posea.
Estas credenciales se pueden clasificar de la siguiente manera:
● Normal o definitiva: para el personal permanente de planta.
● Temporaria: para personal recién ingresado.
● Contratistas: personas ajenas a la empresa, que por razones de servicio deben ingresar a la misma.
● Visitas.
Las personas también pueden acceder mediante algo que saben (por ejemplo un número de identificación o una password)
que se solicitará a su ingreso. Al igual que el caso de las tarjetas de identificación los datos ingresados se contrastarán contra
una base donde se almacena los datos de las personas autorizadas. Este sistema tiene la desventaja de que generalmente
se eligen identificaciones sencillas, bien se olvidan dichas identificaciones o incluso las bases de datos pueden verse alteradas
o robadas por personas no autorizadas.
Seguridad Informática- 6°2° EET N°11
Prof. Sabrina Lorenzo
CONTROL DE VEHÍCULOS
Para controlar el ingreso y egreso de vehículos, el personal de vigilancia
debe asentar en una planilla los datos personales de los ocupantes del
vehículo, la marca y patente del mismo, y la hora de ingreso y egreso de la
empresa.
UTILIZACIÓN DE DETECTORES DE METALES
El detector de metales es un elemento sumamente práctico para la revisión de personas, ofreciendo grandes ventajas sobre
el sistema de palpación manual.
La sensibilidad del detector es regulable, permitiendo de esta manera establecer un volumen metálico mínimo, a partir del cual
se activará la alarma.
La utilización de este tipo de detectores debe hacerse conocer a todo el personal. De este modo, actuará como elemento
disuasivo.
UTILIZACIÓN DE SISTEMAS BIOMÉTRICOS
Definimos a la Biometría como “la parte de la biología que estudia en forma cuantitativa la variabilidad individual de los seres
vivos utilizando métodos estadísticos”.
La Biometría es una tecnología que realiza mediciones en forma electrónica, guarda y compara características únicas para la
identificación de personas.
La forma de identificación consiste en la comparación de características físicas de cada persona con un patrón conocido y
almacenado en una base de datos. Los lectores biométricos identifican a la persona por lo que es (manos, ojos, huellas
digitales y voz).
LOS BENEFICIOS DE UNA TECNOLOGÍA BIOMÉTRICA
Pueden eliminar la necesidad de poseer una tarjeta para acceder. Aunque las reducciones de precios
han disminuido el costo inicial de las tarjetas en los últimos años, el verdadero beneficio de eliminarlas
consiste en la reducción del trabajo concerniente a su administración. Utilizando un dispositivo biométrico
los costos de administración son más pequeños, se realiza el mantenimiento del lector, y una persona se
encarga de mantener la base de datos actualizada. Sumado a esto, las características biométricas de
una persona son intransferibles a otra.
EMISIÓN DE CALOR
Se mide la emisión de calor del cuerpo (termograma), realizando un
mapa de valores
sobre la forma de cada persona.
Seguridad Informática- 6°2° EET N°11
Prof. Sabrina Lorenzo
HUELLA DIGITAL
Basado en el principio de que no existen dos huellas dactilares iguales, este sistema viene siendo utilizado desde el siglo
pasado con excelentes resultados.
Cada huella digital posee pequeños arcos, ángulos, bucles, remolinos, etc. (llamados minucias) características y la posición
relativa de cada una de ellas es lo analizado para establecer la identificación de una persona. Está aceptado que dos personas
no tienen más de ocho minucias iguales y cada una posee más de 30, lo que hace al método sumamente confiable.
VERIFICACIÓN DE VOZ
La dicción de una (o más) frase es grabada y en el acceso se compara la voz (entonación, diptongos, agudeza, etc.).
Este sistema es muy sensible a factores externos como el ruido, el estado de ánimo y enfermedades de la persona, el
envejecimiento, etc.
VERIFICACIÓN DE PATRONES OCULARES
Estos modelos pueden estar basados en los patrones del iris o de la retina
y hasta el momento son los considerados más efectivos (en 200 millones
de personas la probabilidad de coincidencia es casi 0).
Su principal desventaja reside en la resistencia por parte de las personas
a que les analicen los ojos, por revelarse en los mismos enfermedades
que en ocasiones se prefiere mantener en secreto.
Seguridad Informática- 6°2° EET N°11
Prof. Sabrina Lorenzo
RECONOCIMIENTO FACIAL
El reconocimiento facial es una tecnología capaz de identificar o verificar
a un sujeto a través de una imagen, vídeo o cualquier elemento
audiovisual de su rostro. Generalmente, esta identificación es usada para
acceder a una aplicación, sistema o servicio.
Es una forma de identificación biométrica que se sirve de medidas
corporales, en este caso la cara y cabeza, para verificar la identidad de
una persona. La tecnología recoge un conjunto de datos biométricos
únicos de cada persona asociados a su rostro y expresión facial para
identificar, verificar y/o autenticar a una persona.
VERIFICACIÓN AUTOMÁTICA DE FIRMAS (VAF)
En este caso lo que se considera es lo que el usuario es capaz de hacer, aunque también podría encuadrarse dentro de las
verificaciones biométricas.
Mientras es posible para un falsificador producir una buena copia visual o facsímil, es extremadamente difícil reproducir las
dinámicas de una persona: por ejemplo la firma genuina con exactitud.
La VAF, usando emisiones acústicas toma datos del proceso dinámico de firmar o de escribir. La secuencia sonora de emisión
acústica generada por el proceso de escribir constituye un patrón que es único en cada individuo. El patrón contiene
información extensa sobre la manera en que la escritura es ejecutada.
El equipamiento de recolección de firmas es inherentemente de bajo costo y robusto.
Esencialmente, consta de un bloque de metal (o algún otro material con propiedades acústicas similares) y una computadora
barata.
Guía Práctica:
Utilizando el material de la clase pasada más la segunda parte , resolver las consignas que se detallan a continuación:
1) ¿Por qué la seguridad física es uno de los aspectos mas olvidados a la hora de diseñar un sistema de
seguridad?
2) ¿Cuáles son las principales amenazas de la seguridad física?
3) Elegir un desastre natural y definir las medidas que tomarías contra ese desastre
4) De acuerdo al material. ¿Qué se entiende por ergometría? ¿Qué acciones podría hacer para mejorar la
ergometría en una organización?
5) ¿Cuáles de las acciones hostiles termina siendo la más peligrosa y por qué?
6) Como forma de acceso, los datos biométricos están teniendo muchas implementaciones en los sistemas
informáticos. ¿Conoces algún lugar o sistema informático que utilice los datos biométricos como forma de
acceso?
7) Citar ejemplos de factores humanos que afecten la seguridad física de una organización
8) De los siguientes Riesgos a los que se encuentra sometidos un centro de cómputos, indicar los 5 más
importantes y por qué.
a) El área en la que se encuentran las computadoras debe estar en un local que no sea combustible o inflamable.
b) El local no debe situarse encima, debajo o adyacente a áreas donde se procesen, fabriquen o almacenen materiales
inflamables, explosivos, gases tóxicos o sustancias radioactivas.
Seguridad Informática- 6°2° EET N°11
Prof. Sabrina Lorenzo
c) Las paredes deben hacerse de materiales incombustibles y extenderse desde el suelo al techo.
d) Debe construirse un “falso piso” instalado sobre el piso real, con materiales incombustibles y resistentes al fuego.
e) No debe estar permitido fumar en el área de proceso.
f) Deben evitarse los materiales plásticos e inflamables.
g) El piso y el techo en el recinto del centro de cómputo y de almacenamiento de los medios magnéticos deben ser
impermeables.
h) La temperatura no debe sobrepasar los 18 C y el límite de humedad no debe superar el 65% para evitar el deterioro.
i) Los centros de cómputos deben estar provistos de equipo para la extinción de incendios en relación al grado de riesgo
y la clase de fuego que sea posible en ese ámbito.
j) Deben instalarse extintores manuales (portátiles) y/o automáticos (rociadores).
9) Utiliza la información del segundo apunte para incorporarla en el INFORME pedido.