INFORME
INFORME
INFORME
La seguridad física: es uno de los aspectos más olvidados a la hora del diseño de un
sistema informático. Si bien algunos de los aspectos de seguridad física básicos se
prevén, otros, como la detección de un atacante interno a la empresa que intenta acceder
físicamente a una sala de cómputo de la misma, no. Esto puede derivar en que para un
atacante sea más fácil lograr tomar y copiar una cinta de backup de la sala de cómputo,
que intentar acceder vía lógica a la misma. Así, la Seguridad Física consiste en la
“aplicación de barreras físicas y procedimientos de control, como medidas de prevención
y contramedidas ante amenazas a los recursos e información confidencial”. Se refiere a
los controles y mecanismos de seguridad dentro y alrededor del centro de cómputo, así
como los medios de acceso remoto al y desde el mismo; implementados para proteger el
hardware y medios de almacenamiento de datos
Propósitos y Objetivos de un Sistema de Seguridad Física
Asegurar que existan controles adecuados para las condiciones ambientales que
reduzcan el riesgo por fallas o mal funcionamiento del equipo, del software, de los
datos y de los medios de almacenamiento
Factores o Amenazas que afectan la seguridad física
Los riesgos ambientales a los que está expuesta la organización son tan diversos como
diferentes sean las personas, las situaciones y los entornos. El tipo de medida de
seguridad que se pueden tomar contra los factores ambientales dependerá de las
modalidades de tecnológicas considerada y de donde serán utilizadas
c) Sismos. Estos fenómenos sísmicos pueden ser tan poco intensos que solamente
instrumentos muy sensibles lo detectan, o tan intensos que causan la destrucción de
edificios y hasta la pérdida de vidas humanas.
e) Terremotos: Los fenómenos sísmicos pueden ser tan intensos que causen la
destrucción de edificios. Es recomendable conocer la actividad sísmica de la localización
del centro de datos para disponer de las técnicas de seguridad constructivas requeridas
b) Ruido eléctrico: Las subidas (picos) y caídas de tensión no son el único problema
eléctrico al que se enfrentan los empresarios. También está el tema del ruido que
interfiere en el funcionamiento de los componentes electrónicos. Suele ser generado por
motores o por maquinaria pesada, pero también puede serlo por otros ordenadores o por
multitud de aparatos, y se transmite a través del espacio o de líneas eléctricas cercanas a
la instalación. El ruido interfiere en los datos, además de favorecer la escucha electrónica.
En el cableado podemos sufrir el riesgo de interferencias, cortes de cable o daños en el
cable que pueden provocar pérdida de la integridad de los datos. Para prevenirlo se
puede instalar filtros o apantallar las cajas de los equipos.
d) Actos terroristas. Hace unos años, este hubiera sido un caso remoto, pero con la
situación bélica que enfrenta el mundo empresarial debe de cuidarse pues son blancos
llamativos.
e) Sabotaje: es el peligro más temido en los centros de cómputo. Empresas que han
intentado implementar sistemas de seguridad de alto nivel, han encontrado que la
protección contra el saboteador es uno de los retos más duros, el saboteador puede ser
un empleado o un sujeto ajeno a la empresa.
La seguridad en cómputo de cualquier otro tipo cuesta tiempo, dinero y, sobre todo,
esfuerzo. Es posible obtener en general ciertos niveles mínimos de seguridad sin haber
un gasto considerable. Para ello es necesario establecer prioridades, entre estas
tenemos:
Tiempo: para tener un nivel de seguridad alto es necesario que alguien dedique
tiempo a configurar los parámetros de seguridad del sistema, el ambiente de
trabajo de los usuarios, revisar y fijar los permisos de acceso a los archivos,
ejecutar programas de monitoreo de seguridad, revisar las bitácoras del sistema,
etc.
Dinero: es importante también analizar los costos que tendría la pérdida o acceso
no autorizado a la información. Dependiendo de esto, y en el caso de que alguien
tenga acceso no autorizado, el efecto pueden ser pérdidas monetarias.
Plan de Contingencia
Acceso físico
Desastres naturales
Alteraciones del entorno
Acceso físico
Si alguien que desee atacar un sistema tiene acceso físico al mismo todo el resto de
medidas de seguridad implantadas se convierten en inútiles.
De hecho, muchos ataques son entonces triviales, como por ejemplo los de denegación
de servicio; si apagamos una máquina que proporciona un servicio es evidente que nadie
podrá utilizarlo.
Este último tipo de ataque es un ejemplo claro de que la seguridad de todos los equipos
es importante, generalmente si se controla el PC de un usuario autorizado de la red es
mucho más sencillo atacar otros equipos de la misma.
Para la prevención hay soluciones para todos los gustos y de todos los precios:
analizadores de retina,
tarjetas inteligentes,
videocámaras,
vigilantes jurados
En muchos casos es suficiente con controlar el acceso a las salas y cerrar siempre con
llave los despachos o salas donde hay equipos informáticos y no tener cableadas las
tomas de red que estén accesibles.
Además de los posibles problemas causados por ataques realizados por personas, es
importante tener en cuenta que también los desastres naturales pueden tener muy graves
consecuencias, sobre todo si no los contemplamos en nuestra política de seguridad y su
implantación.
Terremotos y vibraciones
Tormentas eléctricas
Inundaciones y humedad
Incendios y humos
Otro desastre natural importante son las tormentas con aparato eléctrico, especialmente
frecuentes en verano, que generan subidas súbitas de tensión muy superiores a las que
pueda generar un problema en la red eléctrica. A parte de la protección mediante el uso
de pararrayos, la única solución a este tipo de problemas es desconectar los equipos
antes de una tormenta (qué por fortuna suelen ser fácilmente predecibles).
Otro tema distinto son las inundaciones, ya que casi cualquier medio (máquinas, cintas,
routers ...) que entre en contacto con el agua queda automáticamente inutilizado, bien por
el propio líquido o bien por los cortocircuitos que genera en los sistemas electrónicos.
Contra ellas podemos instalar sistemas de detección que apaguen los sistemas si se
detecta agua y corten la corriente en cuanto estén apagados. Hay que indicar que los
equipos deben estar por encima del sistema de detección de agua, sino cuando se intente
parar ya estará mojado.
Por último mencionaremos el fuego y los humos, que en general provendrán del incendio
de equipos por sobrecarga eléctrica. Contra ellos emplearemos sistemas de extinción,
que aunque pueden dañar los equipos que apaguemos (aunque actualmente son más o
menos inocuos), nos evitarán males mayores. Además del fuego, también el humo es
perjudicial para los equipos (incluso el del tabaco), al ser un abrasivo que ataca a todos
los componentes, por lo que es recomendable mantenerlo lo más alejado posible de los
equipos.
En nuestro entorno de trabajo hay factores que pueden sufrir variaciones que afecten a
nuestros sistemas que tendremos que conocer e intentar controlar.
Electricidad
Quizás los problemas derivados del entorno de trabajo más frecuentes son los
relacionados con el sistema eléctrico que alimenta nuestros equipos; cortocircuitos, picos
de tensión, cortes de flujo
Para corregir los problemas con las subidas de tensión podremos instalar tomas de tierra
o filtros reguladores de tensión.
Para los cortes podemos emplear Sistemas de Alimentación Ininterrumpida (SAI), que
además de proteger ante cortes mantienen el flujo de corriente constante, evitando las
subidas y bajadas de tensión. Estos equipos disponen de baterías que permiten mantener
varios minutos los aparatos conectados a ellos, permitiendo que los sistemas se apaguen
de forma ordenada (generalmente disponen de algún mecanismo para comunicarse con
los servidores y avisarlos de que ha caído la línea o de que se ha restaurado después de
una caída).
Por último indicar que además de los problemas del sistema eléctrico también debemos
preocuparnos de la corriente estática, que puede dañar los equipos. Para evitar
problemas se pueden emplear espráis antiestáticos o ionizadores y tener cuidado de no
tocar componentes metálicos, evitar que el ambiente esté excesivamente seco, etc.
Ruido eléctrico
El ruido eléctrico suele ser generado por motores o por maquinaria pesada, pero también
puede serlo por otros ordenadores o por multitud de aparatos, y se transmite a través del
espacio o de líneas eléctricas cercanas a nuestra instalación.
Para prevenir los problemas que puede causar el ruido eléctrico lo más barato es intentar
no situar el hardware cerca de los elementos que pueden causar el ruido. En caso de que
fuese necesario hacerlo siempre podemos instalar filtros o apantallar las cajas de los
equipos.
Temperaturas extremas
No hace falta ser un genio para comprender que las temperaturas extremas, ya sea un
calor excesivo o un frio intenso, perjudican gravemente a todos los equipos. En general es
recomendable que los equipos operen entre 10 y 32 grados Celsius. Para controlar la
temperatura emplearemos aparatos de aire acondicionado.
Uno de los problemas con cualquier violación de la seguridad lógica informática es que el
daño es invisible y su extensión es desconocida. El coste de investigación es muy
probable que sea alto.
Esto es particularmente cierto con las infecciones de virus. Hay infecciones maliciosas
que pueden borrar (o, peor aún, corromper) los datos de todo un disco. El virus puede ser
transferido a cualquier otra unidad que entra en contacto con un PC infectado sin que nos
demos cuenta. Cada PC que entra en contacto con esa unidad infectada tiene que
comprobarse, y cada otra unidad adicional que se haya cargado en cualquiera de esos
ordenadores infectados, también tendría que comprobarse, y después todas las unidades
que hayan sido cargadas en esos ordenadores, y así sucesivamente. Pueden llegar a ser
miles de ordenadores y unidades las que tienen que ser revisadas en una organización
grande. Y eso sin tener en cuenta que además los virus también pueden ser transmitidos
a otros ordenadores a través de la red.