Seguridad fisica
Alejandra T. Chavez Flores 1 Octubre 2009
Resumen
Con la aparición de Internet y su ubicuidad en la vida profesional y privada de las personas, aparecen asociados nuevos riesgos que es necesario evitar o al menos, minimizar. Emerge así el asunto de la Seguridad Informática, que no existe en términos absolutos, se debe tener bien en claro que sólo es posiblereducir las oportunidades de que un sistema sea comprometido o minimizar la duración y daños provocados a raíz de un ataque. Cuando se produce un ataque entran en juego tres elementos clave: la confidencialidad, la integridad y la disponibilidad de los datos, junto al impacto en los equipos físicos y en un tema no menor, la reputación de la persona o de la institución. El impacto incluye temasdesde posibles pérdidas económicas hasta implicancias legales. Si bien el tema está internalizado en el ambiente del personal informático capacitado, en muchas oportunidades no se cuenta en las instituciones con una política escrita, formal, de Seguridad Informática. Además, los usuarios finales no están suficientemente concientizados de este asunto. Se hace necesario fortalecer una campaña dealfabetización al respecto, ya iniciada por ejemplo, para el área de la Administración Pública Nacional, por ArCERT (Coordinación de emergencias en redes teleinformáticas). Los profesionales de la información, no necesariamente están bien instruidos en asuntos de la tecnología de la información. En la opinión de la autora de este informe, sería importante que los mismos contaran, al menos, con unacapacitación básica sobre estos temas para poder así enfrentar adecuadamente las situaciones que puedan presentarse durante el desarrollo de sus tareas. Asimismo estarían en mejores condiciones de poder interaccionar con los sectores de informática, sistemas o como se los denomine en cada institución y reclamar la implantación de una política de seguridad formal, en aquellos lugares donde no lahubiera, ya que la misma, siempre y cuando se cumpla, permite estar en una mejor posición para evitar o al menos mitigar, los impactos negativos de un ataque informático. El presente informe intenta reunir en forma breve, los aspectos más relevantes del asunto, pero la actualización sobre el tema, debe ser de carácter permanente. Bibliotecaria. Desde 1995 se desempeña como Jefa del Centro de Información del Centro Atómico Constituyentes, Comisión Nacional de Energía Atómica (Argentina). Sus actividades, orientadas a temas de gestión de la información en CyT, incluyen la participación como Coordinadora nacional en la Red Regional de Información en el Área Nuclear y como Oficial de Enlace ante el International NuclearInformation System (INIS). Ha participado en la creación y desarrollo de la Biblioteca Electrónica de CyT del Ministerio de Ciencia, Tecnología e Innovación Productiva de la
República Argentina desde el año 2002 hasta el 2006. chavezflores@gmail.com
1
No se han incluido los temas referidos a seguridad física de las instalaciones y amenazas naturales o humanas, únicamente por razones de extensióndel informe. Los mismos sin duda alguna, constituyen un elemento importante en el tema de la Seguridad Informática.
Introducción
El presente informe ha sido realizado dentro del trabajo comprendido en la Práctica profesional realizada en CLACSO durante 2009, requisito para acceder al título de Licenciada en Bibliotecología y Ciencia de la Información, orientación Tecnología de la Información,de la Facultad de Filosofía y Letras de la Universidad Nacional de Buenos Aires. Su objetivo es el de presentar en forma sucinta, los aspectos más relevantes de la temática, buenas prácticas, leyes y normativa relacionada, así como también, la bibliografía consultada para su redacción. La finalidad principal de este documento es la de colaborar en la concientización de personas que no son...
Regístrate para leer el documento completo.