Politicas de Seguridad Informática – Primera
Parte
"Cuando no ocurre nada, nos quejamos de lo mucho que gastamos en
seguridad. Cuando algo sucede, nos lamentamos de no haber invertido más... Más vale
dedicar recursos a la seguridad que convertirse en una estadística."
Hoy es imposible hablar de un sistema cien por cien seguro,
sencillamente porque el costo de la “seguridad total” es muy alto. Por eso las
empresas, en general, asumen riesgos: deben optar entre ganar menos dinero con
su negocio o arriesgarse a ser hackeadas.
La solución a medias,
entonces, sería acotar todo el espectro de seguridad, en lo que hace a
plataformas, procedimientos y estrategias. De esta manera se puede controlar
todo un conjunto de vulnerabilidades, aunque no se logre la seguridad total. Y
esto significa ni más ni menos que un gran avance con respecto a unos años
atrás.
Algunas organizaciones
gubernamentales y no gubernamentales internacionales han desarrollado documentos, directrices y recomendaciones que orientan
en el uso adecuado de las nuevas tecnologías para obtener el mayor provecho y
evitar el uso indebido de la mismas, lo cual puede ocasionar serios
problemas en los bienes y servicios de las empresas en el mundo.
En este sentido, las Políticas de Seguridad Informática
(PSI), surgen como una herramienta organizacional para concientizar
a cada uno de los miembros de una organización sobre la importancia y
sensibilidad de la información y servicios críticos. Estos permiten a la
compañía desarrollarse y mantenerse en su sector de negocios.
Primera Política de Seguridad Informática – Evaluación de
Riesgos:
El análisis de riesgos
supone más que el hecho de calcular la posibilidad de que ocurran cosas
negativas.
La evaluación de riesgos y
presentación de respuestas debe
prepararse de forma personalizada para cada organización; pero se puede
presuponer algunas preguntas que ayudan en la identificación de lo
anteriormente
Una vez obtenida la lista de cada
uno de los riesgos se efectuará un resumen del tipo:
Tipo de Riesgo |
Factor |
|
Robo de
hardware |
Alto |
|
Robo de
información |
Alto |
|
Vandalismo |
Medio |
|
Fallas en
los equipos |
Medio |
|
Virus
Informáticos |
Medio |
|
Equivocaciones |
Medio |
|
Accesos no
autorizados |
Medio |
|
Fraude |
Bajo |
|
Fuego |
Muy Bajo |
|
Terremotos |
Muy Bajo |
Según esta tabla habrá que
tomar las medidas pertinentes de seguridad para cada caso en particular, cuidando
incurrir en los costos necesarios según el factor de riesgo representado.