Mi primera publicacion Revista de Seguridad Informatica 2 | Page 3
Introducción
La seguridad informática se identifica en asegurar
que los recursos del sistema de información (material
informático o programas) de una organización sean
utilizados de la manera que se decidió y, que el acceso
a la información allí contenida, así como su
modificación, sólo sea posible a las personas que se
encuentren acreditadas y dentro de los límites de su
autorización.
Para la mayoría de los expertos el concepto de
seguridad en la informática es utópico porque no existe
un sistema 100% seguro .
Hay que advertir que la seguridad por ocultación no
es un método seguro, por ejemplo, podría pensarse
que esconder una copia de la llave de la casa bajo el
felpudo de la entrada sería una buena medida contra la
posibilidad de quedar uno atrapado fuera de la casa,
por culpa de un olvido o pérdida de la llave de uso
habitual. Entonces estaríamos fiándonos de la
seguridad por ocultación.
Un sistema que se apoya en la seguridad por
ocultación puede tener vulnerabilidades teóricas o
prácticas, pero sus propietarios o diseñadores creen
que esos puntos débiles no se conocen, y que es
probable que los atacantes no los descubran.