La ingeniería de seguridad no esta relacionada fuertemente con la ingeniería de sistemas. La ingeniería de seguridad asegura que un sistema vida-critico se comporte según lo necesitado incluso cuando los pedazos fallan.
Internet está haciendo que las organizaciones cambien sus estrategias y procesos comerciales de manera radical. Los beneficios del eBusiness - que reúne a los socios, proveedores y clientes - son irresistibles. Sin embargo, a nivel técnico, genera cada vez más complejidad. Múltiples plataformas, sistemas heredados, redes internas y externas y nuevas tecnologías que aparecen constantemente han hecho que la seguridad eficiente sea una prioridad.
La seguridad puede ser considerada como la protección reactiva de datos, debe convertirse en un método proactivo para habilitar el eBusiness.
¿Qué debe cubrir una solución de seguridad para el eBusiness?
Servicios de Directorio - la infraestructura de seguridad fundamental
Los servicios de directorio actúan como una infraestructura de seguridad subyacente que resuelve dos de las principales cuestiones de seguridad.
En primer lugar, el directorio puede permitir la gestión de los datos, garantizando la integridad de la información. El mecanismo de seguridad proviene de poder controlar la información de los usuarios desde un lugar central ya sea que se elija centralizar o delegar formalmente las funciones administrativas.
En segundo lugar, la seguridad del eBusiness proviene de usar aplicaciones basadas en el servicio de directorio. El directorio actúa como el pegamento que une las partes dispares del rompecabezas de la seguridad. Se convierte en la infraestructura sobre la cual la empresa puede desarrollar sus soluciones - que cubren áreas tales como la delegacion, la denegacion, la entrada única y la detección de datos. Todas las aplicaciones se deberían basar en el servicio de directorio y deberían remitir al servicio de directorio como autoridad para atributos tales como nombre, contraseña, cargo, dirección de correo electrónico y ubicación física.
Los nueve elementos de la seguridad del eBusiness Para poder proporcionar una cobertura total de la seguridad del eBusiness es necesario abordar nueve elementos clave, que debe brindar una seguridad máxima de información y aplicaciones al mismo tiempo que garantiza que las personas que dependen de dicha información tienen acceso inmediato a la misma. Los nueve aspectos de la seguridad del eBusiness, incluyen:
- Hardware para administradores.- Firewall para asegurar el acceso de clientes, socios y empleados desde Internet. - Entrada única para el acceso veloz y seguro con una única contraseña.- Red Privada Virtual para conectar usuarios remotos y sucursales con seguridad.- Autorización y Autenticación para confirmar la identidad del usuario y asignar acceso. - Comunicaciones Comerciales Seguras.
- Gestión de Certificados para convalidar y proteger toda la información en Internet.- Detección de intrusos para evitar el acceso no autorizado.- Protección antivirus para mantener la salud del sistema. - Control de la Red para automatizar las funciones de administraciónde la seguridad.
Los Net services software de Novell abordan estos nueve elementos y ofrecen una solución integrada que opera en todas las plataformas líderes para beneficiar a todas las aplicaciones y a todos los usuarios de la red interna, externa y compartida.
Con Net services software, las empresas pueden ofrecer a sus clientes una solución general para la seguridad de la red que les permite adoptar con confianza el mundo del eBusiness. Estos productos ofrecen los mayores niveles de confiabilidad y expansión. Además se integran con otros servicios, incluso con los de otros fabricantes, para brindar un único recurso para el control, la gestión y el rendimiento de la red.
10 recomendaciones para alinear la seguridad en e-Business con los objetivos de negocios.
Las diez recomendaciones de seguridad en e-business:
1. Asigne a un ejecutivo de alto nivel que desarrolle y refuerce las políticas de seguridad consistentemente a través de la organización.
2. Asegúrese de que las políticas de seguridad están completamente definidas y cumplidas alrededor del e-Business, desde las aplicaciones y las redes, hasta los servidores físicos y la seguridad de las portátiles.
3. Asegúrese de que las líneas del negocio estén involucradas activamente y soporten estrategias e inversiones de seguridad en e-Business.
4. Piense por lo menos con un dia de anticipación mientras da a las líneas de negocio las herramientas necesarias para crear la seguridad en e-business, para evitar crear una infraestructura de seguridad que pudiera estar obsoleta en menos de un dia.
5. Comprenda la relación entre la seguridad de e-business y la satisfacción del cliente.
6. Cree relaciones de trabajo efectivas entre los equipos de seguridad de tecnología de información, las unidades de negocio de la compañía, operaciones y asociados de negocio vía el manejo de políticas al nivel de las aplicaciones.
7. Cree políticas para controlar la administración, no permita la flexibilidad de dos sistemas para delegar ciertas tareas administrativas a unidades de negocios, socios u otros basados en las necesidades de crecimiento del negocio.
8. Utilice estándares abiertos.
9. Tenga cuidado con las compañías que prometan soluciones completas de seguridad con sólo su portafolio de productos. Fuertes asociaciones entre compañías son críticas para lograr una administración y un control de seguridad de principio a fin.
10. Considere el reforzamiento de las políticas de privacidad en e-business.
lunes, 27 de octubre de 2008
Suscribirse a:
Enviar comentarios (Atom)
1 comentario:
Karla Carrizalez Mtz.
Yo encontre que la seguridad en las organizaciones de tamaños mediano y grande tienen en funcionamiento varios Sistemas de Información en diferentes plataformas, siendo la convivencia con nuevas soluciones fundamental, obligando el desarrollo de formas de integración complejas y heterogéneas.
Publicar un comentario