Conductas de seguridad
Existen diferentes tipos de seguridad informática atendiendo a distintos
criterios. De la misma forma que en el mundo del automóvil existen medidas de
seguridad activa para evitar accidentes (los frenos, el ESP o sistema de control
de estabilidad,…) y medidas de seguridad pasiva para minimizar las
consecuencias de un accidente asumiendo que éstos pueden ocurrir (airbag,
cinturón de seguridad,…) en el mundo de la seguridad informática ocurre una
clasificación similar:
• Seguridad activa. Es el conjunto de medidas destinadas a proteger el
ordenador y su información reduciendo las vulnerabilidades todo lo
posible. La seguridad activa incluye:
o La instalación de software de seguridad (antivirus, antimalware,
cortafuegos, proxy,…).
o El uso de contraseñas.
o La encriptación de datos.
o Los certificados digitales.
• Seguridad pasiva. Conjunto de medidas destinadas a minimizar las
consecuencias de un daño informático una vez que éste se ha
producido. La seguridad pasiva incluye:
o Copias de seguridad de los archivos.
o Sistemas de alimentación ininterrumpida (SAI). Son dispositivos
con baterías que evitan la pérdida de información durante un
apagón eléctrico. También pueden mejorar la calidad de la
energía eléctrica filtrando subidas y bajadas de tensión.
Otro criterio utilizado para clasificar los tipos de seguridad informática es el
que distingue entre seguridad física y seguridad lógica:
• Seguridad física. Medidas destinadas a proteger el hardware ante
posibles desastres naturales (incendios, inundaciones,…), robos,
sobrecargas eléctricas,... Este tipo de seguridad es especialmente
importante en el caso de los servidores de internet o de ordenadores de
empresas. La seguridad física incluye:
o Sistemas antiincendios y antiinundaciones.
o Vigilancia para evitar robos.
o Sistemas para evitar apagones o sobrecargas eléctricas.
• Seguridad lógica. Medidas destinadas a proteger el software y los
datos de los usuarios. Protege la información ante robos o pérdidas con
las técnicas de seguridad activa y pasiva.
En relación con el factor humano es posible distinguir entre:
• Seguridad en los sistemas de información. Protección ante las
amenazas a nuestro ordenador mediante técnicas de seguridad activa y
pasiva.
• Seguridad en la persona. Consiste en la protección ante amenazas y
fraudes a los usuarios. Para ello es importante nuestra actitud, estar
bien informados, usar el sentido común y saber que existen leyes que
nos protegen.