{"id":1785,"date":"2020-04-03T18:49:47","date_gmt":"2020-04-04T00:49:47","guid":{"rendered":"http:\/\/blogs.uo.edu.cu\/seginf\/?p=1785"},"modified":"2020-04-04T10:18:47","modified_gmt":"2020-04-04T16:18:47","slug":"preguntas-y-respuestas-de-seguridad-informatica-ix","status":"publish","type":"post","link":"https:\/\/blogs.uo.edu.cu\/seginf\/?p=1785","title":{"rendered":"Preguntas y respuestas de seguridad inform\u00e1tica (IX)."},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" class=\"alignleft size-medium wp-image-1755\" src=\"https:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2020\/03\/buenas-practicas2-300x225.jpg\" alt=\"\" width=\"300\" height=\"225\" srcset=\"https:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2020\/03\/buenas-practicas2-300x225.jpg 300w, https:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2020\/03\/buenas-practicas2.jpg 638w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/p>\n<p align=\"justify\">En esta entrega se comienzan a evacuar las interrogantes sobre el respaldo de la informaci\u00f3n. Para que sean cada vez m\u00e1s conocidas las maneras de proceder ante cada situaci\u00f3n es importante su consulta.<\/p>\n<p><!--more--><\/p>\n<p align=\"justify\"><strong>17. \u00bfPor qu\u00e9 deben realizarse copias de seguridad de la informaci\u00f3n?<\/strong>.<\/p>\n<p align=\"justify\">Desde la perspectiva de la llamada \u201cLey de Murphy\u201d pueden sacarse tres conclusiones b\u00e1sicas aplicables a la Inform\u00e1tica:<\/p>\n<p align=\"justify\">1. Si un archivo puede borrarse, se borrar\u00e1.<\/p>\n<p align=\"justify\">2. Si dos archivos pueden borrarse, se borrar\u00e1 el m\u00e1s importante.<\/p>\n<p align=\"justify\">3. Si tenemos una copia de seguridad, no estar\u00e1 lo suficientemente actualizada.<\/p>\n<p align=\"justify\">Desgraciadamente esta \u00f3ptica \u201cderrotista\u201d del problema se convierte en realidad muchas veces por el peso del factor humano en las causales de la vunerabilidad o de la prevenci\u00f3n de un incidente. La soluci\u00f3n es realizar salvas de informaci\u00f3n, con una frecuencia tal, que cubra las posibles amenazas como mecanismo de prevenci\u00f3n.<\/p>\n<p align=\"justify\">La posibilidad de un incidente que provoque una p\u00e9rdida de informaci\u00f3n es una probabilidad que est\u00e1 presente siempre, pueden tener causa accidentales vinculadas a errores humanos, fallos de hardware o software, fallos el\u00e9ctricos, entre muchos otros, pero tambi\u00e9n pueden ser por causas inducidas o mal intencionadas como son el borrado intencional de la informaci\u00f3n, la inoculaci\u00f3n de c\u00f3digo maligno, la modificaci\u00f3n de la informaci\u00f3n, etc.<\/p>\n<p align=\"justify\">Si se produjera un incidente inform\u00e1tico o una contigencia, entre las que pueden mencionarse una falla de fluido el\u00e9ctrico, falle de hardware, incendio, modificaci\u00f3n intencionada de la informaci\u00f3n, entre otras muchas, la entidad debe tener un sistema de acciones que le permita poner de alta los servicios en el plazo m\u00e1s breve posible y para ello, la soluci\u00f3n viable, es la tenencia de una copia de seguridad de la informaci\u00f3n y los datos que determinan la continuidad de los procesos que hacen posible la vitalidad de la instituci\u00f3n. Aqu\u00ed se incluyen la informaci\u00f3n y configuraciones de servicios vitales.<\/p>\n<p align=\"justify\">Por solo un momento debe pensarse qu\u00e9 ocurre si se borra la informaci\u00f3n de la contabilidad de la instituci\u00f3n y no se posee un respaldo actualizado de la misma. Esto implicar\u00eda la detenci\u00f3n de todos los procesos de cobros y pagos y por ende, pasar\u00eda mucho tiempo para restablecer la vida econ\u00f3mica de la instituci\u00f3n y con ello tambi\u00e9n el restablecimiento de los procesos que se sustenten en la gesti\u00f3n econ\u00f3mico financiera.<\/p>\n<p align=\"justify\">Estas razones no son las \u00fanicas, tambi\u00e9n existen obligaciones legales, que fijan pautas a las instituciones para la realizaci\u00f3n de salvas de la informaci\u00f3n como una v\u00eda en la prevenci\u00f3n o para mitigar el efecto de incidentes.<\/p>\n<p align=\"justify\"><strong>18. \u00bfPor qu\u00e9 las copias de seguridad no pueden abarcar todo el material en el que se ha trabajado?.<\/strong><\/p>\n<p align=\"justify\">Anteriormente se ha explicado la importancia de las copias de seguridad y se puede arribar a una conclusi\u00f3n que es trascendental: \u201cno toda la informaci\u00f3n que se genera en la entidad determina la continuidad de sus procesos\u201d y por ello, no toda es objeto de salva. Si se borrar\u00e1n accidentalmente las im\u00e1genes de un festival de aficionados, se perder\u00eda la evidencia de su realizaci\u00f3n, pero siempre quedar\u00e1n evidencias que puedan demostrar que se realiz\u00f3, y por eso no se detendr\u00e1 la vida universitaria, sin embargo, si sufren afectaci\u00f3n las carpetas metodol\u00f3gicas de algunas disciplinas o asignaturas de una carrera o la informaciones de un proyecto de investigaci\u00f3n sin que est\u00e9n respaldadas, se estar\u00eda en presencia de una p\u00e9rdida muy sensible de horas de trabajo y recursos materiales utilizados que se esfuman como por arte de magia.<\/p>\n<p align=\"justify\">De estos ejemplos se puede deducir que no toda la informaci\u00f3n que se genera en la instituci\u00f3n debe tener copias de seguridad \u201coficiales\u201d (por llamarle de alguna forma). Existen razones econ\u00f3micas en primer lugar, el costo de duplicar toda la informaci\u00f3n institucional llevar\u00eda a considerar esta soluci\u00f3n ante contingencia como una cuesti\u00f3n no viable y engorrosa, porque con el tiempo el volumen de informaci\u00f3n se tornar\u00eda muy dif\u00edcil de manejar, por ello, es importante una selecci\u00f3n rigurosa y razonada de que informaci\u00f3n forma parte de la salva que se realiza de manera oficial y cual puede quedar guardada en discos duros u otros medios de la dependencia. La decisi\u00f3n tendr\u00e1 siempre que realizarse sobre criterios definidos de antemano por la direcci\u00f3n de al entidad o dependencia y sobre la base del conocimiento del sistema de trabajo y que acciones son vitales para lograr el objetivo.<\/p>\n<p align=\"justify\">Las copias de seguridad nunca se guardan en dispositivos personales porque son utilizados dentro y fuera de la instituci\u00f3n y en cuestiones de tipo personal, por lo que pueden extraviarse o quedar a merced de otras personas y lo m\u00e1s importante, las salvas se custodian en lugares diferentes a donde fueron gestadas para evitar que puedan ser manipuladas en caso de acciones malintencionadas o contingencias.<\/p>\n<p>Continuar\u00e1&#8230;<\/p>\n<h3>Im\u00e1genes Relacionadas:<\/h3>","protected":false},"excerpt":{"rendered":"<p>En esta entrega se comienzan a evacuar las interrogantes sobre el respaldo de la informaci\u00f3n. Para que sean cada vez m\u00e1s conocidas las maneras de proceder ante cada situaci\u00f3n es importante su consulta. Im\u00e1genes Relacionadas:<\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"ngg_post_thumbnail":0,"footnotes":""},"categories":[56,36,57,14,16,19,23,26,9,28],"tags":[],"class_list":["post-1785","post","type-post","status-publish","format-standard","hentry","category-buenas-practicas","category-competencia-informatica","category-educacion-de-usuarios","category-incidentes","category-medidas-y-procedimientos-de-seguridad-informatica","category-percepcion-de-riesgo","category-politicas-de-seguridad-informatica","category-salvas","category-salvas-info","category-seguridad-informatica"],"_links":{"self":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts\/1785","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=1785"}],"version-history":[{"count":9,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts\/1785\/revisions"}],"predecessor-version":[{"id":1794,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts\/1785\/revisions\/1794"}],"wp:attachment":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=1785"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=1785"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=1785"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}