viernes, septiembre 15, 2006

¿Qué nivel de seguridad necesita mi red local?

La seguridad en las redes de datos depende directamente de las amenazas a las que esten expuestas. Evidentemente la red de datos del I.E.S. Marismas no tiene ni de lejos el atractivo que puede tener por ejemplo la red de datos del Banco de España o la del Congreso de los Diputados, por poner un par de ejemplos. No hay que olvidar que un ataque a una red de datos requiere por parte de quien lo realiza de mucho tiempo, conocimiento y paciencia. Curiosamente estas son las mismas características que debe tener quien la defiende, en realidad el perfil del administrador de una red y de un hacker o craker son muy parecidos, solo cambian sus intereses.
Para ser sinceros yo creo que el nivel de amenaza hacia nuestros centros es bajo, la información más valiosa que manejamos podrían ser los exámenes o las notas de nuestros alumnos, y cualquiera que lleve unos años en esto ya sabe lo relativa que puede llegar a ser esta información. También es cierto que se manejan datos personales, teléfonos, direcciones, y bases de datos con la estructura económica y organizativa por lo que aunque el nivel de amenaza sea bajo es obligado establecer unos mecanismos básicos de control y seguridad.
Sin embargo lo que si que es una realidad diaria en nuestras redes de datos es la utilización inadecuada de las mismas, me refiero a usuarios que nos roban nuestro valioso ancho da banda para fines ajenos a al actividad del centro o ejecutan aplicaciones potencialmente peligrosas que ponen al resto de los equipos expuestos a riesgos imprevisibles.
Pero todavía no hemos respondido a la pregunta de que nivel de seguridad necesita nuestra red... Tal como dije al principio la seguridad está directamente relacionada con las amenazas, pero tambien lo esta con el buen funcionamiento de la red, y es este último aspecto el que resulta más importante para la mayoría de nosotros que más que por la seguridad de los datos estamos preocupados por que:
  • La red funcione, que los problemas puedan ser localizados y resueltos con rapidez.
  • Su planteamiento y organización sea eficaz.
  • Su utilización sea responsable.
  • Las medidas de seguridad no resulten incómodas para los usuarios.
Las estructuras y técnicas de seguridad nos van a ayudar a conseguir estos objetivos, pero estas técnicas no suelen sencillas, resulta imprescindible tener conocimientos minimos acerca del funcionamiento de las redes LAN, el hardware, los sistemas operativos y sobre todo y lo que es más importante: del protocolo TCP/IP.

No hay comentarios: