El control de acceso es una técnica de seguridad que regula quién o qué puede ver o usar los recursos en un entorno informático. Es un concepto fundamental en seguridad que minimiza el riesgo para la empresa u organización. Existen dos tipos de control de acceso: físico y lógico. El control de acceso físico limita el acceso a campus, edificios, salas y activos informáticos físicos. El control de acceso lógico limita las conexiones a redes informáticas, archivos del sistema y datos. Estos se explican con más detalle a continuación.
El control de acceso lógico es la capacidad y los medios para permitir o denegar el acceso lógico o informático a datos de diversa índole. Teniendo en cuenta los principios fundamentales de la ciberseguridad ( confidencialidad , integridad y disponibilidad ), el control de acceso lógico se centra generalmente en la confidencialidad: garantizar que solo las personas autorizadas tengan acceso a un conjunto de datos.
El control de acceso físico comprende la capacidad y los procesos para otorgar o denegar el acceso físico a ubicaciones dentro de un edificio, empresa o incluso una sala. Las técnicas pueden incluir el uso de tarjetas de identificación RFID que los empleados deben llevar y mostrar en todas las oficinas, así como el control de acceso a las salas de servidores. En entornos de alta seguridad, como un centro de datos, el uso de sistemas de control de acceso (conocidos como " trampas para hombres ") es obligatorio, aunque en CyberHoot creemos que deberíamos empezar a llamarlos " trampas para personas ", ya que conocemos a varios expertos en ingeniería social que, sin duda, no son hombres.
Es fundamental contar con políticas y tecnología para implementar controles de acceso discrecionales y obligatorios. Disponer de políticas y controles técnicos ayuda al personal a evitar incidentes de ciberseguridad peligrosos y costosos. Incorpore el principio del mínimo privilegio en su organización para mejorar su postura general de ciberseguridad.
CyberHoot recomienda las siguientes prácticas recomendadas para proteger a las personas y a las empresas contra los ataques cibernéticos en línea y limitar los daños que estos causan:
Comience hoy mismo a construir su sólido plan de ciberseguridad con defensa en profundidad utilizando CyberHoot.
https://www.youtube.com/watch?v=2QTFiQVdrgghttps://www.youtube.com/watch?v=1NIJnSuGl30
CyberHoot tiene otros recursos disponibles. A continuación, encontrará enlaces a todos nuestros recursos; no dude en consultarlos cuando lo desee:
Nota: Si desea suscribirse a nuestro boletín informativo, visite cualquiera de los enlaces anteriores (excepto el de infografías), introduzca su dirección de correo electrónico en la parte derecha de la página y haga clic en " Enviarme boletines informativos".
Fuentes: CNSSI 4009 , TechTarget
Descubra y comparta las últimas tendencias, consejos y mejores prácticas en ciberseguridad, junto con nuevas amenazas a las que debe prestar atención.
Autora: Katie Boquetti | Editorial: Craig Taylor Editorial de Craig Taylor: Recuerdo los primeros días de...
LEER MÁS
Autora: Katie Boquetti | Editorial: Craig Taylor Editorial de Craig Taylor: El blog de esta semana tiene...
LEER MÁS
De vez en cuando aparece un programa malicioso con un truco lo suficientemente ingenioso como para hacer que los investigadores de seguridad se detengan a pensar...
LEER MÁSObtenga una visión más clara de los riesgos humanos, con un enfoque positivo que supera las pruebas de phishing tradicionales.
