Control de acceso (físico y lógico)

9 de diciembre de 2019 | Cybrary Control de acceso (físico y lógico)

control de acceso

Control de Acceso

El control de acceso es una técnica de seguridad que regula quién o qué puede ver o usar los recursos en un entorno informático. Es un concepto fundamental en seguridad que minimiza el riesgo para la empresa u organización. Existen dos tipos de control de acceso: físico y lógico. El control de acceso físico limita el acceso a campus, edificios, salas y activos informáticos físicos. El control de acceso lógico limita las conexiones a redes informáticas, archivos del sistema y datos. Estos se explican con más detalle a continuación.

Control de acceso lógico

El control de acceso lógico es la capacidad y los medios para permitir o denegar el acceso lógico o informático a datos de diversa índole. Teniendo en cuenta los principios fundamentales de la ciberseguridad ( confidencialidad , integridad y disponibilidad ), el control de acceso lógico se centra generalmente en la confidencialidad: garantizar que solo las personas autorizadas tengan acceso a un conjunto de datos.

Control de acceso físico

El control de acceso físico comprende la capacidad y los procesos para otorgar o denegar el acceso físico a ubicaciones dentro de un edificio, empresa o incluso una sala. Las técnicas pueden incluir el uso de tarjetas de identificación RFID que los empleados deben llevar y mostrar en todas las oficinas, así como el control de acceso a las salas de servidores. En entornos de alta seguridad, como un centro de datos, el uso de sistemas de control de acceso (conocidos como " trampas para hombres ") es obligatorio, aunque en CyberHoot creemos que deberíamos empezar a llamarlos " trampas para personas ", ya que conocemos a varios expertos en ingeniería social que, sin duda, no son hombres.

¿Qué significa esto para mi PYME?

Es fundamental contar con políticas y tecnología para implementar controles de acceso discrecionales y obligatorios. Disponer de políticas y controles técnicos ayuda al personal a evitar incidentes de ciberseguridad peligrosos y costosos. Incorpore el principio del mínimo privilegio en su organización para mejorar su postura general de ciberseguridad.

Más allá de los controles de acceso: mejores prácticas para adoptar

CyberHoot recomienda las siguientes prácticas recomendadas para proteger a las personas y a las empresas contra los ataques cibernéticos en línea y limitar los daños que estos causan:

Comience hoy mismo a construir su sólido plan de ciberseguridad con defensa en profundidad utilizando CyberHoot.

Control de Acceso

Control de acceso físico

https://www.youtube.com/watch?v=2QTFiQVdrgghttps://www.youtube.com/watch?v=1NIJnSuGl30

CyberHoot tiene otros recursos disponibles. A continuación, encontrará enlaces a todos nuestros recursos; no dude en consultarlos cuando lo desee: 

Nota: Si desea suscribirse a nuestro boletín informativo, visite cualquiera de los enlaces anteriores (excepto el de infografías), introduzca su dirección de correo electrónico en la parte derecha de la página y haga clic en " Enviarme boletines informativos".

 

Fuentes: CNSSI 4009 , TechTarget

Últimos Blogs

Manténgase actualizado con lo último información de seguridad

Descubra y comparta las últimas tendencias, consejos y mejores prácticas en ciberseguridad, junto con nuevas amenazas a las que debe prestar atención.

Los instaladores de software falsos están desactivando Windows Update.

Los instaladores de software falsos están desactivando Windows Update.

Autora: Katie Boquetti | Editorial: Craig Taylor Editorial de Craig Taylor: Recuerdo los primeros días de...

LEER MÁS
Cuando te llame el "Soporte Técnico de Apple", cuelga.

Cuando te llame el "Soporte Técnico de Apple", cuelga.

Autora: Katie Boquetti | Editorial: Craig Taylor Editorial de Craig Taylor: El blog de esta semana tiene...

LEER MÁS
Les presentamos a Manic: el malware para Android con un astuto plan de respaldo.

Les presentamos a Manic: el malware para Android con un astuto plan de respaldo.

De vez en cuando aparece un programa malicioso con un truco lo suficientemente ingenioso como para hacer que los investigadores de seguridad se detengan a pensar...

LEER MÁS