En informática , los controles de acceso lógico son herramientas y protocolos que se utilizan para la identificación, autenticación, autorización y rendición de cuentas en los sistemas de información. El acceso lógico suele ser necesario para el acceso remoto al hardware y se contrapone al término "acceso físico", que se refiere a las interacciones (como una cerradura y una llave) con el hardware en el entorno físico donde se almacena y utiliza el equipo.
Modelos
Los controles de acceso lógicos imponen medidas de control de acceso a sistemas, programas, procesos e información. Estos controles pueden integrarse en sistemas operativos, aplicaciones, paquetes de seguridad adicionales o sistemas de gestión de bases de datos y telecomunicaciones.
La línea entre el acceso lógico y el acceso físico puede difuminarse cuando el acceso físico está controlado por software. Por ejemplo, el acceso a una habitación puede controlarse mediante una tarjeta con chip y PIN y una cerradura electrónica controlada por software. Solo quienes posean una tarjeta adecuada, con el nivel de seguridad apropiado y conozcan el PIN, podrán acceder a la habitación. Al deslizar la tarjeta en un lector de tarjetas e introducir el código PIN correcto.
Los controles lógicos, también llamados controles de acceso lógico o controles técnicos, protegen los datos y los sistemas, redes y entornos que los protegen. Para autenticar, autorizar o mantener la responsabilidad, se utilizan diversas metodologías, como protocolos de contraseña, dispositivos con protocolos y software, cifrado, cortafuegos u otros sistemas que detectan intrusos, mantienen la seguridad, reducen las vulnerabilidades y protegen los datos y sistemas de las amenazas.
Las empresas, organizaciones y otras entidades utilizan una amplia gama de controles de acceso lógico para proteger el hardware del acceso remoto no autorizado. Estos pueden incluir sofisticados programas de contraseñas, funciones avanzadas de seguridad biométrica o cualquier otra configuración que identifique y filtre eficazmente a los usuarios en cualquier nivel administrativo.
Los controles de acceso lógico específicos utilizados en una instalación e infraestructura de hardware determinada dependen, en parte, de la naturaleza de la entidad propietaria y administradora del sistema. La seguridad del acceso lógico en el sector público suele ser diferente a la del sector privado, ya que las agencias federales pueden tener directrices específicas para controlar dicho acceso. Es posible que se exija a los usuarios contar con autorizaciones de seguridad o someterse a otros procedimientos de verificación que complementen las funciones de contraseña segura o biométricas. Todo esto forma parte de la protección de los datos almacenados en un sistema de hardware específico.
Las fuerzas armadas y los gobiernos utilizan la biometría de acceso lógico para proteger sus extensas y potentes redes y sistemas, que requieren altos niveles de seguridad. Es fundamental para las grandes redes de las fuerzas policiales y militares, donde se utiliza no solo para obtener acceso, sino también en seis aplicaciones esenciales. Sin sistemas de seguridad de control de acceso lógico, la información altamente confidencial estaría expuesta.
Existe una amplia gama de dispositivos y software de seguridad biométrica disponibles para diferentes niveles de necesidad. Hay sistemas biométricos complejos y de gran tamaño para grandes redes que requieren una seguridad absoluta, y también sistemas menos costosos para su uso en edificios de oficinas e instituciones más pequeñas.
Notas
Referencias
Andress, Jason. (2011). ″Los fundamentos de la seguridad de la información.″
Cory Janssen, Acceso lógico , Techopedia, consultado a las 3:15 a. m. del 12 de agosto de 2014.
findBIOMETRICS, Control de acceso lógico biométrico , consultado a las 3:25 a. m. del 12 de agosto de 2014.
Enlaces externos
- RSA Intelligence Driven Security , EMC Corporation
- Control de acceso informático