Articulo de referencia

Seguridad y privacidad en los sistemas informáticos

Seguridad y privacidad en sistemas informáticos es un artículo de Willis Ware que se presentó por primera vez al público en la Conferencia Conjunta de Informática de Primavera d...

Seguridad y privacidad en sistemas informáticos es un artículo de Willis Ware que se presentó por primera vez al público en la Conferencia Conjunta de Informática de Primavera de 1967. [ 1 ] [ 2 ] [ 3 ]

Significado

La presentación de Ware fue la primera sesión pública de una conferencia sobre seguridad de la información y privacidad con respecto a los sistemas informáticos, especialmente los conectados en red o de acceso remoto. [ 4 ] [ 5 ] [ 6 ] [ 7 ]

Los Anales de la Historia de la Computación del IEEE afirmaron que la sesión de Ware en la Conferencia Conjunta de Computación de Primavera de 1967, junto con el informe de Ware de 1970 , marcaron el inicio del campo de la seguridad informática. [ 8 ] [ 9 ]

  • Sitio web oficial

Referencias

  1. Kaplan, Fred (18 de diciembre de 2020). "Un hackeo anunciado" . Slate . Recuperado el 18 de diciembre de 2020. En abril de 1967, justo antes del lanzamiento de ARPANET , un ingeniero llamado Willis Ware escribió un documento titulado "Seguridad y privacidad en los sistemas informáticos"... advirtiendo que una vez que los usuarios pudieran acceder a los datos desde múltiples ubicaciones, las personas con ciertas habilidades podrían hackear una red, y después de hackear una parte de la red, podrían moverse a su antojo. Stephen Lukasik , supervisor de ARPANET, llevó el documento de Ware a su equipo y les preguntó qué pensaban. El equipo estaba molesto. Le rogaron a Lukasik que no les impusiera un requisito de seguridad. ... Hagámoslo paso a paso, dijo el equipo. Ya había sido bastante difícil hacer funcionar el sistema ; los rusos no podrían igualarlo durante décadas. Los rusos, y luego los chinos y otros países, tardaron décadas —unas tres— en desarrollar sus propios sistemas y la tecnología necesaria para hackear Estados Unidos. Mientras tanto, surgieron vastos sistemas y redes por todo Estados Unidos y gran parte del mundo, sin ninguna medida de seguridad. Si bien algunas medidas se implementaron posteriormente, la vulnerabilidad que Ware y otros estudios observaron ya estaba integrada en la tecnología. Esa es la raíz del problema que vemos hoy.
  2. "Conferencia Conjunta de Computación de Primavera de AFIPS 1967: Atlantic City, NJ, EE. UU." . DBLP .
  3. Willis H. Ware (1967), Seguridad y privacidad en sistemas informáticos , Association for Computing Machinery , págs. 279–282 , doi : 10.1145/1465482.1465523 , Wikidata Q104882139  
  4. Carpenter-Huffman, P.; Rapp, Marjorie L. (1972). Pruebas en sistemas innovadores . RAND Corporation. Ware organizó la primera sesión sobre privacidad/seguridad de datos jamás celebrada en una conferencia de informática: "Seguridad y privacidad en sistemas informáticos" en la Conferencia Conjunta de Informática de Primavera de 1967 (SJCC), abril de 1967.
  5. Turn, R.; Ware, WH (julio de 1976). Problemas de privacidad y seguridad en los sistemas de información (PDF) . RAND Corporation. Archivado (PDF) del original el 1 de junio de 2022. La primera preocupación por la seguridad informática comenzó en la década de 1950 con la inquietud por la desmagnetización de cintas magnéticas y la prevención de la difusión de información clasificada a través de emanaciones electromagnéticas. A mediados de la década de 1960, el tiempo compartido y la multiprogramación permitieron que los sistemas informáticos atendieran a muchos usuarios simultáneamente, y la programación en línea, la ejecución de trabajos y las manipulaciones de archivos de datos podían realizarse desde terminales ubicados remotamente. En tales sistemas, como se discutió por primera vez en la Conferencia Conjunta de Computación de Primavera de 1967, los problemas de seguridad son diferentes; hay muchas vulnerabilidades que pueden ser explotadas por usuarios con motivaciones maliciosas o por intrusos externos al sistema para perpetrar una variedad de amenazas.
  6. "Seguridad informática" . Rutgers Journal of Computers and the Law . 5 : 221. 1975. Las primeras preocupaciones surgieron en relación con las aplicaciones informáticas en el ámbito militar, donde aparecieron por primera vez las grandes bases de datos y el acceso remoto a archivos informáticos centrales. Con razón, gran parte de la información sobre cómo garantizar la seguridad de los sistemas militares permanece clasificada. Esta experiencia se dio a conocer al público civil por primera vez durante la Conferencia Conjunta de Informática de Primavera de 1967.
  7. Ware, Willis H. (2008). RAND y la evolución de la información : una historia en ensayos y viñetas (PDF) . RAND Corporation. ISBN  978-0-8330-4513-3Desde este contexto, el tema de la seguridad informática —que más tarde se denominaría seguridad de los sistemas de información y que actualmente también se conoce como protección de la infraestructura nacional de información— pasó del ámbito de los intereses de defensa clasificados a la esfera pública por primera vez. Algunas personas —Bob Patrick, Pat Haverty y Willis Ware, entre otros—, todos ellos entonces en la RAND Corporation, habían estado hablando, a finales de la década de 1950 y principios de la de 1960, sobre la creciente dependencia del país y sus instituciones de la tecnología informática. Les preocupaba que los sistemas instalados no fueran capaces de protegerse a sí mismos y a sus datos contra ataques intrusivos y destructivos. Si bien se habían presentado algunos trabajos en conferencias sobre los efectos sociales del auge de la tecnología informática, decidieron que era hora de llamar la atención de las comunidades tecnológicas y de usuarios sobre el aspecto de la seguridad de los sistemas informáticos de forma más directa. Un acontecimiento fortuito que propició su desarrollo fue el de un sistema de tiempo compartido de acceso remoto con un completo conjunto de controles de seguridad, que funcionaba en una máquina UNIVAC 494 y prestaba servicio a terminales y usuarios no solo en la sede central de Fort George G. Meade, Maryland, sino también en todo el mundo. Willis Ware conocía la existencia y los detalles del sistema. Fue posible presentar un artículo sobre el sistema de la NSA en un foro público y, con la ayuda de otros dos investigadores de RAND —Harold Petersen y Rein Turn—, además de Bernard Peters de la NSA, se organizó un conjunto de ponencias que se ofreció a la dirección de la conferencia del SJCC como una sesión adicional ya preparada, que sería presidida por Ware. La conferencia aceptó la oferta y la sesión se presentó en el Centro de Convenciones de Atlantic City (Nueva Jersey) en 1967.
  8. Misa, Thomas J. (octubre-diciembre de 2016). "Discurso sobre seguridad informática en RAND, SDC y NSA (1958-1970)" . IEEE Annals of the History of Computing . 38 (4). IEEE Computer Society: 12–25 . doi : 10.1109/MAHC.2016.48 . ISSN 1058-6180 . S2CID 17609542. La sesión de la Conferencia Conjunta de Computación de Primavera de 1967 organizada por Willis Ware y el Informe Ware de 1970 son ampliamente considerados por los profesionales e historiadores de la seguridad informática como los que definieron el origen del campo.  
  9. Yost, Jeffrey R. (octubre-diciembre de 2016). "Seguridad informática, parte 2" (PDF) . IEEE Annals of the History of Computing . 38 (4). IEEE Computer Society: 10–11 . doi : 10.1353/ahc.2016.0040 . S2CID 35453662. Archivado del original (PDF) el 20 de febrero de 2019. El Informe Ware de 1970 (Willis H.) y la sesión de la Conferencia Conjunta de Computación de Primavera (SJCC) de 1967 dirigida por Ware sobre "Seguridad informática y privacidad" son puntos centrales para historiadores y científicos de seguridad informática y generalmente se consideran el comienzo de la seguridad informática multinivel.