6.5.08

Seguridad, Seguridad y Más Seguridad

Publicado por Con Esos Ojitos |

creativity

Es muy común que la primera pregunta de un administrador de sistemas para cualquier tipo de proyecto sea en cuestiones de:

  1. Precio
  2. Esfuerzo (de implantación y quizás aún más de mantenimiento)
  3. Seguridad
Interesante me ha parecido siempre el último punto, el de Seguridad. La seguridad de Arquitecturas de MOSS 2007 por ejemplo pasa por diversas cuestiones, tales como que una plataforma MOSS 2007 será tan segura como uno quiera.

Dotar a una plataforma MOSS 2007 de seguridad física contra ataques es tán sencillo como disponer de:
  1. Granja configurada con una topología de Firewall en modo back to back.
  2. Todos los elementos de la arquitectura redundados (en espacio también claro).
  3. Política correcta de actualizaciones y un modelo de explotación correctamente definido para evitar caidos o fallos de configuración.
  4. ....
  5. ....
  6. ....
  7. ....
  8. Conocimientos suficientes para dotar, mantener y actualizar la plataforma
En mi opinión más que un plan de contingecia, una redundancia de elementos, una topología de firewall compleja, esquemas de redes complejos, etc. No servirán de nada si no hay nadie que realmente sepa y entienda lo que está montado y cómo y en muchos casos el porque se hizo así.

En los departamentos de sistemas se ha llevado la resposabilidad de la seguridad física (Firewall, router, etc.) a proveedores externos con mayor experiencia y conocimientos, lo que a mí me ha surgido siempre la duda es si realmente son gente con mayor conocimiento y experiencia la que se va a encargar de mi caso...o bien va a ser el técnico de primer nivel.

Cuando se habla de seguridad en sistemas se debe saber al menos qué se quiere conseguir y porqué....cada empresa requiere de su proyecto de seguridad específico a sus necesidades.

Al final lo que se requiere es contar con buenos profesionales que sepan que están haciendo y muy importante el porqué lo están haciendo.

Subscribe