
La seguridad informática consiste en asegurar que los recursos del sistema de información (material informático o programas) de una organización sean utilizados de la manera que se decidió y que el acceso a la información allí contenida, así como su modificación, sólo sea posible a las personas que se encuentren acreditadas y dentro de los límites de su autorización.
En relación a la empresa TÜV Rheinland vamos a analizar su seguridad informática en función de los usuarios, el equipo PC, la red, la web y los datos.
USUARIOS
Todos los usuarios están implicados en la seguridad de los sistemas de la empresa, existen unas normas de uso y acceso que cumplen todos los empleados, cada empleado tiene un perfil de usuario y contraseña propio, que les permitirá acceder a según que contenido, servicio o dispositivo, dependiendo de el cargo que ostenten en la empresa.
PC
El sistema operativo que manejan en la ITV de Lorca es Windows XP aunque están manejando la posibilidad de cambiarlo por Windows 7. El antivirus es Norton Antivirus y lo actualizan anualmente renovando la licencia.
RED
Los trabajadores tienen restringido el uso de algunas páginas web que no están relacionadas con su trabajo y que fomentan la distracción de sus puestos de trabajo. Paginas como FaceBook, Tuenti, SeriesYonkis…
La empresa dispone de una red privada virtual llamada BlueEye, en la que los trabajadores pueden compartir opiniones, ideas, dudas, pueden consultar artículos de legislación de vehículos, introducir incidencias, etc.
WEB
No se envían formularios que recojan datos privados a través de la red, los formularios son enviados a un servidor local que tiene cada ITV, y una ITV de una localidad determinada no puede acceder al servidor de otra.
Existen mecanismos de autenticación a las áreas/contenidos restringidos.
Una empresa ajena está contratada para que realice periódicamente auditorías de seguridad, esta empresa es la misma que les ha diseñado la base de datos y que la gestiona.
DATOS
Las oficinas de La ITV disponen de varios SAI para evitar perdidas de información en el caso de que haya un corte inesperado de la electricidad.
Se realizan copias de seguridad de los datos mensualmente, de esto se encarga una empresa ajena.
No hay comentarios:
Publicar un comentario