lunes, 20 de abril de 2009

taller 11 - analisis de requerimientos

SEGURIDAD

TIPO DE RECURSO

RECURSO

RIESGOS

Hardware

· Servidor VOIP

· teléfonos IP

· Cámaras seguridad IP

· Switch’s

· Se interrumpiría todas las comunicaciones de Voip en cada una de las dependencias.

· Generaría el Problema de no comunicación entre 2 puntos de Voip.

· Falta de monitoreo para el control de la seguridad interna.

· Interrupción en la conmutación de paquetes de datos.

Software

· Software de visualización y grabación de cámaras IP.

· Software para el monitoreo y control de tráfico de telefonía IP.

· Perdida de historiales de grabaciones de video en cada una de los laboratorios.

· Precipitaciones por falta del tráfico de paquetes UDP y TCP en el cableado interno de la universidad.

Aplicación



Datos

· Streaming de video, voz.

· Bases de datos.

· Datos financieros.

· Perdida por el choque de datos internamente en el cableado.

· Perdida de información pertinente al momento del acceso a las bases de datos tanto estudiantiles, financiero, etc..

Propiedad Intelectual

· Información pertinente a los avances tecnológicos dentro de la universidad (sistemas entomológicos, bases de datos estudiantiles, etc..)

· Perdida de información importante para las investigaciones futuras y semilleros de investigación entre otras.

Secretos de Negocio

· Información estudiantil, financiera, proyectos científicos, conversaciones entre funcionarios, capturas de cámaras de seguridad.

· Desconfianza en la manipulación y acceso.

· Perdida de información estudiantil e utilización indebida de la misma.

· Plagio de proyectos estudiantiles por parte de personas ajenas a Unimagdalena.

· Modificación de los historiales de grabación para encubrir robos y sucesos sospechosos de personas inescrupulosas que quieran causar pérdidas a implementos de estudios.

Reputación de la empresa

· Información importante (secretos de negocio) en manos ajenas que utilicen esa información en contra de nuestra alma mater, o para el beneficio propio

· Perdida de la fiabilidad y confidencialidad de procesos internos poniendo en duda el correcto funcionamiento de la Unimagdalena.



RIESGOS DE SEGURIDAD:
Los principales riesgos de seguridad es la captura de streaming de video de las camaras de seguridad como recurso para poder prestar de lo ajeno, la captura de datos de importancia cientifica teniendo como delito acceder a informacion (bases de datos, documentos de comunicaciones internos, datos estudiantiles, investigaciones pertinentes).
la captura de conversaciones telefonicas es un factor alto de riesgos a intervenciones puesto que por las distancias dentro de la universidad los trabajadores e directivos de la Unimagdalena manejan una comunicacion alta mente confidencial.
Un ataque a la bases datos de los implementos de equipos de los hangares implicaria la probabilidad de perdida de equipos sin que nadie por el momento lo note hasta que no se realize un inventario.

FACILIDAD DE GESTION:

Gestio de rendimiento: En la actualidad las conversaciones por voz IP son un factor en el rendimiento para la prestacion de servicios como por ejemplo solicitar algun tipo de informacion que pueda ser sumistrada por la dependencia de ARCA implicaria caminar desde las instalaciones de los hangares hasta el Bloque administrativo.
Al momento de presentarse robos en cualquiera de los angares las camaras de seguridad IP ayudan a la identificacion de la persona o las personas implicadas en dicho fraude.
Tener un espacio adecuado para las video conferencia hacen que los conferencistas e invitados se sientas comodos.
Gestion de Fallas: El cuarto de monitorio es el encargado de visualizar el trafico de datos UDP, TCP, y streaming. teniendo un historial de los sucesos en la Red para evitar y controlar en que punto exacto se presenta un conflicto en cualquier punto de la red de los Hangares.
Gestion de configuracion: Mantener los Backup de configuracion para cada uno de los dispositivos de red (telefonosIP, CamarasIP-seguridad, CamarasIP para las videoconferencias, switch, Router, Servidores dedicados a proporcionar servicios).

FACILIDAD DE USO:
los usuario tendran acceso a la informacion segun tenga privilegios para acceder a ella. por ejemplo el jefe de seguridad tendra el privilegio de revizar los historiales de las camaras, las VOIP sera manejada solamente por el personal administrativo o en su defecto por los monitores de sala o laboratorios.


ADAPTABILIDAD:
segun se mantenga en cuenta la compatibilidad y QoS, se podran agregar nuevos dispositivos de red siempre y cuando por ejemplo un "para que comprar un Swicht que maneje la velocidad de 1 GBt/seg si el resto de dispositivos trabajan a 100 Mb/seg"

No hay comentarios:

Publicar un comentario