“Conocimiento Redes>Seguridad de Red

¿Quién es responsable de la seguridad de la red en una empresa?

2014/7/20
La responsabilidad de la seguridad de la red en una empresa rara vez se fija en una sola persona. Es una responsabilidad compartida en varios roles y departamentos, dependiendo del tamaño y la estructura de la organización. Sin embargo, ciertos roles generalmente juegan una parte más central:

* Director de Seguridad de la Información (CISO): En organizaciones más grandes, el CISO es el ejecutivo de alto nivel responsable de la seguridad general de la información, incluida la seguridad de la red. Establecen la estrategia, administran el presupuesto y supervisan la implementación de políticas de seguridad.

* Ingeniero/Administrador de seguridad de red: Este rol es práctico, responsable de la gestión y seguridad del día a día de la infraestructura de la red. Implementan firewalls, sistemas de detección de intrusos y otras medidas de seguridad. Pueden ser parte de un equipo de TI más grande o un equipo de seguridad dedicado.

* Analista de seguridad: Estas personas monitorean la actividad de la red por comportamientos sospechosos, investigan incidentes de seguridad y desarrollan informes de seguridad. A menudo trabajan en estrecha colaboración con los ingenieros de la red.

* Departamento de TI: Si bien no es solo responsable, el departamento de TI generalmente juega un papel importante en el mantenimiento de la seguridad de la red. Esto incluye garantizar que los sistemas estén parcheados, implementando controles de acceso y responder a incidentes de seguridad.

* Oficial de cumplimiento (dependiendo de la industria): En industrias reguladas (finanzas, atención médica, etc.), un oficial de cumplimiento asegura que la compañía cumpla con los estándares y regulaciones de seguridad relevantes (por ejemplo, HIPAA, PCI DSS). La seguridad de la red es un componente clave del cumplimiento.

* Empleados: En última instancia, cada empleado tiene la responsabilidad de la seguridad de la red. Después de las políticas de seguridad, informar actividades sospechosas y practicar una buena higiene de contraseña son contribuciones cruciales.

En empresas más pequeñas, estos roles podrían combinarse. Una sola persona de TI podría manejar todos los aspectos de la seguridad de la red. Pero incluso en organizaciones más pequeñas, la responsabilidad aún se distribuye:el propietario o gerente también tiene una responsabilidad significativa de establecer el tono y priorizar la seguridad.

Seguridad de Red
Cómo proteger claves PGP con HSM
Cómo deshabilitar WPA en el Sky Broadband Wireless en el Reino Unido
¿Cómo me aseguro de que el antivirus e ISP proxy no esté bloqueando las conexiones a studioxenix.com Puaga.com xkit.info o cualquiera de los subdominios?
Cómo desarrollar una infraestructura de certificados digitales V5R3
Cómo eliminar los filtros de Internet
¿Es compatible con IPSEC con sistemas de archivos cifrados?
¿Cuál es la capacidad de un firewall para examinar la información entrante y saliente evitando el uso de puertos lógicos no autorizados?
¿Limitar su rango de señal aumenta la seguridad de la red?
Conocimiento de la computadora © http://www.ordenador.online