lunes, 3 de noviembre de 2008

Resumen del Cap. 5 ¨Online Security and Payment Systems¨

Hay 6 dimensiones clave de la seguridad en el comercio electrónico:
  • Integridad
  • Nonrepudiation
  • Autenticidad
  • ConfidencialidadPrivacidad
  • Disponibilidad

Las dos mayores áreas donde hay tensión entre la seguridad y las operaciones en sitios Web son:

  • Facilidad de uso
  • Seguridad pública

Las 9 formas de amenazas de seguridad más comunes y más dañinas para el comercio electrónico son:

  • Código malicioso
  • Programas no deseables
  • Phishing
  • Piratería y cybervandalismo
  • Fraude y robo de tarjetas de crédito
  • Spoofing
  • Negación de ataques de servicio
  • Sniffing
  • Insider jobs
  • Diseño del servidor y software de cliente pobres

Encriptación es el proceso de transformar texto o datos planos en texto cifrado que no puede ser leído por ninguna persona, más que por el que lo envía y el receptor.

Aparte de la encriptación, existen otras herramientas que se usan para proteger los canales de comunicación de Internet:

  • Secure Socets Layer (SSL)
  • Secure Hipertext Transfer Protocol (S-HTTP)
  • Redes privadas virtuales (VPNs)

Después de que los canales de comunicación son protegidos, se deben implementar herramientas para proteger redes, servidores y clientes, como:

  • Firewalls
  • Proxies
  • Controles de sistemas de operación
  • Softwares anti-virus

Los pasos clave para desarrollar un plan de seguridad son:

  1. Realizar una evaluación de riesgo
  2. Desarrollar una política de seguridad
  3. Crear un plan de implementación
  4. Crear un equipo de seguridad
  5. Realizar auditorias periódicas de seguridad

No hay comentarios: