next up previous contents
Next: ¿Qué es el Secure Up: Introducción Previous: Introducción   Contents

¿Qué es la ``seguridad''?

Hace un par de años asistí a un curso de seguridad del que, si algo aprendí, fue una frase muy clarificadora respecto de la seguridad: ``La seguridad no es un producto, es un proceso''. Muchas veces, decimos que ``el software X es seguro'' o que ``el protocolo Y es seguro'', siendo que lo correcto sería decir que ``tal sistema ofrece tal o cual mecanismo que permite asegurar la seguridad en tal o cual sentido''. Es asombroso ver en la actualidad a supuestos ``expertos'' en seguridad que venden soluciones mágicas (``seguridad en cajas''). Para que un sistema sea considerado seguro en determinado grado, deben definirse, respetarse y revisarse continuamente políticas y procedimientos tendientes a lograr ese objetivo.

Si a lo largo de este texto usted encuentra que en algún momento digo que algo ``es seguro'', le pido que lo tome como una forma abreviada de decir lo que he expresado en el párrafo precedente.



Sebastian Gurin 2006-08-03