Activos de Información Componentes de la Red: Seguridad en la Infraestructura de Telecomunicaciones

En la “SECCIÓN 7: GESTIÓN DE SEGURIDAD EN REDES Y COMUNICACIONES“, el “Artículo 4° – Activos de Información Componentes de la Red” establece directrices para la instalación de equipos de telecomunicaciones, como concentradores, multiplexores, puentes, cortafuegos (firewall), enrutadores, conmutadores y componentes del cableado estructurado de la red. A continuación, se detallan los puntos clave de este artículo:

Instalación en Estructuras Dedicadas:

La entidad supervisada debe garantizar que los equipos de telecomunicaciones mencionados se instalen exclusivamente sobre estructuras dedicadas para equipos de telecomunicación. Estas estructuras proporcionan un entorno físico seguro y adecuado para el funcionamiento óptimo de los equipos, así como para su mantenimiento y gestión adecuados.

Segregación de Equipos:

La instalación de los equipos de telecomunicaciones en estructuras dedicadas permite una adecuada segregación de los activos de información de la red. Esto ayuda a prevenir interferencias no deseadas y garantiza que los equipos funcionen de manera óptima, sin verse afectados por otros dispositivos o factores externos.

Protección contra Daños y Manipulación:

Al instalar los equipos en estructuras dedicadas, se reducen los riesgos de daños físicos y manipulación no autorizada. Esto contribuye a mantener la integridad y la disponibilidad de la infraestructura de telecomunicaciones, asegurando que los servicios de red estén disponibles cuando más se necesiten.

Organización y Gestión Eficientes:

La instalación de equipos en estructuras dedicadas facilita la organización y gestión eficientes de la infraestructura de telecomunicaciones. Esto permite una identificación clara de los equipos, una distribución adecuada de los cables y una implementación efectiva de medidas de seguridad y mantenimiento.

Recursos de Buenas Prácticas:

  • ANSI/TIA-942-A: Norma que establece requisitos y directrices para el diseño y la implementación de centros de datos, incluida la infraestructura de telecomunicaciones. Puedes obtener más información en TIA-942-A.
  • NIST SP 800-53: Documento que proporciona recomendaciones de seguridad y controles para sistemas de información y redes, incluyendo la protección física de los activos de información. Más detalles en NIST SP 800-53.

Imagina una empresa de servicios financieros que reconoce la importancia crítica de mantener una infraestructura de red segura y confiable para respaldar sus operaciones comerciales. Para garantizar la seguridad y la integridad de su red, la empresa toma la decisión estratégica de instalar todos sus equipos de red, que incluyen cortafuegos, enrutadores y conmutadores, en un centro de datos dedicado.

Este centro de datos dedicado se ha diseñado específicamente para albergar equipos de telecomunicaciones y cuenta con una infraestructura robusta para garantizar la seguridad física y ambiental de los activos de información de la red. Algunas de las características clave de este centro de datos pueden incluir:

  1. Seguridad Física: El centro de datos está protegido por medidas de seguridad física, como cercas perimetrales, sistemas de control de acceso biométrico o basado en tarjetas, y vigilancia por video las 24 horas del día, los 7 días de la semana. Estas medidas garantizan que solo el personal autorizado tenga acceso a las instalaciones y que los equipos estén protegidos contra el acceso no autorizado o el robo.
  2. Control Ambiental: El centro de datos está equipado con sistemas de control ambiental para garantizar condiciones óptimas de temperatura y humedad. Estos sistemas ayudan a prevenir el sobrecalentamiento de los equipos y minimizan el riesgo de fallos relacionados con condiciones ambientales adversas.
  3. Alimentación Ininterrumpida: El centro de datos cuenta con sistemas de alimentación ininterrumpida (UPS) y generadores de respaldo para garantizar un suministro eléctrico constante y confiable. Esto ayuda a prevenir interrupciones en el funcionamiento de los equipos de red debido a cortes de energía o fluctuaciones en el suministro eléctrico.
  4. Conectividad Redundante: Se establecen múltiples rutas de conectividad de red redundantes para garantizar la disponibilidad continua de la red en caso de fallas en una ruta o proveedor de servicios de Internet.

Al centralizar todos los equipos de red en un centro de datos dedicado y protegido, la empresa de servicios financieros puede mejorar la seguridad, la disponibilidad y la integridad de su infraestructura de red. Esto es fundamental para garantizar la protección de los datos confidenciales de los clientes, prevenir interrupciones en el servicio y cumplir con los requisitos regulatorios en el sector financiero.

Garantizar que los activos de información componentes de la red se instalen en estructuras dedicadas es esencial para mantener la seguridad y la eficiencia de la infraestructura de telecomunicaciones. En REDTISEG, podemos ayudarte a diseñar e implementar un entorno de redes seguro y confiable. Para obtener más información, no dudes en contactarnos a través de nuestra página de contacto en REDTISEG – Contacto. Estamos aquí para ayudarte a proteger tus activos de información y mantener la integridad de tu red de comunicaciones.

 

Fuente de la imagen: https://www.implika.es/blog/que-son-redes-informaticas