La palabra autenticación es utilizada para referirse a la confirmación que se realiza a través de los medios electrónicos de la identidad de un individuo o de un organismo, así como de todas sus operaciones, transacciones y documentos además de las autorías de los mismos.
- Autenticación, que se refiere al procedimiento a través del cual la persona coloca sus datos de identificación sin equivocarse.
- Autorización, es el procedimiento a través del cual el sistema aprueba el acceso de la persona previamente identificada a ciertos recursos de la misma.
- Registro, es el procedimiento por el cual el sistema registra cada uno de los accesos que realizo la persona, con autorización o sin ella.
Para poder realizar un procedimiento de autenticación es necesario poner en práctica algunos de estos métodos:
Autenticación por conocimiento, este se fundamenta en la información que únicamente conoce la persona.
Autenticación por pertenencia, se fundamenta en alguna particularidad del usuario. Autenticación por características, esta se fundamenta en algún rasgo físico característico de la persona. Como se puede observar, la autenticación implica rasgos físicos y explicables relacionados con la entrada, el uso o modificación del sistema.
Cuando el sistema solicita una autenticación física, se refiere a algún objeto o rasgo físico de la persona, en este caso se emplea algún dispositivo biométrico, por ejemplo el capta huellas, ahora bien, si el sistema solicita una autenticación lógica, hace referencia a aquella información o dato que solamente conoce la persona, por ejemplo una clave.
Cuando el sistema combina dos o más procedimientos de autenticación, se estará hablando de un sistema múltiple de autenticación, esta clase de autenticación, es considerada la más segura del sistema, un ejemplo de este tipo de autenticación, seria cuando una persona utiliza una tarjeta de débito, para ello se utiliza la autenticación física que es la tarjeta y la autenticación lógica que es la clave que el usuario ha memorizado.
Importancia de la Autenticación
Vivimos en un mundo, donde constantemente estamos conectando nuestros dispositivos a diferentes redes. Ya no sólo hablamos de computadores, hablamos de teléfonos móviles, dispositivos, tabletas, carros, aparatos inteligentes, entre otros. Cada vez se integran un mayor número de nuevos dispositivos que necesitan acceder a internet.
Hablamos de un Internet de Todas las Cosas porque literalmente muy pronto todo va a estar interconectado, y es aquí cuando surge la necesidad de que estos dispositivos tengan una identidad digital, que podamos verificar y así permitir el acceso a las personas y dispositivos adecuados, o simplemente confiar que estamos intercambiando información de forma segura.
Los riesgos son evidentes, los hackers están desarrollando mecanismos de ataque más sofisticados para vulnerar las organizaciones. Estos constituyen grandes pérdidas monetarias y generan efectos negativos en la reputación de la entidad. El robo de credenciales es cada vez más frecuente, aumentando los riesgos de robo de información.
Estas vulnerabilidades no deben ser un obstáculo para el desarrollo de las actividades de las empresas ni para el trabajo diario de sus empleados, quienes necesitan tanto tener acceso a diferentes herramientas y cuentas para desarrollar sus tareas, como a sus cuentas de correo corporativas o a servicios en la nube.
Es aquí cuando las personas de TI y Seguridad Informática de las empresas se preguntan ¿Cómo permitir los accesos seguros a estos servicios evitando riesgos de intercepción de correos electrónicos o cuentas corporativas?
La respuesta está en implementar una solución de autenticación de usuarios por medio de Identidades Digitales (comprobadas mediante un Certificado Digital). Así, los empleados pueden usar estos certificados para verificar su identidad y desarrollar tareas como firma y cifrado de correos electrónicos. De igual modo pueden tener acceso a sus cuentas corporativas entregando un nivel de seguridad más fuerte.
Pero ¿qué es una Identidad Digital? Una identidad digital tiene como principal función autenticar la identidad de un individuo, servidor o documento, entre otros, para permitir el flujo de información verificando sus permisos, integridad de la información y validez. La forma en que se verifica esta identidad es a través de un Certificado Digital. Estos son emitidos por una autoridad, que mediante un proceso de verificación valida la información y emite el certificado. Tengamos en cuenta que la validación es un proceso minucioso en el que el agente de validación necesita verificar diferente información, dependiendo del tipo de certificado que se esté solicitando.
Los certificados no solamente son usados para controlar qué individuos tienen acceso a redes corporativas y recursos. Estos certificados también pueden ser utilizados para identificar y controlar cuáles máquinas y servidores pueden tener acceso, es decir que solamente máquinas con las credenciales apropiadas pueden acceder, comunicarse y operar en las redes de la empresa.
La implementación de estos certificados es una tardea sencilla, y existen herramientas que aprovechan la información almacenada en el Directorio Activo (DA), para emitir de forma automatizada certificados basados en la información almacenada en las plantillas del DA.
Estos son algunos beneficios de la autenticación de usuarios:
- Valida la identidad del usuario usando una entidad de confianza (una Autoridad Certificadora) y permite la gestión centralizada de los certificados.
- Usted puede decidir si el usuario necesita o no introducir un nombre de usuario y contraseña.
- Cifra las transacciones en la red, identifica el servidor y valida los mensajes enviados.
- Previene ataques maliciosos, entre ellos el phishing y el robo de credenciales.
- Restringe el acceso por usuario, grupo, rol o dispositivo basado en el Directorio Activo.
- Es una solución fácil de implementar y puede ser automatizada.
A todos los riesgos existentes, como el phishing y el robo de credenciales, debemos sumar el incremento en el número de empresas que están implementando políticas de BYOD (permitir a los usuarios usar dispositivos personales). Todos estos nuevos dispositivos que entran a la organización pueden generar riesgos para la empresa si no son autenticados, por lo cual la implementación de soluciones de Autenticación basadas en Certificados Digitales es la solución ideal para asegurar la información de la organización.
El uso de certificados digitales es una tarea sencilla para el usuario final y no tiene ningún impacto negativo en las operaciones. Después de que los certificados son instalados de forma manual o con una integración automatizada con el Directorio Activo, no hay necesidad de pasos adicionales. Cuando un usuario intenta iniciar su sesión o tener acceso a una aplicación o red cerrada, se le pedirá que seleccione su certificado de una lista para autenticarse a las aplicaciones que necesite.
Es momento de que seamos proactivos y vayamos un paso adelante de los cibercriminales. Una solución como la autenticación de usuarios nos permite protegernos de posibles robos de información que pueden generar un impacto negativo para las empresas.
No hay comentarios:
Publicar un comentario