Riesgos en la operación

Mientras el sistema se encuentra en uso, se dice que las operaciones se realizan en línea; es decir, la información se afecta por medio de los procedimientos definidos en el sistema.

La protección más común para reducir estos riesgos consiste en el establecimientos de claves de operación (Password) tanto para accesar a la aplicación como a las diversas operaciones que esta desempeña.

Las claves pueden asignarse:

  • Genérico
  • Por niveles de seguridad
  • Por tipos de acceso a los datos.

La selección de las claves de acceso debe llevarse a cabo utilizando los siguientes criterios:

  • No información que pueda asociarse al usuario.
  • Fácil de recordar, difícil de adivinar.
  • Debe utilizar un parámetro variable o algoritmo

Algunos sistemas que manejan claves fijas pueden incluir controles sobre el usuario que lo obliguen a modificar su clave de acceso con cierta regularidad. Es importante que el código que mantiene la tabla de claves de usuarios en el sistema se encuentre codificada o encriptada.