MAS INFORMACION SOBRE LA INTRANET DE CONICET

Objetivo

Una Intranet es un conjunto de aplicaciones inform�ticas espec�ficas que pueden ser accedidas por un grupo o comunidad de usuarios utilizando Internet.

El objetivo de la Intranet de CONICET es instrumentar un ambiente de visualizaci�n y procesamiento de datos con el cual puedan interactuar los diversos recursos propios o relacionados del Organismo, desde sus respectivos lugares de acci�n, fomentando una mayor eficiencia en la gesti�n y resguardando la debida seguridad de las transacciones.

La Intranet se compone de un marco general de seguridad de acceso y de sistemas inform�ticos que enfocan una determinada tem�tica de la gesti�n y se ejecutan bajo el marco de seguridad antedicho.

Seguridad

La seguridad inform�tica es uno de los aspectos m�s importantes de la instrumentaci�n de una red Intranet en las organizaciones. Su objetivo es asegurar la confidencialidad de los datos y de las transacciones, de forma que un usuario s�lo tenga acceso a los datos que est� autorizado a visualizar (y no a otros) y que la organizaci�n pueda confiar que las transacciones que realice un usuario son las autorizadas y realmente fueron realizadas por �l (y no por otro).

La seguridad inform�tica de Intranet es responsabilidad tanto de la instituci�n como de los usuarios. La instituci�n instrumenta encripci�n de datos para el ingreso de la contrase�a, maximizando la seguridad. Los usuarios deben mantener reserva de su contrase�a y verificar su �ltimo acceso.

La instrumentaci�n de condiciones de seguridad debe ser entendida como una protecci�n de los usuarios y de la Instituci�n, m�s que como obst�culos a la operaci�n en la Intranet. Estas condiciones de seguridad han sido evaluadas una a una considerando la seguridad que agregan, los medios disponibles(*) y las consecuencias que conllevan a los usuarios.

Las principales condiciones de seguridad instrumentadas en la Intranet de CONICET para resguardar la confidencialidad de la informaci�n, el uso de los recursos inform�ticos y el no repudio de las transacciones que se realicen, son:

  • Se ha establecido un procedimiento de �Alta de Usuario� compuesto por sucesivos pasos de Registro, Identificaci�n y Habilitaci�n de usuarios.
  • En cada acceso se verifica el usuario que accede y se le presentan los sistemas que est� autorizado a operar. Tambi�n se informa la �ltima vez que accedi� para que el usuario cuente con un dato adicional de verificaci�n de seguridad.
  • Todas las transacciones que involucran el ingreso de contrase�as se realizan en un ambiente seguro (protocolo SSL) con encripci�n de datos.
  • El usuario es el �nico que conoce su contrase�a. El sistema no almacena las contrase�as de los usuarios, sino el resultado de un algoritmo aplicado a las contrase�as. Este resultado no permite regenerar la contrase�a con un algoritmo inverso.
  • Los usuarios que deseen acceder a sistemas de acceso restringido (por ejemplo: �Datos de Recursos Humanos�) deben ser identificados por una autoridad de CONICET.
  • Las sesiones caducan autom�ticamente en caso que el usuario deje de utilizar el sistema por un lapso de minutos.

Proceso de alta y de autenticación de usuarios

El proceso de alta de usuarios se compone de los siguientes tres pasos sucesivos:

  • Registro
  • Identificación
  • Habilitación

En el Registro se ingresan los datos personales, se elige el Nombre de usuario, se verifica la direcci�n de correo electr�nico y se ingresa una pregunta y respuesta que servir�n en caso de olvido de la contrase�a. El acceso al Registro es p�blico, es decir cualquier navegante de Internet puede registrarse.

En la Identificaci�n el usuario se presenta ante una persona habilitada para identificar usuarios que verifica la identidad del usuario.

En la Habilitaci�n se asocian los usuarios con los sistemas inform�ticos que puede utilizar. Para habilitar un usuario en m�s de un sistema inform�tico no es necesario repetir los pasos de Registro e Identificaci�n.

Cada vez que se accede a la Intranet, el Nombre de usuario y la Contrase�a ingresados �viajan� encriptados y el servidor de Intranet verifica que el usuario se encuentre registrado y que la contrase�a sea correcta. En tal caso, presenta los sistemas inform�ticos que el usuario tiene habilitados para operar y el registro de la �ltima vez que accedi� a la Intranet.

Como reaseguro de seguridad, es importante que los usuarios verifiquen que el registro de �ltimo acceso se corresponda realmente con la �ltima vez que accedieron, a fin de detectar eventuales brechas de seguridad en forma temprana.

Sistemas informáticos


El marco tecnol�gico Intranet permite implementar sistemas o funciones inform�ticas en forma progresiva, cada una orientada a una tem�tica particular que repercuta en una mejora en la gesti�n.

Al presente se han puesto en funcionamiento los sistemas "Datos de Recursos Humanos", �Certificaci�n de Servicios�, �Administraci�n de Subsidios�, �Evaluaci�n�, y algunos otros espec�ficos para la gesti�n de la Sede Central.

El prop�sito es continuar instrumentando otros sistemas o funciones para agilizar y transparentar los procesos de gesti�n.



(*) Otras organizaciones, por ejemplo las entidades bancarias, poseen mayor certeza en la asignación de la primera contraseña de acceso a los servicios de “home banking”, debido a que esta transacción generalmente se realiza en un cajero electrónico con la tarjeta del banco.
1
Hosted by www.Geocities.ws