Recursos Técnicos y Logísticos para Garantizar la Seguridad de la Red y la Integridad del Servicio
Logycable SAS como proveedor de redes y servicios de telecomunicaciones garantiza la seguridad de la red y la integridad del servicio para evitar la interceptación, interrupción e interferencia del mismo. Hemos tomado las medidas de seguridad de conformidad con las normas aplicables y de acuerdo a los siguientes aspectos:
1. Principio de Autenticación: Es la verificación de la identidad tanto de usuarios, dispositivos, servicios y aplicaciones. La información utilizada para la identificación, la autenticación y la autorización debe estar protegida. El acceso a la red está restringido a los usuarios de acuerdo con una contraseña y una clave. Además se autentica el equipo del cliente mediante la MAC.
2. Principio de Acceso: Es prevenir la utilización no autorizada de un recurso, por eso el control de acceso debe garantizar que sólo los usuarios o los dispositivos autorizados puedan acceder a los elementos de la red, la información almacenada, los flujos de información, los servicios y aplicaciones. El acceso a la red está restringido a los usuarios de acuerdo con una contraseña y una clave. Además se autentica el equipo del cliente mediante la MAC. Estas funciones se llevan a cabo en el enrutador de borde.
3. Servicio de No repudio: Tiene como objeto recolectar, mantener, poner a disposición y validar evidencia irrefutable sobre la identidad de los remitentes y destinatarios de transferencias de datos. Cuando sea solicitado, se puede monitorear y almacenar la información que permite la trazabilidad de una comunicación entre un remitente y un destinatario.
4. Principio de Confidencialidad de datos: Logycable asegura la protección y la garantía que la información no se divulgará ni se pondrá a disposición de individuos, entidades o procesos no autorizados.
5. Principio de Integridad de datos: Logycable garantiza en su red la exactitud y la veracidad de los datos, protegiéndolos contra acciones no autorizadas de modificación, supresión, creación o reactuación, e informará de las acciones no autorizadas, cuando tenga conocimiento, incluso a las autoridades competentes.
6. Principio de Disponibilidad: Es garantizar que las circunstancias de la red no impidan el acceso autorizado a los elementos de la red, la información almacenada, los flujos de información, los servicios y las aplicaciones.
Logycable SAS no BLOQUEARÁ el acceso a páginas Web o el uso de aplicaciones en la red, sin el consentimiento expreso del usuario, salvo en aquellos casos en que por disposición legal o reglamentaria estén prohibidas o su acceso sea restringido.
Políticas de Tráfico en la Red
Para la tecnología GPON (FTTH) se tiene diseñado el control de ancho de banda basado en los planes ofertados actualmente con un CIR de 10% de la capacidad contrada por el usuario final en caso de saturación o falla por parte de nuestros proveedores ascendentes, por ejemplo: un plan de 100 Megas en el peor de los casos obtendría 10 Mbps.
Políticas de Seguridad en la Red
Contamos con equipos de marca MikroTik los cuales integran un firewall mediante el cual se realiza control de acceso a nuestros equipos Core de la red mediante ACL, estableciendo reglas que limiten el acceso a la red local no deseado y desde ciertos segmentos para el acceso a la gestión de los mismos.
Se implementa el uso de descubrimiento en red limitado a ciertas interfaces, se desactivan aquellos servicios o protocolos que no están siendo utilizados o se
consideran poco confiables como Telnet, API, entre otros. Se hace uso de mecanismos de conexión basado en puertos diferentes a los predeterminados y se hace NAT a los segmentos específicos en uso. Se establecen reglas que impidan la comunicación entre los CPE, así como se disminuye el tráfico
de difusión basado en segmentación VLAN.