La seguridad debe proteger información sin destruir disponibilidad. Terminales, identidades, grupos, redes IP, gateways y registros forman un único sistema de riesgo.
1. Confidencialidad, integridad y disponibilidad
Confidencialidad limita acceso; integridad protege contra modificación no autorizada; disponibilidad mantiene el servicio. En emergencias las tres deben equilibrarse.
2. Identidades y mínimo privilegio
Cada usuario debe disponer solo de grupos y funciones necesarios. Altas, bajas y cambios se documentan. Las cuentas compartidas reducen trazabilidad.
3. Cifrado
El cifrado protege contenido cuando está correctamente implementado y autorizado, pero no resuelve terminales perdidos, permisos excesivos ni errores humanos. Gestión de claves y compatibilidad son parte del sistema.
4. Custodia
Entrega y devolución se registran. Ante pérdida se identifica equipo, permisos y responsable; se revoca o bloquea si procede y se entrega sustituto controlado.
5. PoC y smartphones
Aparecen sistema operativo, aplicación, credenciales, red móvil, almacenamiento y servicios cloud. MDM, bloqueo, actualización y revocación remota pueden ser relevantes.
6. IP
VPN, APN, segmentación, firewalls y autenticación reducen exposición. DNS, certificados, hora y proveedor pueden convertirse en dependencias.
7. Gateways
Conectar LMR con MCPTT/PoC amplía interoperabilidad y perímetro de seguridad. Se define qué grupos se enlazan, quién autoriza, cómo evitar bucles y cómo registrar.
8. Logs y grabación
Contienen información sensible. Deben tener finalidad, control de acceso, conservación y protección conforme a política y normativa.
9. Contingencia segura
La alternativa puede ofrecer menos protección que la red principal. El mando debe conocerlo y limitar contenido si es necesario, manteniendo la función crítica.
| Incidente | Inmediato | Después |
|---|---|---|
| terminal perdido | identificar/revocar | investigar/reponer |
| credencial | revocar sesión | revisar logs |
| gateway erróneo | aislar | corregir autorización |
| caída plataforma | contingencia | analizar recuperación |
10. Evaluación
- Explica CIA.
- Define mínimo privilegio.
- ¿Qué no resuelve cifrado?
- ¿Qué dependencias añade PoC?
- ¿Qué hacer ante terminal perdido?
- ¿Qué riesgo introduce gateway?
- ¿Cómo cambia el riesgo en contingencia?
- ¿Qué revisarías en logs?
- ¿Por qué evitar cuentas compartidas?
- Diseña una ficha de incidente.
11. Modelo de amenazas
Se identifican activos, amenazas, vulnerabilidades e impacto antes de seleccionar controles.
Los activos incluyen disponibilidad, identidades, configuración, información y registros.
12. Seguridad física y lógica
Custodia e inventario son tan importantes como credenciales y cifrado.
Un terminal perdido puede comprometer grupos y procedimientos aunque la infraestructura sea segura.
13. Ciclo de credenciales
Altas, cambios, bajas y revocaciones deben ser trazables.
La recuperación evita compartir cuentas o mantener permisos de usuarios que ya no los necesitan.
14. Seguridad y continuidad
Un control que impide operar durante una emergencia también crea riesgo.
Se diseñan modos degradados autorizados que mantengan la función crítica con protección conocida.
15. Gateways
Un enlace amplía el dominio de confianza y puede propagar tráfico o errores.
Se limita qué grupos cruza, quién lo activa, cómo se registra y cómo se aísla.