Escuchar este artículo
Preparando audio…
El Instituto Nacional de Estándares y Tecnología de Estados Unidos está explorando un cambio en la forma de proteger la información almacenada: trasladar parte del control de acceso desde las aplicaciones hacia la propia capa de datos.
La propuesta aparece en el informe interno IR 8611, publicado el 27 de agosto. El documento estudia m-NGAC, una implementación del marco Next Generation Access Control que busca aplicar políticas de forma consistente aunque los datos sean consultados desde programas, herramientas de reportes, editores SQL o conexiones directas. El resumen oficial del NIST describe el trabajo como una nueva aproximación, no como una obligación regulatoria.
En muchos sistemas, cada aplicación decide qué puede ver o modificar un usuario. Ese diseño puede producir reglas distintas sobre la misma información y deja abierta la posibilidad de que una vía alternativa de consulta no aplique las mismas restricciones.
m-NGAC propone centralizar las políticas y hacer cumplir permisos con una granularidad que puede llegar a filas, columnas y campos. El modelo también pretende conservar la lógica original de las consultas mientras filtra los datos restringidos.
La arquitectura puede reducir inconsistencias, pero añade una capa crítica cuya disponibilidad, desempeño y configuración deben evaluarse. Una política central mal diseñada podría propagar un error a múltiples sistemas, del mismo modo que una implementación correcta puede evitar reglas contradictorias.
El informe tampoco convierte automáticamente la propuesta en un estándar nuevo. NIST IR 8611 es una publicación técnica que examina el enfoque y sus diferencias frente a controles tradicionales y otras soluciones basadas en NGAC.
Para las organizaciones, la decisión de adoptar un modelo semejante dependerá de la compatibilidad con sus motores de base de datos, las exigencias de auditoría, el costo de migrar políticas y las pruebas necesarias para demostrar que ningún acceso legítimo o restringido cambia de forma inesperada.
