S&P 500 SPY $757.41 -1.01% Nasdaq 100 QQQ $708.69 -0.08% Dow Jones DIA $521.05 -1.80% Grupo ASSA · Panamá ASSA $164.00 Último Grupo Financiero BG · Panamá BGFG $149.99 Último Canal Bank · Panamá CANAL $1.15 Último Grupo Bandelta · Panamá GBGR $38.85 Último Latinex Holdings · Panamá LTXH $5.25 Último Última consulta: · Panamá · Precios según la fuente
Cotizaciones internacionales proporcionadas por Financial Modeling Prep y precios publicados por Latinex para Panamá.
Mirada Económica
Saltar al contenido
Ciberseguridad

NIST plantea llevar el control de acceso al interior de las bases de datos

El informe IR 8611 explora un modelo que centraliza las políticas y protege filas, columnas y campos sin depender de cada aplicación.

2 min de lectura
Diagrama del NIST sobre un sistema de control de acceso entre aplicaciones y bases de datos
El esquema coloca un administrador de acceso entre las aplicaciones y los recursos de la base de datos. Gráfico: NIST/TPO.

El Instituto Nacional de Estándares y Tecnología de Estados Unidos está explorando un cambio en la forma de proteger la información almacenada: trasladar parte del control de acceso desde las aplicaciones hacia la propia capa de datos.

La propuesta aparece en el informe interno IR 8611, publicado el 27 de agosto. El documento estudia m-NGAC, una implementación del marco Next Generation Access Control que busca aplicar políticas de forma consistente aunque los datos sean consultados desde programas, herramientas de reportes, editores SQL o conexiones directas. El resumen oficial del NIST describe el trabajo como una nueva aproximación, no como una obligación regulatoria.

En muchos sistemas, cada aplicación decide qué puede ver o modificar un usuario. Ese diseño puede producir reglas distintas sobre la misma información y deja abierta la posibilidad de que una vía alternativa de consulta no aplique las mismas restricciones.

m-NGAC propone centralizar las políticas y hacer cumplir permisos con una granularidad que puede llegar a filas, columnas y campos. El modelo también pretende conservar la lógica original de las consultas mientras filtra los datos restringidos.

La arquitectura puede reducir inconsistencias, pero añade una capa crítica cuya disponibilidad, desempeño y configuración deben evaluarse. Una política central mal diseñada podría propagar un error a múltiples sistemas, del mismo modo que una implementación correcta puede evitar reglas contradictorias.

El informe tampoco convierte automáticamente la propuesta en un estándar nuevo. NIST IR 8611 es una publicación técnica que examina el enfoque y sus diferencias frente a controles tradicionales y otras soluciones basadas en NGAC.

Para las organizaciones, la decisión de adoptar un modelo semejante dependerá de la compatibilidad con sus motores de base de datos, las exigencias de auditoría, el costo de migrar políticas y las pruebas necesarias para demostrar que ningún acceso legítimo o restringido cambia de forma inesperada.