S&P 500 SPY $770.19 +0.11% Nasdaq 100 QQQ $718.96 +0.35% Dow Jones DIA $534.08 -0.18% Grupo ASSA · Panamá ASSA $162.02 Último Grupo Financiero BG · Panamá BGFG $149.99 Último Canal Bank · Panamá CANAL $1.15 Último Grupo Bandelta · Panamá GBGR $38.85 Último Latinex Holdings · Panamá LTXH $5.25 Último
Cotizaciones internacionales proporcionadas por Financial Modeling Prep y precios publicados por Latinex para Panamá.
Mirada Económica
Saltar al contenido
Ciberseguridad

NIST plantea llevar el control de acceso al interior de las bases de datos

El informe IR 8611 explora un modelo que centraliza las políticas y protege filas, columnas y campos sin depender de cada aplicación.

2 min de lectura
Diagrama del NIST sobre un sistema de control de acceso entre aplicaciones y bases de datos
El esquema coloca un administrador de acceso entre las aplicaciones y los recursos de la base de datos. Gráfico: NIST/TPO.

El Instituto Nacional de Estándares y Tecnología de Estados Unidos está explorando un cambio en la forma de proteger la información almacenada: trasladar parte del control de acceso desde las aplicaciones hacia la propia capa de datos.

La propuesta aparece en el informe interno IR 8611, publicado el 27 de agosto. El documento estudia m-NGAC, una implementación del marco Next Generation Access Control que busca aplicar políticas de forma consistente aunque los datos sean consultados desde programas, herramientas de reportes, editores SQL o conexiones directas. El resumen oficial del NIST describe el trabajo como una nueva aproximación, no como una obligación regulatoria.