La Seguridad de la Información.
Por seguridad de la información se entiende el conjunto de medidas preventivas y reactivas que permiten resguardar y proteger la información. Dicho de otro modo, son todas aquellas políticas de uso y medidas que afectan al tratamiento de los datos que se utilizan en una organización.
La seguridad de la información es una pieza fundamental para que la empresa pueda llevar a cabo sus operaciones sin asumir demasiados riesgos, puesto que los datos que se manejan son esenciales para el devenir del negocio. Además, también hay que tener en cuenta que la seguridad de la información debe hacer frente a los riesgos, analizarlos, prevenirlos y encontrar soluciones rápidas para eliminarlos si se diera el caso.
La sociedad está cada vez más sensibilizada con este aspecto. Como individuos, somos conscientes de lo importante que es mantener nuestra privacidad y por ello, 2018 supone un punto de inflexión.
¿En qué se basa la seguridad de la información?
La seguridad de la información, como concepto, se basa en cuatro pilares: la disponibilidad, la integridad, la confidencialidad y la autenticación.
- Disponibilidad: Acceso a la información cuando se requiere, teniendo en cuenta la privacidad. Evitar “caídas” del sistema que permitan accesos ilegítimos, que impidan el acceso al correo…
- Confidencialidad: Información accesible solo para personal autorizado. La información no debe llegar a personas o entidades que no estén autorizados.
- Integridad: Información correcta sin modificaciones no autorizadas ni errores. Se protege frente a vulnerabilidades externas o posibles errores humanos.
- Autenticación: Información procedente de un usuario que es quien dice ser. Se verifica y se debe garantizar que el origen de los datos es correcto.
Conocer y aplicar los cuatro pilares de la seguridad de la información es la base para una actitud ciber-resiliente, pero ¿sabes en qué consiste la ciber-resiliencia?
La ciber-resiliencia es la capacidad de una organización de gestionar el riesgo existente y superarlo con un mínimo impacto para la organización. Por lo tanto, es importante disponer de soluciones tecnológicas que aseguren la protección, conocer en todo momento el estado de protección de nuestra infraestructura y contar con las herramientas adecuadas para una gestión eficiente que garantice la continuidad en caso de ciberataque.
GDPR: cambios en la seguridad de la información
Con la entrada en vigor de la GDPR el 25 de mayo de 2018 cambia el tratamiento y la protección de los datos personales y sensibles de los ciudadanos europeos con el objetivo de reforzar la privacidad de la información y que concede a los individuos control total sobre sus datos.
https://www.tecon.es/la-seguridad-de-la-informacion/#:~:text=Por%20seguridad%20de%20la%20informaci%C3%B3n,se%20utilizan%20en%20una%20organizaci%C3%B3n.
La importancia de las medidas de seguridad en la protección de datos
La Ley de Protección de Datos actual exige a las organizaciones que sean proactivas a la hora de implementar medidas de seguridad para proteger los datos personales que tratan de sus clientes y empleados, pero a diferencia de normativas anteriores, el RGPD y la LOPDGDD ya no listan una serie de medidas de seguridad obligatorias, sino que adoptan un enfoque más flexible y dinámico, basado en el análisis y evaluación de riesgos de los tratamientos de datos, para determinar qué medidas de seguridad son necesarias aplicar para garantizar una protección de datos por defecto y adecuada a los niveles de riesgo de cada tratamiento.
¿Qué es la seguridad de la información?
La seguridad de la información es todo el conjunto de técnicas y acciones que se implementan para controlar y mantener la privacidad de la información y datos de una institución; y asegurarnos que esa información no salga del sistema de la empresa y caigan en las manos equivocadas.
Fuego se combate con fuego, por eso las acciones y medidas parten principalmente de los conocimientos que existen acerca de las nuevas tecnologías.
Por lo tanto, la seguridad de la información resguardará los datos que están a disposición del sistema de cada empresa y mantendrá el acceso limitado únicamente a los usuarios con autorización.
Sin embargo, tan importante es el resguardo como la seguridad de que la información como la modificación de la misma, por lo que también garantizará que la información sea solamente modificada de la mano de las personas con los permisos correspondientes.
La seguridad de la información parte de la premisa de que los datos son el nuevo gran valor y tesoro de la nueva realidad, ya que los malos manejos que se puedan hacer con ella, pueden ser catastróficos, para gobiernos, empresas e incluso para las personas que manejan datos delicados en línea.
Recapitulando lo anterior, el concepto de seguridad de la información contempla 3 elementos importantes para identificar la información a proteger:
- Crítica: Esto quiere decir que la información es indispensable para el funcionamiento y operación de la institución o empresa.
- Valiosa: Como lo mencionamos, son activos indispensables de las instituciones, por lo tanto, deben ser resguardadas y protegidas para evitar poner en riesgo el futuro de la organización.
- Sensible: Esto significa que solo debe ser conocida por las personas autorizadas por la organización.
Como complemento a lo anterior, existen dos conceptos que es importante a considerar para comprender el tema:
- Riesgo: Es la materialización de las vulnerabilidades que están identificadas en la institución y que resulta de la combinación de la probabilidad que suceda un evento no deseable y su impacto negativo a la organización.
- Seguridad: Es la forma en que la institución se protege de los riesgos.
me gusto mucho por que supe mucho del tema pore lo que mas me llamamo la atencion fue La importancia de las medidas de seguridad en la protección de datos
ResponderEliminarLa Ley de Protección de Datos actual exige a las organizaciones que sean proactivas a la hora de implementar medidas de seguridad para proteger los datos personales que tratan de sus clientes y empleados, pero a diferencia de normativas anteriores
Me gustó mucho porque es un tema que nos debería de interesar a las mayorías de las personas.
ResponderEliminarIgual que mi compañera Evelyn la ley de protección de datos es una parte fundamental de del trabajo para poder ver en qué nos favorece está ley a cada persona.
me gusto de lo que trata el tema por que contiene bastante información necesaria y importante por que nos dice las causas de que pueden estafar nos haciéndose pasar por notros, aparte de que da una buena información de que nos sirve para muchas cosas tiene una información bastante resumida e interesante.
ResponderEliminarme gusto como lo hiso tiene informacion clara y completa , me gusto muchonesta parteLa seguridad de la información es una pieza fundamental para que la empresa pueda llevar a cabo sus operaciones sin asumir demasiados riesgos, puesto que los datos que se manejan son esenciales para el devenir del negocio. Además, también hay que tener en cuenta que la seguridad de la información debe hacer frente a los riesgos, analizarlos, prevenirlos y encontrar soluciones rápidas para eliminarlos si se diera el caso.
ResponderEliminar