Por: GMORivera | |
☻
.
- Entendiendo la importancia de los tres principios fundamentales de la seguridad de la información.
En la comunidad de la seguridad informática, la sigla “CIA” no tiene nada que ver con una cierta agencia de inteligencia estadounidense muy conocida. Estas tres letras significan confidencialidad, integridad y accesibilidad, también conocidas como la tríada de la CIA.
La tríada de la CIA es tan fundamental para la seguridad de la información que cada vez que se filtran datos, se ataca un sistema, un usuario muerde un anzuelo de phishing, una cuenta es secuestrada, un sitio web es maliciosamente retirado o se produce una serie de incidentes de seguridad, usted puede estar seguro de que uno o más de estos principios han sido violados.
Los profesionales de ciberseguridad evalúan las amenazas y vulnerabilidades basándose en el impacto potencial que tienen en la confidencialidad, integridad y disponibilidad de los activos de una organización. Es decir, sus datos, aplicaciones y sistemas críticos. Basándose en esa evaluación, el equipo de seguridad implementa un conjunto de controles de seguridad para reducir el riesgo en su entorno.
Confidencialidad
La confidencialidad se refiere a los esfuerzos de una organización para mantener sus datos privados o secretos. En la práctica, se trata de controlar el acceso a los datos para evitar su divulgación no autorizada. Esto implica asegurarse que sólo aquellos autorizados tengan acceso a activos específicos y, que quienes no están autorizados, sean impedidos activamente de obtener acceso. Por ejemplo, solo algunos empleados autorizados deberían tener acceso a la base de datos de nómina de todos los empleados en una organización. Además, dentro de un grupo de usuarios autorizados, puede haber limitaciones adicionales y más estrictas en cuanto a la información a la que esos usuarios autorizados pueden acceder.
La confidencialidad puede romperse de muchas maneras, por ejemplo, a través de ataques directos diseñados para obtener acceso no autorizado a sistemas, aplicaciones y bases de datos con el fin de robar o manipular datos. O también puede violarse involuntariamente, a través de errores humanos, descuidos o controles de seguridad inadecuados. Por ejemplo, no proteger las contraseñas, compartir las cuentas de los usuarios, no encriptar los datos, por nombrar algunos.
Las contramedidas para proteger la confidencialidad incluyen la clasificación y el etiquetado de los datos; fuertes controles de acceso y mecanismos de autenticación; encriptación de los datos en proceso, en tránsito y en almacenamiento; capacidades de borrado remoto, y educación y capacitación adecuadas para todas las personas con acceso a los datos.
Integridad
En el uso diario, la integridad se refiere a la entereza de algo. En seguridad informática, la integridad consiste en garantizar que los datos no hayan sido manipulados y, por lo tanto, sean confiables. Los clientes del eCommerce, por ejemplo, esperan que la información sobre productos y precios sea precisa, o que la cantidad, el precio, la disponibilidad y otros datos, no sean alterados después de realizar un pedido.
Los clientes bancarios deben poder confiar en que su información bancaria y los saldos de sus cuentas no sean manipulados. Garantizar la integridad implica proteger los datos en uso, en tránsito (por ejemplo, al enviar un correo electrónico o al cargar o descargar un archivo) y al almacenarlos, ya sea en aparatos físicos o en la nube.
Al igual que en el caso de la confidencialidad, la integridad puede verse comprometida directamente a través de un vector de ataque, como por ejemplo la manipulación de sistemas de detección de intrusos, la modificación de archivos de configuración o el cambio de registros del sistema para evadir la detección, o también involuntariamente, a través de errores humanos, como falta de cuidado o errores de codificación.
Las contramedidas que protegen la integridad de los datos incluyen la encriptación; la función hash; las firmas digitales; los certificados digitales; los sistemas de detección de intrusos; las auditorías; el control de versiones; los mecanismos de autenticación, y los controles de acceso.
Accesibilidad
Los sistemas, aplicaciones y datos son de poco valor para una organización y sus clientes si no son accesibles cuando los usuarios autorizados los necesitan. En pocas palabras, la accesibilidad significa que las redes, los sistemas y las aplicaciones están en su pleno funcionamiento. Garantiza que los usuarios autorizados tengan acceso oportuno y fiable a los recursos cuando los necesiten.
Muchas cosas pueden poner en peligro la accesibilidad, incluyendo fallas de hardware o software, fallas en el suministro eléctrico, desastres naturales o errores humanos. Quizás el ataque más conocido que amenaza la accesibilidad es la denegación de servicio, en el que el rendimiento de un sistema, sitio web, aplicación basada en la web o servicio basado en la web, se degrada de forma intencional y maliciosa. Con ello, el sistema se vuelve completamente inalcanzable.
Entre las medidas para asegurar la accesibilidad están la redundancia en servidores, redes, aplicaciones y servicios; tolerancia a fallos de hardware para servidores y almacenamiento; parches de software y actualizaciones de sistema regulares, por nombrar algunos.
Aplicando los principios
Dependiendo de los objetivos de seguridad de una organización, la industria, la naturaleza del negocio y de cualquier requisito reglamentario aplicable, uno de estos tres principios podría tener prioridad sobre otro. Por ejemplo, la confidencialidad es vital dentro de ciertas agencias gubernamentales, como los servicios de inteligencia; la integridad tiene prioridad en el sector financiero, donde la diferencia entre $1.00 y $1.000.000.000.00 podría ser catastrófica, y la accesibilidad es crítica en el sector del comercio electrónico, donde el tiempo de inactividad puede costar millones de dólares a las compañías.
Un concepto clave que hay que entender sobre la tríada de la CIA es que priorizar uno o más principios puede significar el compromiso de los otros. Por ejemplo, un sistema que requiere alta confidencialidad e integridad podría sacrificar el rendimiento a la alta velocidad que otros sistemas -como el comercio electrónico- podrían valorar más. Esta compensación no es necesariamente algo malo, sino que es una elección consciente. Cada organización debe decidir cómo aplicar estos principios basados en sus necesidades únicas, equilibradas con su deseo de proporcionar una experiencia de usuario segura y sin fisuras.
*Debbie Walkowski es Evangelista de Investigación de Amenazas en F5 Labs.
.
—o0O0o—
☻
Subscribete a nuestro Newsletter o Boletín de GMO News Live y mantente actualizado al instante del Mundo Empresarial y de los Negocios, de las Tecnologías de la Información, Turismo, Espectáculos, Deportes, El Buen Comer y Beber, Gourmet, Cultura, Arte, Moda, Sociales, Economía y Finanzas y de la Política, De Presentaciones y Lanzamientos de Productos y Servicios Exclusivos, entre otras muchas cosas.
VENTAS y Promociones al (55) 7855-2549 y (55) 1475-5291.
WA 55 1475-5291 – Aceptamos Tarjetas de Crédito
AGVM – GOLF
Últimas Noticias
-
La poblanita de Tacubaya: No te esperes a diciembre para poder comer el mejor bacalao y los romeritos
Por: GMORivera ☻ La poblanita de Tacubaya fundada desde 1947,…
-
INAUGURACIÓN DEL FORO LABORAL COPARMEX 2024: EL DINAMISMO ACTUAL EN EL TRABAJO. Miércoles 23 de octubre de 2024
Por: GMORangel ☻ CP || FORO LABORAL 2024 Poner a…
-
Descubre el Arte y Sabor del Festival de las Catrinas en Hotel Marquis Reforma
Por: GMORivera ☻ Descubre el Arte y Sabor del Festival…
-
Nebuia: La Primera IA Mexicana Revolucionando el Mercado
Por: GMORivera ☻ Nebuia: Innovación en Verificación y Enrolamiento Biométrico…
-
INICIA LA SEGUNDA EDICIÓN DE LA FERIA INTERNACIONAL DE INNOVACIÓN Y EMPRENDIMIENTO (FIIE) COPARMEX PARA QUE EN MÉXICO HAYA MÁS Y MEJORES EMPRESAS
Por: GMORangel ☻ 17 de septiembre de 2024 CP 67/20240817…
-
La Inteligencia Artificial no puede sustituir a la educación y al educador: Maestro Hugo Antonio Avendaño, Rector de la UIC, Universidad InterContinental
Por: GMORivera ☻ BP Ciudad de México a 14 de…
-
COPARMEX Y ORGANIZACIONES ESPECIALISTAS EN DERECHO EXIGEN AJUSTES A LA REFORMA AL PODER JUDICIAL PARA SALVAGUARDAR SU INDEPENDENCIA
Por: GMORivera ☻ 12 de agosto de 2024 CP 53/20240812…
-
Enfrenta la CDMX múltiples retos en términos de infraestructura, movilidad, vivienda y seguridad
Por: GMORivera ☻ BP Enfrenta la CDMX múltiples retos en…
-
LEONARDO Regresa al Milán Después se va de gira internacional
Por: GMORivera ☻ LEONARDO Regresa al Milán Después se va…
-
Inversiones para aprovechar el Nearshoring están detenidas por la incertidumbre jurídica de la Reforma Judicial: Coparmex
Por: GMORivera ☻ BP Inversiones para aprovechar el Nearshoring están…
-
La FMG anuncia alianza con Riviera Nayarit en el marco del Campeonato Nacional Amateur
Por: GMORivera ☻ BP La FMG anuncia alianza con Riviera…
-
Segundo encuentro de grandes lideres VIP, en el Senado de la República de México
Por: GMORivera ☻ Ciudad de México a 25 de junio…
-
6 empresas e instituciones reciben el Premio Nacional de Calidad
Por: GMORivera ☻ 6 empresas e instituciones reciben el Premio…
-
REFORMAS PRESENTADAS A LA LEY DE AMPARO VIOLAN LOS DERECHOS HUMANOS Y PERMITIRÍAN EL ABUSO DE AUTORIDAD
Por: GMORivera ☻ 10 de abril de 2024 CP 26/20240410…
-
La sinergia de humanos y robots: cómo lograr una colaboración eficaz en los espacios de trabajo
Por: GMORivera ☻ La sinergia de humanos y robots: cómo…
-
Revolución en la entrega final: Encuentra el futuro de la logística de última milla con DispatchTrack en The Logistics World México 2024
Por: GMORivera ☻ CP Revolución en la entrega final:Encuentra el…
-
POR UN MEJOR FUTURO PARA NUESTRO PAÍS, PROPONEMOS EL “ACUERDO POR UN MÉXICO CON DESARROLLO INCLUSIVO”
Por: GMORivera ☻ POR UN MEJOR FUTURO PARA NUESTRO PAÍS,…
-
Invisten con Doctorado Honoris Causa a 21 Mujeres de Méritos Trascendentes, entre ellas Beatriz Paredes, Patricia Olamendi y María Fernanda Familiar Villanueva, entre otras
Por: GMORivera ☻ BP Invisten con Doctorado Honoris Causa a…
-
La Chef Claudia de Murga de Atípico nos invita a probar la dieta de la felicidad
Por: GMORivera ☻ La Chef Claudia de Murga de Atípico…
-
Juan Pablo Medina es el nuevo embajador de Magnum®
Por: GMORangel ☻ Juan Pablo Medina es el nuevo embajador…
Podcast Competencias
Entradas recientes
- La poblanita de Tacubaya: No te esperes a diciembre para poder comer el mejor bacalao y los romeritos
- INAUGURACIÓN DEL FORO LABORAL COPARMEX 2024: EL DINAMISMO ACTUAL EN EL TRABAJO. Miércoles 23 de octubre de 2024
- Descubre el Arte y Sabor del Festival de las Catrinas en Hotel Marquis Reforma
- Nebuia: La Primera IA Mexicana Revolucionando el Mercado
- INICIA LA SEGUNDA EDICIÓN DE LA FERIA INTERNACIONAL DE INNOVACIÓN Y EMPRENDIMIENTO (FIIE) COPARMEX PARA QUE EN MÉXICO HAYA MÁS Y MEJORES EMPRESAS
- La Inteligencia Artificial no puede sustituir a la educación y al educador: Maestro Hugo Antonio Avendaño, Rector de la UIC, Universidad InterContinental
- COPARMEX Y ORGANIZACIONES ESPECIALISTAS EN DERECHO EXIGEN AJUSTES A LA REFORMA AL PODER JUDICIAL PARA SALVAGUARDAR SU INDEPENDENCIA
- Enfrenta la CDMX múltiples retos en términos de infraestructura, movilidad, vivienda y seguridad
- LEONARDO Regresa al Milán Después se va de gira internacional
- Inversiones para aprovechar el Nearshoring están detenidas por la incertidumbre jurídica de la Reforma Judicial: Coparmex
- La FMG anuncia alianza con Riviera Nayarit en el marco del Campeonato Nacional Amateur
- Segundo encuentro de grandes lideres VIP, en el Senado de la República de México
- 6 empresas e instituciones reciben el Premio Nacional de Calidad
- REFORMAS PRESENTADAS A LA LEY DE AMPARO VIOLAN LOS DERECHOS HUMANOS Y PERMITIRÍAN EL ABUSO DE AUTORIDAD
- La sinergia de humanos y robots: cómo lograr una colaboración eficaz en los espacios de trabajo
Categorías
Archivos
- noviembre 2024
- octubre 2024
- septiembre 2024
- agosto 2024
- julio 2024
- junio 2024
- abril 2024
- marzo 2024
- febrero 2024
- enero 2024
- diciembre 2023
- noviembre 2023
- octubre 2023
- septiembre 2023
- agosto 2023
- julio 2023
- junio 2023
- mayo 2023
- abril 2023
- marzo 2023
- febrero 2023
- enero 2023
- diciembre 2022
- noviembre 2022
- octubre 2022
- septiembre 2022
- agosto 2022
- julio 2022
- junio 2022
- mayo 2022
- abril 2022
- marzo 2022
- febrero 2022
- enero 2022
- diciembre 2021
- noviembre 2021
- octubre 2021
- septiembre 2021
- agosto 2021
- julio 2021
- junio 2021
- mayo 2021
- abril 2021
- marzo 2021
- febrero 2021
- enero 2021
- diciembre 2020
- noviembre 2020
- octubre 2020
- septiembre 2020
- agosto 2020
- julio 2020
- junio 2020
- mayo 2020
- abril 2020
- marzo 2020
- febrero 2020
- enero 2020
- diciembre 2019
- noviembre 2019
- octubre 2019
- septiembre 2019
- agosto 2019
- julio 2019
- junio 2019
- mayo 2019
- abril 2019
- marzo 2019
- febrero 2019
- enero 2019
- diciembre 2018
- noviembre 2018
- octubre 2018
- septiembre 2018
- agosto 2018
- julio 2018
- junio 2018
- mayo 2018
- abril 2018
- marzo 2018
- febrero 2018
- enero 2018
- diciembre 2017
- noviembre 2017
- octubre 2017
- septiembre 2017
- agosto 2017
- julio 2017
- junio 2017
- mayo 2017
- abril 2017
- marzo 2017
- febrero 2017
- enero 2017
- diciembre 2016
- noviembre 2016
- octubre 2016
- septiembre 2016
- agosto 2016
- julio 2016
- junio 2016
- mayo 2016
- abril 2016
- enero 2016
- noviembre 2015