Seguridad, privacidad y medidas de prevención de la información digital.
La seguridad de la información es el conjunto de medidas preventivas
y reactivas de las organizaciones y de los sistemas tecnológicos que permitan resguardar y proteger la información buscando mantener la confidencialidad, la disponibilidad e integridad de la misma.
El concepto de seguridad de la
información no debe ser confundido con el de seguridad informática, ya que este último sólo se
encarga de la seguridad en el medio informático, pero la información puede
encontrarse en diferentes medios o formas, y no solo en medios informáticos.
Para el hombre como individuo, la
seguridad de la información tiene un efecto significativo respecto a su privacidad, la que puede cobrar
distintas dimensiones dependiendo de la cultura del mismo.
El campo de la seguridad de la
información ha crecido y evolucionado considerablemente a partir de la Segunda
Guerra Mundial, convirtiéndose en una carrera acreditada a nivel mundial. Este
campo ofrece muchas áreas de especialización, incluidos la auditoría de
sistemas de información, planificación de la continuidad del negocio, ciencia
forense digital y administración de sistemas de gestión de seguridad, entre
otros.
En
la seguridad de la información es importante señalar que su manejo está basado
en la tecnología y debemos de saber que puede ser confidencial: la información
está centralizada y puede tener un alto valor. Puede ser divulgada, mal
utilizada, ser robada, borrada o saboteada. Esto afecta su disponibilidad y la
pone en riesgo. La información es poder, y según las posibilidades estratégicas
que ofrece tener acceso a cierta información, ésta se clasifica como:
Crítica: Es indispensable para la
operación de la empresa.
Valiosa: Es un activo de la
empresa y muy valioso.
Sensible: Debe de ser conocida por
las personas autorizadas
Existen
dos palabras muy importantes que son riesgo y seguridad:
Riesgo: Es la materialización de
vulnerabilidades identificadas, asociadas con su probabilidad de ocurrencia,
amenazas expuestas, así como el impacto negativo que ocasione a las operaciones
de negocio.
La
seguridad de la información comprende diversos aspectos entre ellos la
disponibilidad, comunicación, identificación de problemas, análisis de riesgos,
la integridad, confidencialidad, recuperación de los riesgos.