Ciberseguridad Vs Seguridad de la informacion. Ir al contenido principal

Ciberseguridad Vs Seguridad de la informacion.


La palabra o término “ciberseguridad” es uno de los más utilizados a nivel mundial en la actualidad, y que siempre va acompañado de elementos como: Internet, sistemas operativos, ciberespacio o ciberataques, entre otros muchos conceptos. Aunque de forma muy general es probable que comprendas de qué se trata esta palabra, en la gran mayoría de los casos se tiende a utilizar como un sinónimo de la seguridad informática, llamada también seguridad de la información, cosa que no es del todo cierta.
Seguridad informática, Ciberseguridad y Seguridad de información, son terminos muy utilizados y relacionados para la proteccion de las redes, los sistemas y la informacion.

Por un lado los objetivos de la seguridad de la información son 3:

Confidencialidad, integridad y disponibilidad.

Según Isaca,La confidencialidad es la protección contra el acceso no autorizado, la integridad es la protección contra modificaciones no autorizadas, y la disponibilidad es la protección frente a las interrupciones en el acceso.

La ciberseguridad (seguridad informatica) hace parte de la seguridad de la información. La seguridad de la informacion es como una sombrilla grande que abarca todo, abarca los diferentes tipos de informacion como: informacion digital que esta en diferentes medios, informacion impresa o fisica, vallas, letreros, avisos, publicidad, eslogan o temas de marca; tambien abarca temas de derechos de autor, desarrollos, innovaciones, patentes, etc. La ciberseguridad esta dentro de la seguridad de la informacion.

Segun Isaca, la ciberseguridad hace refencia a «la protección de los activos de informacióne, abordando las amenazas a la información procesada, almacenada y transportada por sistemas de información interconectados”.


La ciberseguridad, se ocupa de la protección de los activos digitales, desde las redes al hardware y la información que es procesada, almacenada o transportada a través los sistemas de información interconectados.

Ejemplo de controles de ciberseguridad:

Anti virus/malware
IDS (sistema de prevencion de intrusiones)
IPS (sistema de deteccion de intrusiones)
Firewall
DLP (prevencio fuga de informacion)


Por otra parte la seguridad de la información trata con la información, independientemente de su formato, incluye los documentos impresos en
en papel, propiedad digital e intelectual en las mentes de las personas, y las comunicaciones verbales o visuales.

Ejemplo controles seguridad de la informacion:

Clasificacion de la informacion (Publico, privado, sensitivo, confidencial, etc).
Analisis de riesgos
Clasificacion y valoracion de activos de informacion
Gestion del riesgo

Comentarios

Entradas populares de este blog

Error Capa 8, 9 y 10: ¿Por qué la ciberseguridad debe ser tratada de manera integral?

¿Qué es el modelo OSI? El modelo OSI (Open Systems Interconnection) se utiliza como una referencia para describir cómo se comunican los dispositivos de red y los sistemas informáticos en una red de comunicaciones. Para aquellos que no lo sepan, el modelo OSI se compone de 7 capas, cada una con su propia función específica en la transmisión de datos. Sin embargo, en los últimos tiempos se ha popularizado la idea de que hay 10 capas en el modelo OSI, donde las capas 8, 9 y 10 corresponden a los usuarios, los jefes y empresas, y los gobiernos y las leyes, respectivamente.                                                                           Inscribete (Publicidad) Las primeras siete capas del modelo OSI están relacionadas con la transmisión física de los datos a través de redes. La capa física se encarga...

El papel fundamental de la concienciación en ciberseguridad

  A menudo se subestima el impacto que pueden tener los empleados en la postura de ciberseguridad de una organización. La falta de conocimiento y preparación puede convertirlos en el eslabón más débil y atractivo para los ciberdelincuentes. Sin embargo, con la formación adecuada, se convierten en una línea de defensa sólida.                                                                  Inscribete (Publicidad)   Amenazas en constante evolución Las tácticas de los atacantes están en constante cambio. Desde el Phishing hasta el Ransomware, las amenazas se vuelven más sigilosas y difíciles de detectar. Por esta razón, los empleados deben estar siempre alerta y bien informados para reconocer y enfrentar estos peligros potenciales.     Beneficios de la concienciación en ciberseguridad     La concie...

Fatídico hackeo al sistema sanitario de Brasil: borran todos los datos de vacunación tras anunciarse el pasaporte COVID obligatorio

  El ataque ha levantado sospechas entre los usuarios más desconfiados: ¿y si estuvieran detrás las grandes farmacéuticas, pagando a los cibercriminales para borrar estos datos y que la ciudadanía se tenga que volver a vacunar? El último método contra la COVID: Corea del Sur llena una ciudad con cámaras de reconocimiento facial para rastrear infectados El hackeo ocasionó un retraso en la aplicación de una cuarentena a los viajeros no vacunados que llegasen al país. 20BITS La página web del Ministerio de Salud de  Brasil  y la app que se encarga de manejar el certificado de vacunación contra la  covid-19  en el país americano han estado inoperativas durante el pasado fin de semana.  La razón de este parón en su actividad se ha debido a un ciberataque que recopiló datos personales de millones de brasileños a través de informes. Debido al hackeo, los ciberdelincuentes accedieron la página web del Ministerio y pudieron robar datos y complicar el manejo de algun...