- Seguridad de la Información
-
Para poder entender la Seguridad de la Información; debemos tener en claro que día con día está en riesgo y amenazada la información de los negocios, y con esto la continuidad de los mismos.El riesgo y amenazas pueden provenir desde el interior del negocio o del exterior.
Primero debemos diferenciar Seguridad Informática, de Seguridad de la Información; ya que es muy común que se puedan considerar como lo mismo.
Seguridad Informática es mantener segura la infraestructura de las tecnologías de la información y comunicaciones.
Seguridad de la Información es la protección de todos los activos o bienes de información principales involucrados en la continuidad y éxito del negocio.
Pueden existir muchos ejemplos de información, como lo pueden ser: Correo electrónico, bases de datos, contratos, documentos, etc. Estos activos de información pueden provenir de distintas fuentes de información y pueden estar en diferentes soportes, como pueden ser en medios digitales o papel.
Para proteger la información de amenazas y riesgos que la puedan poner en peligro; se debe analizar y ordenar la estructura de los sistemas de información, después definir los procedimientos de trabajo y por último implementar controles que permitan medir la eficacia de la seguridad.
Para considerar un nivel aceptable de Seguridad de la Información se debe mantener la Confidencialidad, Integridad y Disponibilidad de la información.
La Confidencialidad es el acceso a la información únicamente por personas que cuenten con la autorización.
La Integridad es el mantener con exactitud la información tal cual fue generada, sin ser manipulada o alterada por personas o procesos no autorizados.
La Disponibilidad es el acceso a la información y a los sistemas por personas autorizadas en el momento que lo requieran.
Para poder manejar con mayor facilidad la Seguridad de la Información; las empresas o negocios se pueden ayudar con un Sistema de Gestión de Seguridad de la Información, que es una herramienta que permite conocer, administrar y minimizar los posibles riesgos que atenten contra la seguridad de la información del negocio.
Wikimedia foundation. 2010.