La ciberseguridad reúne prácticas técnicas, organizativas y humanas para reducir el riesgo de acceso indebido, alteración de información e interrupción de servicios.
Una situación para empezar
Una contraseña se filtra y alguien intenta entrar
Una persona reutiliza la misma contraseña para el correo y una aplicación de compras. Una filtración de otra plataforma permite probar esa clave. El problema empezó fuera del sistema que finalmente resulta atacado.
La defensa no depende de un único producto: intervienen contraseñas únicas, segundo factor, alertas de inicio de sesión, diseño de recuperación de cuenta y decisiones de quien utiliza el servicio.
Conceptos que conviene separar
Activo
Información, dispositivo, aplicación o servicio que tiene valor y puede verse afectado.
Amenaza
Algo que podría causar un daño, desde un atacante hasta un error operativo o una interrupción eléctrica.
Vulnerabilidad
Debilidad que una amenaza podría aprovechar bajo determinadas condiciones.
Control
Medida para prevenir un problema, detectarlo, limitar su impacto o permitir la recuperación.
Cómo se conecta todo
Qué se intenta proteger
Confidencialidad significa que la información solo llegue a quien corresponde. Integridad significa que no se altere indebidamente. Disponibilidad significa que el servicio pueda utilizarse cuando se necesita. Una decisión puede mejorar una de estas propiedades y perjudicar otra, por eso deben evaluarse juntas.
Prevención, detección y recuperación
La prevención reduce la probabilidad de un evento, pero no promete riesgo cero. La detección ayuda a descubrir actividad anómala y la recuperación permite volver a operar. Un sistema que nunca detecta nada puede estar funcionando perfectamente o puede ser incapaz de observar lo que ocurre.
Personas, procesos y tecnología
Las actualizaciones y la autenticación importan; también importan las autorizaciones, los canales para reportar incidentes, la revisión de proveedores y la posibilidad real de restaurar información. La formación sin cambios operativos rara vez es suficiente.
Un error frecuente
Confundir seguridad con ausencia total de incidentes. Un buen sistema puede sufrir un ataque y, aun así, limitar sus consecuencias y disponer de evidencia para reconstruirlo.
Qué conviene comprobar
- Identificar los activos y servicios más críticos.
- Preguntar qué escenarios de daño son plausibles y cuáles ya tienen controles.
- Verificar quién supervisa las alertas y cómo se ensaya la recuperación.
Fuentes para seguir profundizando
Las fuentes siguientes permiten ampliar los conceptos y verificar marcos o criterios técnicos. La vigencia de las disposiciones aplicables debe comprobarse en cada caso.

