Temas / Guía temática

Guía temática

Ciberseguridad

Proteger un sistema no consiste en instalar una herramienta y olvidarse. Consiste en comprender qué información y servicios importan, qué puede fallar y cómo prevenir, detectar y recuperarse.

Persona utilizando su teléfono móvil en un entorno urbano

Imagen ilustrativa generada con inteligencia artificial.

En pocas palabras

La ciberseguridad reúne prácticas técnicas, organizativas y humanas para reducir el riesgo de acceso indebido, alteración de información e interrupción de servicios.

Una situación para empezar

Una contraseña se filtra y alguien intenta entrar

Una persona reutiliza la misma contraseña para el correo y una aplicación de compras. Una filtración de otra plataforma permite probar esa clave. El problema empezó fuera del sistema que finalmente resulta atacado.

La defensa no depende de un único producto: intervienen contraseñas únicas, segundo factor, alertas de inicio de sesión, diseño de recuperación de cuenta y decisiones de quien utiliza el servicio.

Conceptos que conviene separar

Activo

Información, dispositivo, aplicación o servicio que tiene valor y puede verse afectado.

Amenaza

Algo que podría causar un daño, desde un atacante hasta un error operativo o una interrupción eléctrica.

Vulnerabilidad

Debilidad que una amenaza podría aprovechar bajo determinadas condiciones.

Control

Medida para prevenir un problema, detectarlo, limitar su impacto o permitir la recuperación.

Cómo se conecta todo

Qué se intenta proteger

Confidencialidad significa que la información solo llegue a quien corresponde. Integridad significa que no se altere indebidamente. Disponibilidad significa que el servicio pueda utilizarse cuando se necesita. Una decisión puede mejorar una de estas propiedades y perjudicar otra, por eso deben evaluarse juntas.

Prevención, detección y recuperación

La prevención reduce la probabilidad de un evento, pero no promete riesgo cero. La detección ayuda a descubrir actividad anómala y la recuperación permite volver a operar. Un sistema que nunca detecta nada puede estar funcionando perfectamente o puede ser incapaz de observar lo que ocurre.

Personas, procesos y tecnología

Las actualizaciones y la autenticación importan; también importan las autorizaciones, los canales para reportar incidentes, la revisión de proveedores y la posibilidad real de restaurar información. La formación sin cambios operativos rara vez es suficiente.

Un error frecuente

Confundir seguridad con ausencia total de incidentes. Un buen sistema puede sufrir un ataque y, aun así, limitar sus consecuencias y disponer de evidencia para reconstruirlo.

Qué conviene comprobar

  1. Identificar los activos y servicios más críticos.
  2. Preguntar qué escenarios de daño son plausibles y cuáles ya tienen controles.
  3. Verificar quién supervisa las alertas y cómo se ensaya la recuperación.

Fuentes para seguir profundizando

Las fuentes siguientes permiten ampliar los conceptos y verificar marcos o criterios técnicos. La vigencia de las disposiciones aplicables debe comprobarse en cada caso.

Biblioteca de conocimiento

Capítulos vinculados a ciberseguridad

Explicaciones desarrolladas, ejemplos y referencias para conectar este tema con el resto del campo.

Explorar los treinta capítulos