Estamos aquí hablando de seguridad cibernética. Y cuando pensamos en seguridad cibernética ¿qué nos viene a la mente? En realidad estamos hablando de seguridad para información de naturaleza electrónica Y cuando nos referimos a seguridad para información de naturaleza electrónica, muchas cosas nos vienen a la mente. En primer lugar, este es el reino de INFOSEC, aquí mismo, que trata sobre confidencialidad, integridad, y disponibilidad o, si lo prefiere, la tríada de la CIA, que es parte de INFOSEC. Sin embargo, cuando se trata de seguridad de la información, al extenderla, también tratamos con la autenticación y el no repudio y ¿qué significa esto realmente? Bueno, aquí hay algunas malas interpretaciones sobre la forma en que esto se entiende y quiero aclararlas. Confidencialidad significa no solo que está protegiendo la información sino que también está adiestrando a las personas y haciendo que tomen conciencia sobre lo que deben proteger. A veces esto es muy obvio, otras veces no lo es. Así pues, la confidencialidad rodea a la seguridad de la información y a la seguridad cibernética, rodea muchos componentes y muchas piezas del rompecabezas. Y aquí, verá que incorpora capacidades de protección, detección y reacción de los sistemas de información. Usted necesita saber qué protegerá y cómo detectará algo que está mal y qué acciones tomar para corregir lo que salió mal. La confidencialidad se enfoca en asegurarse de que las cosas estén protegidas, nos referimos desde la capa exterior hacia adentro. Desde el exterior, la gente ingresa a su red y luego a sus máquinas y luego a sus aplicaciones y luego llegan a su información. Mantener la integridad de la información es una pieza muy importante del rompecabezas y asegurarse de que los datos estén disponibles solo para aquellos a quienes se les permite tenerlos, también es muy importante. Asegurarse de que las personas son quienes dicen ser, comprobar que son quienes dicen que son es una parte muy importante de la ecuación. Así como también enterarse cuando las personas hacen cosas que no pueden negar que hicieron. Si John se las arregla para enviar un correo electrónico, uno de no repudio, se podría probar que John es el que envió ese correo electrónico desde esta estación de trabajo, en este momento, desde este origen. Y el sistema comprobaría que John es quien dice ser. Así que esta CIA (confidencialidad, integridad y disponibilidad) es una pieza muy importante. Y luego la autenticación y el no repudio se incorporan a la seguridad de la información. Entonces, ¿qué es seguridad de la información? Estoy trabajando un poco en retroceso, ¿cierto? Son medidas, medidas que protegen y defienden la información, los datos y los sistemas de información, los datos manejados por esos sistemas, asegurando que la accesibilidad, la integridad, la autenticación, la confidencialidad y el no repudio se cumplan. Esto también incluye la seguridad de la información incluye proporcionar la restauración de los sistemas de información. Esta es una pieza bastante grande de la ecuación. Es posible que haya oído hablar de la regla de los nueve en relación con la alta accesibilidad. Restauración de la información. La regla de los nueve dice: ¿quiere que el sistema funcione 90 % del tiempo, 99 % del tiempo? 90 % del tiempo es un nueve. 99 % del tiempo son dos nueves. 99.9 % del tiempo son tres nueves. 99,99 % del tiempo son cuatro nueves y así sucesivamente. La mayoría de los sistemas críticos deben seguir algún tipo de regla de los nueve o de alta accesibilidad. Ese detalle está aquí mismo. Hay que probar que la información es viable y correcta. La integridad de la información es crítica. No podemos decir que la dirección que tenemos de usted en el sistema no es correcta. Que las órdenes de compra que tenemos en el sistema son del cliente equivocado. Eso no es mantener la integridad de la información. Si no puede confiar en la integridad de la información todo el sistema está en peligro, ¿no es así? Por lo demás, si está protegiendo información sin proteger la integridad, está protegiendo basura. ¿De qué sirve proteger o asegurarse de mantener la confidencialidad de la información que no tiene ningún tipo de integridad asociada? La accesibilidad es esa regla de los nueve de la que hablábamos. La autenticación se maneja de diferentes maneras. La autenticación, demostrar que es usted, también se realiza mediante biometría, sus huellas digitales, escaneo de su retina, reconocimiento facial, etc., junto con el ID de usuario y contraseña, que es la manera de hacerlo en muchos lugares. Así que téngalo en cuenta cuando se trate de sistemas de información y seguridad cibernética.