¿Qué es la confidencialidad de la información?

La importancia de proteger la información y confidencialidad de los datos es especialmente relevante en la sociedad de la información en la que vivimos. ¿Cómo proteger la información sensible o crítica de personas y organizaciones? ¿Qué es la confidencialidad y cómo implementar medidas de seguridad para asegurarla?

¿Qué es?

La confidencialidad, en informática, es un principio fundamental de la seguridad de la información que garantiza el necesario nivel de secreto de la información y de su tratamiento, para prevenir su divulgación no autorizada cuando está almacenada o en tránsito.

¿Cómo asegurar la confidencialidad de los datos?

La confidencialidad de la información se consigue o se asegura mediante la implantación de medidas técnicas u organizativas tales como:

  • El cifrado de la información que no permite que sea entendible para las personas que no disponen de las claves/certificados necesarios (personas autorizadas o destinatarios) aunque sea interceptada en tránsito o se llegue al repositorio donde se encuentra almacenada.
  • Controles de acceso a las instalaciones, los repositorios y sistemas donde se encuentra la información o a la red por la que se mueve, evitando accesos no autorizados a la misma.
  • Procedimientos formales de clasificación de la información en función de su valor, sensibilidad y requisitos legales, y de tratamiento de esta (qué se puede hacer con ella y qué no).
  • Formación y concienciación de las personas acerca de la confidencialidad y protección de la información.
  • Acuerdos de confidencialidad (NDA) establecidos formalmente (firmados) con los empleados que acceden y tratan información confidencial.

Ejemplos de filtraciones de información

Recientemente se han filtrado 10 TB de información de la compañía eléctrica portuguesa EDP, a la que se le reclamaban 10 millones de euros, bajo amenaza de filtración de los datos, para devolverle el acceso a sus archivos que fueron cifrados con un ataque de Ransomware. También han sido filtraciones muy sonadas las de PlayStation Network, Google+, Cambridge Analytics...

Las filtraciones de datos por un incorrecto manejo pueden ocasionar muchos daños y perjuicios a personas y colectivos. Por ello la confidencialidad de la información se considera uno de los pilares fundamentales de la seguridad, junto con la disponibilidad y la integridad de esta.

¿Te ha parecido útil esta información?
Nos encantaría conocer tu opinión para mejorar

Te puede interesar

×
${loading}
×