El Día de la Seguridad Informática (o Día Internacional de la Seguridad de la Información) no es solo una fecha en el calendario; es un llamamiento global a la acción. Se estableció para recordar a los usuarios de todo el mundo la importancia de proteger su información digital y sus sistemas frente a las crecientes amenazas en el ciberespacio.
En la era digital, donde casi todos los aspectos de nuestra vida (personal, financiera, profesional) están interconectados y dependen de la tecnología, la seguridad ya no es una opción, sino una necesidad fundamental.
La seguridad informática, o ciberseguridad, se refiere al conjunto de herramientas, políticas, conceptos de seguridad, salvaguardas de seguridad, directrices, enfoques de gestión de riesgos, acciones, entrenamiento, mejores prácticas, garantías y tecnologías que pueden utilizarse para proteger el entorno informático y los activos de una organización o usuario.
Sus tres pilares fundamentales son la C.I.A. Triad (o la Tríada de la Seguridad):
- Confidencialidad: Garantizar que la información solo sea accesible para aquellos autorizados a tener acceso. Esto se logra típicamente mediante el uso de contraseñas, cifrado y control de acceso.
- Integridad: Asegurar la precisión y la completitud de la información y de los métodos de procesamiento. Es decir, que los datos no hayan sido modificados o destruidos de forma no autorizada.
- Disponibilidad: Garantizar que los usuarios autorizados tengan acceso a la información y a los sistemas relacionados cuando los necesiten.
Aprovechemos esta conmemoración para repasar algunas de las mejores prácticas que todos debemos adoptar:
- Contraseñas Fuertes y Únicas: Usa contraseñas largas, complejas (combinando letras, números y símbolos) y, lo más importante, no uses la misma contraseña para múltiples cuentas. Considera usar un gestor de contraseñas.
- Autenticación Multifactor (MFA): Habilita la verificación en dos pasos o autenticación multifactor siempre que sea posible. Esto añade una capa de seguridad crítica, ya que un atacante necesitaría algo más que tu contraseña (como tu teléfono) para acceder.
- Actualizaciones Constantes: Mantén tu sistema operativo, navegadores y todas tus aplicaciones actualizadas. Las actualizaciones a menudo incluyen parches de seguridad cruciales que cierran vulnerabilidades que los atacantes podrían explotar.
- Cuidado con el Phishing: Sé extremadamente cauteloso con correos electrónicos o mensajes inesperados que solicitan información personal o que te piden hacer clic en un enlace. Verifica siempre la fuente.
- Copia de Seguridad (Backup): Realiza copias de seguridad de tus datos importantes de forma regular. Si sufres un ataque de ransomware o una falla de hardware, esta es tu póliza de seguro digital.
Fuentes
https://www.diainternacionalde.com/ficha/dia-internacional-seguridad-informacion
https://www.nccoe.nist.gov/publication/1800-26/VolA/index.html
https://www.coursera.org/articles/cia-triad
https://www.incibe.es/ciudadania/blog/estas-recomendaciones-de-ciberseguridad-te-interesan
https://www.pandasecurity.com/es/mediacenter/10-medidas-de-ciberseguridad-que-siguen-los-expertos/