Fundamentos de la Seguridad Informática
La tríada de la seguridad (CIA)
Para que un sistema sea considerado seguro, debe cumplir tres pilares fundamentales conocidos como la tríada CIA (por sus siglas en inglés):
- Confidencialidad: Garantiza que la información solo sea accesible por las personas autorizadas. Nadie ajeno debe poder leer tus datos.
- Integridad: Asegura que la información no haya sido alterada ni modificada sin autorización. Los datos deben ser exactos y completos.
- Disponibilidad: Garantiza que los sistemas y los datos estén listos para ser usados cuando los usuarios autorizados lo necesiten.
Tipos de amenazas y vulnerabilidades
Las amenazas pueden clasificarse según su origen:
- Amenazas lógicas: Software diseñado para dañar (virus, troyanos) o fallos en el propio código de los programas (bugs).
- Amenazas físicas: Fallos en el hardware, robos de dispositivos, incendios o inundaciones en centros de datos.
- Ingeniería social: Técnicas de manipulación psicológica para que el usuario revele claves o información confidencial (por ejemplo, una llamada fingiendo ser el soporte técnico).
Seguridad activa y pasiva
Podemos dividir las estrategias de protección en dos grandes grupos:
- Seguridad activa: Su objetivo es evitar que se produzca un daño. Ejemplos: uso de contraseñas fuertes, instalación de antivirus y cortafuegos, y el cifrado de datos.
- Seguridad pasiva: Entra en juego cuando el daño ya ha ocurrido, para minimizar las consecuencias. Ejemplos: copias de seguridad (backups), sistemas de alimentación ininterrumpida (SAI) y el uso de discos redundantes.


