Aspectos Legales y éticos en la Seguridad Informática

Aspectos Legales y éticos en la Seguridad Informática

    Estamos en una época en donde la tecnología ha avanzado de manera que se encuentra presente en nuestra vida diaria. De estos avances tecnológicos unos de los más notados e utilizados es el de la tecnología para guardar información. Esta tecnología la podemos ver usada con más presencia en empresas, organizaciones o grupos con presencia online con el fin de guardar y mantener sus datos protegidos. Pero como los datos están guardados con el uso de la tecnología esta es insegura ya que esta expuestas a ataques cibernéticos. Haciendo que la información que guardaron este en peligro de ser robada en donde pondría en riesgo a la compañía u organización ya que esta puede ser afectada y hasta podrían perder todo.

    Hay es donde entra la seguridad informática o ciberseguridad que se refiere a la protección de la información y al procesamiento que se hace de la misma con el objetivo de evitar la manipulación de datos y procesos por personas no autorizadas. Esta estrategia ayuda a la protección de la información de manera segura para prevenir problemas por robo de información. Junto a esta estrategia vienen los aspectos legales y éticos que es la filosofía de la moral con el propósito que se haga lo correcto. y se preguntaran que tiene que ver la ética con la seguridad informática pues la conexión esta cuando sabemos el ser humano es el que tiene el poder de poder acceder a la información y es quien puede traer aspectos positivos, pero de la misma puede realizar aspectos negativos.

     La seguridad informática o ciberseguridad se puede dividir en varios tipos y diferentes maneras de implementarlas. Al igual que la seguridad informática los aspectos éticos tienen varios tipos que están relacionado con el mismo. Esto muestra que hay diferentes maneras y opciones de pasos a seguir para mantener la información segura. 

Seguridad Informática - Tipos  

    La seguridad informática se puede dividir en unos tipos fundamentales para poder proteger diferentes elementos principales que guardan la información. Los tipos son:

  • Seguridad de hardware

Este tipo de seguridad esta se concentra en proteger dispositivos que son usados para proteger aplicaciones o programas que ayudan a evitar amenazas exteriores.

  • Seguridad de software

Este tipo de seguridad es utilizado para proteger los sistemas de software que pueden estar expuesto a ataques exteriores que pueden ser de riesgo para el software.

  • Seguridad de red

Este tipo de seguridad se concentra en proteger los datos que se encuentra en alguna red para evitar que los puedan acceder, modificar o robar.

    Estos tipos fundamentales nos ayudan a mantener una seguridad estable enseñando de manera más recogida que debes asegurar para poder pertenecer tu información segura y no exponerla a personas malintencionadas.

Seguridad Informática - Implementación

    La implementación de la seguridad informática es una acción que toda empresa tiene pendiente en cuestión de mantener todo seguro. Aunque esto sea lo ideal no todas las empresas tienen la capacidad de realizarlos por ellos mismo así que en las mayorías de las ocasiones se busca un experto en el tema el cual pueda ayudar a la empresa a mantener su seguridad. Para mantener seguridad se tienen que seguir unos pasos y estos serían:

  1. Definir la estrategia de seguridad informática. Esta estrategia busca proteger la información mediante el uso de contraseñas, cifrado de datos, antivirus, etc.
  2.  Establecer políticas de seguridad. Esta estrategia busca que se esté orientado la protección de información y algunas medidas que se pueden tomar se encuentran: política de contraseñas segura y actualizada, protección de datos o limitación de acceso a la información.
  3. Diseñar un plan de acción. Esta estrategia busca que las empresas estén preparadas para cualquier incidente que pueda ocurrir para que se pueda resolver de manera ordenada y rápida.
  4. Implementar el plan de acción. Esta estrategia busca que se realicen prácticas de las medidas de prevención para que se pueda tener un conocimiento sobre como protegerse de posibles amenazas.
  5. Monitorear y evaluar el plan de acción. Esta estrategia busca que se esté realizando el plan de acuerdo con lo estipulado para que no ocurra ningún problema

    Después de haber seguido los siguientes pasos y haberlos seguidos detalladamente la implementación ayudará a la empresa no tan solo en la protección de su información si no que al tener una buena seguridad la imagen de la compañía estará positiva ya que las personas pueden confiar en ella. Además de los pasos de implementación podemos tomar otras medidas de seguridad para facilitar los pasos y unas de las medidas podrán ser:

  • No abrir correos electrónicos de procedencia desconocida, ni descargar archivos adjuntos de estos, o abrir archivos sospechosos.
  • Controlar el acceso a la información, estableciendo quién y cómo debe autorizar el acceso. Asigna permisos según perfiles: gestiona la Identidad
  • Realizar copias de seguridad para proteger la información almacenada.
  • No visitar páginas web sospechosas.
  • Entre otras

 Estas medidas mejorarán la compañía y su seguridad, pero también mejorarán la seguridad personal.

Seguridad Informática - Ética y aspectos legales

    La parte ética de la seguridad es la conducta que cada individuo en él debe y que no debe hacer. Ósea que cada individuo debe tener en mente que es correcto y que no es cuando estas realizando algún trabajo que tenga alguna conexión a la seguridad ya que este podría afectar de manera negativa a la empresa o al mismo individuo. De acuerdo con esto algunos aspectos éticos que se deberían considerar son:

  • Derechos y obligaciones de la información.
  • Derechos de propiedad.
  • Responsabilidad y control.
  • Calidad del sistema.
  • Calidad de vida.

    No menos importante se encuentra los aspectos legales los cuales son elementos normativos, jurídicos o legales. Esto para una empresa significa que deben de estar 100% al día con las normas jurídicas para que no resulte en un problema y tener permisos o documentos necesarios para que no resulte en un infringido que afecte la empresa. 

Conclusión

    Podemos observar que tan importante es tener conocimiento sobre los aspectos legales y éticos de la seguridad informática. Su importancia no tiene límite ya que el efecto de no saber sobre el tema puede llevar a traer consecuencias que son imposibles de arreglar o mejorar. Tener este conocimiento para las empresas significa seguridad, educación demostrando un estado de ejemplo y firmeza para los empleados y para otras empresas. Muestra que tan preparada esta la empresa u organización y que tanta importancia le dan a la información y datos que guardan.

    Lamentablemente no para todas las empresas u organizaciones esto es de gran importancia. Haciendo que todo dato que este en hardware, software o red este expuesto a individuos mal intencionados. Esto significa que si en algún momento los datos son comprometidos esto afectaría a la empresa, pero también afectaría al personal que trabaje en ella. Tampoco ayuda que los avances tecnológicos que se han producido les dan más herramientas a individuos mal intencionados que de una manera les ayudan a cometer estos delitos con más facilidad. Así que siempre hay que tener una manera de evitar que estos sucesos ocurran y no olvidar que tan importante es asegurarse de tener una seguridad de calidad que protejan los datos.

 

Referencias 

  • https://www.universidadviu.com/int/actualidad/nuestros-expertos/que-es-la-seguridad-informatica-y-como-puede-ayudarme 
  • https://ecuador.unir.net/actualidad-unir/que-es-seguridad-informatica/
  • https://www.grupocibernos.com/blog/que-es-la-seguridad-informatica-y-como-implementarla 
  • https://prezi.com/05qudeqwldrp/aspectos-eticos-y-legales-asociados-a-la-informacion-digital/
  • https://prezi.com/z4y_c-ag9iof/aspectos-eticos-y-legales-de-la-seguridad-informatica/ 

 

Johvaniel Y. Rivas Rolón

 



 

Comentarios

Entradas populares de este blog

Aspectos legales y éticos de la seguridad

Seguridad en las redes: Vulnerabilidad y Ataques

Seguridad en Sistemas Operativos