Factores y causas de la fuga de información sensibles en el sector empresarial.

Factores y causas de la fuga de información sensibles en el sector empresarial.

Contenido principal del artículo

Wilmar Alejandro Cabarique Álzate
César Augusto Salazar Romaña
Yeiler Alberto Quintero Barco

Resumen

Factors and Causes of Sensitive Information in the Corporate Sector.

Resumen

En la actualidad se  da gran valor a la información y datos sensibles de las compañías, por lo cual la protección y seguridad de los mismos toma gran importancia en las políticas empresariales, que buscan salvaguardar tres propiedades principales: confidencialidad, integridad y disponibilidad. Con el presente artículo se pretende demostrar qué tanto las fallas tecnológicas, como los factores humanos, facilitan el acceso no deseado a información confidencial. Una fuga de información es aquel dato sensible de una empresa que es extraído sin autorización por cualquier individuo, vulnerando los sistemas y dejando en riesgo a la misma organización; para minimizar tales riesgos, se hace necesario implementar algunos mecanismos idóneos para salvaguardar  datos personales de usuarios y clientes corporativos, con lo cual se les brindar seguridad y confianza, al mismo tiempo que se  cumple la normatividad colombiana que exige  a  entidades estatales y privadas un tratamiento responsable para dicha información. Además, se entrega una reflexión acerca de las fugas de información en las compañías.


Palabras clave: Información sensibles, fuga de información, políticas de seguridad.


Abstract

At present, companies’ information and sensitive data are given great value, so that the protection and security of them becomes very important in business policies which seek to safeguard three main properties: confidentiality, integrity and availability. The purpose of this article is to show that both technological failures and human factors facilitate access to confidential information. A leak of sensitive information is a company’s data obtained without authorization from an individual violating the systems and leaving the company at risk. So it is necessary to implement some appropriate mechanisms to safeguard personal data, thus providing customers with security and confidence and complying with Colombian law, which forces state and private entities to provide adequate treatment to data. A reflection on information leakage in companies is provided.

Keywords: Sensitive information, information leakage, security policies.

Descargas

Los datos de descargas todavía no están disponibles.

Detalles del artículo

Referencias (VER)

CIO Perú. (2009). CIO Perú. Recuperado de http://cioperu.pe/articulo/718/el-59-de-los-trabajadores-despedidos-roban-datos/

Congreso de la República de Colombia. (1950). Código Sustantivo del Trabajo. Bogotá: Diario Oficial.

Diario las Américas. (2015). Detectan dispositivos para robos de tarjetas en gasolineras del estado. Recuperado de http://www.diariolasamericas.com/4842_locales/3067514_detectan-dispositivos-robos-tarjetas-gasolineras-miami-dade.html

Dubra, A. (2010). Fuga de información, Un negocio en crecimiento. Recuperado de http://www.symantec.com/content/es/mx/enterprise/images/vision/slides/Track3-Session4.pdf

El Espectador. (2014). El robo del siglo no alcanzó. Recuperado de http://www.elespectador.com/noticias/judicial/el-robo-del-siglo-no-alcanzo-

Gallego, L. (2013). Metodología para prevenir la fuga de información. Medellín: Universidad Nacional de Colombia.

La Nación. (2005). Mercado negro de tarjetas de crédito en Internet. Recuperado de http://www.lanacion.com.ar/723688-mercado-negro-de-tarjetas-de-credito-en-internet

La Vanguardia. (2011). La Vanguardia. Obtenido de http://www.lavanguardia.com/internet/20110427/54146138829/sony-

Pacheco, F. (2011). Fuga de información: ¿una amenaza pasajera? Buenos Aires: ESET Latinoamérica

Pérez, P. (2011). Renault, víctima del espionaje industrial. Recuperado de http://www.lavanguardia.com/lectores-corresponsales/20110107/54098992912/renault-victima-del-espionaje-industrial.html

Pernet, C. (2011). Fuga de Información, Manejo de divulgación intencional de información interna. Societe Generale.

Universidad Nacional de Colombia. (2012). Política de tratamiento de protección de datos personales de los titulares. Bogotá: Universidad Nacional de Colombia.