Factores y causas de la fuga de información sensibles en el sector empresarial.
Factores y causas de la fuga de información sensibles en el sector empresarial.
Contenido principal del artículo
Resumen
Factors and Causes of Sensitive Information in the Corporate Sector.
Resumen
En la actualidad se da gran valor a la información y datos sensibles de las compañías, por lo cual la protección y seguridad de los mismos toma gran importancia en las políticas empresariales, que buscan salvaguardar tres propiedades principales: confidencialidad, integridad y disponibilidad. Con el presente artículo se pretende demostrar qué tanto las fallas tecnológicas, como los factores humanos, facilitan el acceso no deseado a información confidencial. Una fuga de información es aquel dato sensible de una empresa que es extraído sin autorización por cualquier individuo, vulnerando los sistemas y dejando en riesgo a la misma organización; para minimizar tales riesgos, se hace necesario implementar algunos mecanismos idóneos para salvaguardar datos personales de usuarios y clientes corporativos, con lo cual se les brindar seguridad y confianza, al mismo tiempo que se cumple la normatividad colombiana que exige a entidades estatales y privadas un tratamiento responsable para dicha información. Además, se entrega una reflexión acerca de las fugas de información en las compañías.
Palabras clave: Información sensibles, fuga de información, políticas de seguridad.
Abstract
At present, companies’ information and sensitive data are given great value, so that the protection and security of them becomes very important in business policies which seek to safeguard three main properties: confidentiality, integrity and availability. The purpose of this article is to show that both technological failures and human factors facilitate access to confidential information. A leak of sensitive information is a company’s data obtained without authorization from an individual violating the systems and leaving the company at risk. So it is necessary to implement some appropriate mechanisms to safeguard personal data, thus providing customers with security and confidence and complying with Colombian law, which forces state and private entities to provide adequate treatment to data. A reflection on information leakage in companies is provided.
Keywords: Sensitive information, information leakage, security policies.
Descargas
Detalles del artículo
Referencias (VER)
Congreso de la República de Colombia. (1950). Código Sustantivo del Trabajo. Bogotá: Diario Oficial.
Diario las Américas. (2015). Detectan dispositivos para robos de tarjetas en gasolineras del estado. Recuperado de http://www.diariolasamericas.com/4842_locales/3067514_detectan-dispositivos-robos-tarjetas-gasolineras-miami-dade.html
Dubra, A. (2010). Fuga de información, Un negocio en crecimiento. Recuperado de http://www.symantec.com/content/es/mx/enterprise/images/vision/slides/Track3-Session4.pdf
El Espectador. (2014). El robo del siglo no alcanzó. Recuperado de http://www.elespectador.com/noticias/judicial/el-robo-del-siglo-no-alcanzo-
Gallego, L. (2013). Metodología para prevenir la fuga de información. Medellín: Universidad Nacional de Colombia.
La Nación. (2005). Mercado negro de tarjetas de crédito en Internet. Recuperado de http://www.lanacion.com.ar/723688-mercado-negro-de-tarjetas-de-credito-en-internet
La Vanguardia. (2011). La Vanguardia. Obtenido de http://www.lavanguardia.com/internet/20110427/54146138829/sony-
Pacheco, F. (2011). Fuga de información: ¿una amenaza pasajera? Buenos Aires: ESET Latinoamérica
Pérez, P. (2011). Renault, víctima del espionaje industrial. Recuperado de http://www.lavanguardia.com/lectores-corresponsales/20110107/54098992912/renault-victima-del-espionaje-industrial.html
Pernet, C. (2011). Fuga de Información, Manejo de divulgación intencional de información interna. Societe Generale.
Universidad Nacional de Colombia. (2012). Política de tratamiento de protección de datos personales de los titulares. Bogotá: Universidad Nacional de Colombia.