REPÚBLICA BOLIVARIANA DE VENEZUELA
MINISTERIO DEL PODER POPULAR PARA LA DEFENSA
UNIVERSIDAD NACIONAL EXPERIMENTAL POLITÉCNICA DE LA
FUERZA ARMADA NACIONAL BOLIVARIANA
Discurso
Alumno:
Angel perdomo
C.I. 28.470.070
08S2626-D1
Maracaibo, 2024.
Discurso sobre la Seguridad de la Información desde el Punto de Vista de un Ingeniero
de Sistemas:
Buenos días a todos,
Hoy quiero hablarles sobre un tema que, en el mundo actual, se ha vuelto crucial para
cualquier organización: así es hablo sobre la seguridad de la información. Como futuro
ingeniero de sistemas, he visto de primera mano cómo la tecnología ha transformado nuestras
vidas y nuestras empresas, pero también he sido testigo de los riesgos que esta transformación
[Link] un entorno donde la digitalización avanza a pasos agigantados, la protección de
nuestros datos se ha convertido en una prioridad ineludible.
La seguridad de la información no es solo una cuestión técnica; es una necesidad
estratégica. En un entorno donde los datos son uno de los activos más valiosos de una
organización, proteger esa información se convierte en una prioridad. La pérdida o el
compromiso de datos puede resultar en daños financieros, pérdida de confianza por parte de
los clientes y repercusiones legales significativas.
Por ejemplo, según un estudio realizado por IBM, el costo promedio de una filtración
de datos supera los 4 millones de dólares. Este número no solo incluye los costos directos
asociados con la recuperación y el remediado del incidente, sino también el impacto a largo
plazo en la reputación de la empresa. Las organizaciones que sufren violaciones de datos a
menudo ven una disminución significativa en la lealtad del cliente y, en algunos casos,
enfrentan demandas colectivas.
Las amenazas a la seguridad de la información son variadas y están en constante
evolución. Desde ataques cibernéticos como ransomware y phishing hasta amenazas internas
como el acceso no autorizado por parte de empleados descontentos, cada día surgen nuevos
desafíos. Un informe reciente reveló que más del 60% de las pequeñas y medianas empresas
han sufrido algún tipo de ataque cibernético en el último año. Un ejemplo de esto es el
reciente caso de interbank siendo robadas las cuentas de mas de 3 millones de usuarios que se
estima en un valor neto de mas de 10mil millones de dolares, siendo este ataque realizado por
una sola persona que ahora tiene la capacidad de dejar sin nada a las personas que tenían todo
su dinero ahorrado, el pago de la quincena, del mes o simplemente el pago del alquiler, del
agua, del gas, todo simplemente puf. Esto subraya la necesidad urgente de implementar
medidas robustas de seguridad.
Como ingenieros de sistemas, debemos guiarnos por los principios fundamentales de
la seguridad de la información: .
• Confidencialidad: Asegurar que solo las personas autorizadas tengan acceso a la
información. Esto implica utilizar técnicas como cifrado y autenticación multifactor. La
confidencialidad no solo protege los datos sensibles, sino que también ayuda a cumplir con
regulaciones como el GDPR y la Ley de Protección de Datos Personales.
• Integridad: Proteger la precisión y completud de los datos. Esto se puede lograr mediante
controles de acceso adecuados y auditorías regulares. La integridad es crucial para mantener
la confianza en nuestros sistemas; si los datos son manipulados o alterados sin autorización, se
pone en riesgo toda la operación.
• Disponibilidad: Garantizar que la información esté accesible cuando sea necesario. Esto
requiere una infraestructura sólida y planes de recuperación ante desastres. La disponibilidad
asegura que tanto los empleados como los clientes puedan acceder a la información crítica en
cualquier momento, lo cual es esencial para las operaciones diarias.
Ahora bien, ¿cómo podemos mejorar nuestra seguridad? Aquí hay algunas estrategias clave:
• Educación y Concientización: La formación continua del personal es fundamental. Los
empleados son a menudo el eslabón más débil en la cadena de seguridad. Programas regulares
de capacitación pueden ayudar a reducir el riesgo de errores humanos. Por ejemplo,
simulaciones de ataques de phishing pueden ser una herramienta efectiva para educar a los
empleados sobre cómo identificar correos electrónicos maliciosos.
• Implementación de Políticas de Seguridad: Cada organización debe tener políticas claras
sobre el manejo y protección de la información. Estas políticas deben ser comunicadas y
revisadas regularmente. La creación de un manual de políticas y procedimientos accesible
para todos los empleados puede ayudar a fomentar una cultura organizacional centrada en la
seguridad.
• Tecnología Avanzada: Utilizar herramientas y tecnologías avanzadas como firewalls,
sistemas de detección de intrusos y soluciones de gestión de identidades puede ayudar a
mitigar riesgos. Además, adoptar tecnologías emergentes como inteligencia artificial y
machine learning puede proporcionar una capa adicional de protección al permitir una
respuesta más rápida ante incidentes.
• Auditorías y Evaluaciones Regulares: Realizar auditorías periódicas y pruebas de
penetración para identificar vulnerabilidades en nuestros sistemas es esencial para mantener
un entorno seguro. Estas evaluaciones no solo ayudan a detectar problemas antes de que se
conviertan en crisis, sino que también demuestran a los clientes que estamos comprometidos
con su seguridad.
Mirando hacia el futuro, es evidente que la seguridad de la información seguirá
evolucionando. Con el auge de tecnologías como la inteligencia artificial y el Internet de las
Cosas (IoT), también aumentan las superficies de ataque. Las empresas deben estar
preparadas para adaptarse a este panorama cambiante.
La colaboración entre ingenieros, directores y todos los empleados es vital para crear
una cultura de seguridad en nuestra organización. La seguridad no es solo responsabilidad del
departamento de TI; es un esfuerzo colectivo y Debemos fomentar un ambiente donde todos
se sientan responsables por proteger nuestros activos más valiosos.
En conclusión, la seguridad de la información es un aspecto crítico que no podemos
permitirnos ignorar. Como ingenieros de sistemas, tenemos la responsabilidad no solo de
implementar tecnologías adecuadas, sino también de educar y concienciar a nuestros equipos
sobre su importancia.
Recuerden, proteger nuestros datos es proteger nuestro futuro. Invertir en seguridad no
es un gasto; es una inversión estratégica que puede salvar nuestras organizaciones del
desastre. Al final del día, nuestra reputación, nuestra viabilidad y nuestra capacidad para
operar dependen de nuestra capacidad para salvaguardar la información que manejamos.
Gracias por su atención.