Saltar al contenido principal

Qué es la ciberseguridad y la tríada CIA

🎯 Objetivos de aprendizaje

  • Explicar con tus propias palabras qué protege la ciberseguridad y por qué importa en el día a día.

  • Definir confidencialidad, integridad y disponibilidad, y dar un ejemplo propio de cada una.

  • Relacionar una situación cotidiana con la propiedad de la tríada CIA que se ve afectada.

  • Distinguir «seguridad de la información» de «ciberseguridad».

Empecemos por algo que ya conoces

Cada día usas cosas que dependen de que la información esté bien cuidada: entras a tu correo, revisas el saldo del banco, envías un documento del trabajo o abres la plataforma donde tomas este curso. Detrás de cada una de esas acciones hay tres piezas: información (tus mensajes, tu saldo, tus archivos), equipos (tu teléfono, tu computadora, los servidores) y servicios (la app del banco, el correo, la plataforma).

La ciberseguridad se ocupa de que esas piezas sigan siendo confiables: que solo las vea quien debe, que nadie las altere sin permiso y que estén disponibles cuando las necesitas. No se trata de instalar «un antivirus y ya». Se trata de tomar decisiones: quién entra, qué puede hacer, qué pasa cuando algo falla y cómo nos damos cuenta.

Seguridad de la información y ciberseguridad

Son parientes cercanos, pero no idénticos.

TérminoDe qué se ocupaEjemplo
Seguridad de la informaciónProteger la información en cualquier formaUn expediente en papel bajo llave
CiberseguridadProteger información y sistemas en el entorno digitalCifrar un archivo en tu computadora

La ciberseguridad es, en la práctica, la parte digital de la seguridad de la información. En este curso trabajaremos casi siempre en el mundo digital, pero recuerda que una hoja impresa olvidada en la impresora también es un riesgo.

📖 Definición

Ciberseguridad: conjunto de prácticas, tecnologías y decisiones para proteger la información y los sistemas digitales frente a accesos, cambios o interrupciones no autorizados.

La tríada CIA: los tres objetivos de todo

Cuando un profesional evalúa si algo está «seguro», casi siempre lo mide contra tres objetivos. En inglés se abrevian CIA, y no tienen nada que ver con la agencia: vienen de Confidentiality, Integrity, Availability. En español: confidencialidad, integridad y disponibilidad.

Confidencialidad

Que la información solo la vea quien tiene permiso. Se pierde cuando alguien lee algo que no le corresponde.

  • Ejemplo cotidiano: tu contraseña. Si otra persona la conoce, la confidencialidad ya se rompió.

  • Cómo se protege: contraseñas, cifrado, permisos, «necesidad de saber».

Integridad

Que la información sea correcta y no se altere sin autorización. Se pierde cuando un dato cambia por error o por un ataque.

  • Ejemplo cotidiano: el monto de una transferencia. Si cambia de $500 a $5,000, la integridad falló.

  • Cómo se protege: controles de cambios, firmas y hashes (los veremos más adelante), respaldos.

Disponibilidad

Que la información y los servicios estén accesibles cuando se necesitan. Se pierde cuando el sistema se cae o alguien lo bloquea.

  • Ejemplo cotidiano: la app del banco justo cuando vas a pagar. Si no carga, la disponibilidad falló.

  • Cómo se protege: respaldos, redundancia, mantenimiento, protección contra ataques de saturación.

PropiedadPregunta que respondeSe rompe cuando…
Confidencialidad¿Quién puede verlo?Alguien no autorizado lo lee
Integridad¿Es correcto y sin cambios?Un dato se altera sin permiso
Disponibilidad¿Está cuando lo necesito?El servicio se cae o se bloquea

Las tres se equilibran

Rara vez maximizas una sin afectar a otra. Si cifras todo y guardas la única llave en una caja fuerte que nadie más abre, tienes mucha confidencialidad… pero si pierdes esa llave, adiós disponibilidad. Buena parte del trabajo consiste en encontrar el equilibrio correcto para cada caso.

📌 Caso LATAM

Situación hipotética (ilustrativa, sin datos de empresas reales). Una cooperativa de ahorro en Colombia sufre que un empleado copia la lista de socios a una USB personal y la pierde en el transporte público. No hubo «hackeo»: falló la confidencialidad por una mala práctica interna. El mismo día, un corte de energía deja sin servicio la plataforma de consultas: eso afectó la disponibilidad. Un solo día, dos propiedades distintas comprometidas por causas distintas. Nombrar qué propiedad falló ayuda a elegir la solución correcta para cada una.

⚠️ Advertencia

A lo largo del curso practicarás en tus propias máquinas virtuales o en entornos preparados para aprender. Nunca pruebes técnicas de seguridad sobre sistemas, cuentas o redes que no te pertenezcan sin autorización por escrito. Analizar la seguridad de algo ajeno sin permiso puede constituir un delito, incluso si tu intención es «solo probar».

Práctica guiada

Vas a construir tu primer inventario mental de activos y a clasificarlos según la tríada CIA. Puedes hacerlo en tu máquina virtual con Ubuntu o Windows, o incluso en tu equipo personal, porque solo escribirás texto.

  1. Abre un editor de texto simple (Bloc de notas en Windows; en Ubuntu, «Editor de texto» desde el menú o nano en la terminal) y crea en tu carpeta personal un archivo llamado inventario-cia.txt.

  2. Escribe una lista de 5 activos que uses o cuides (por ejemplo: tu cuenta de correo, las fotos familiares, el expediente escolar, la contraseña del wifi, un documento del trabajo).

  3. Para cada activo, anota cuál de las tres propiedades (C, I o D) te preocuparía más si fallara, y una frase de por qué.

  4. Guarda el archivo. En Ubuntu puedes verificar que existe con el comando siguiente.

bash
cat ~/inventario-cia.txt

Resultado esperado: el comando muestra en pantalla el contenido que escribiste, con tus 5 activos y su propiedad prioritaria. Si en Windows usaste Bloc de notas, simplemente vuelve a abrir el archivo para verificar que se guardó.

Cómo saber que lo hiciste bien: cada línea debe nombrar un activo, una propiedad (C, I o D) y una razón. Si a algún activo le costó elegir una sola propiedad, está perfecto: significa que ya estás viendo que a veces importan varias a la vez.

🧪 Mini-ejercicio

Piensa en el último mensaje importante que enviaste. En 3 o 4 líneas, describe qué pasaría si se rompiera cada propiedad: que alguien más lo leyera (confidencialidad), que llegara cambiado (integridad) y que nunca llegara (disponibilidad). Elige cuál sería la peor consecuencia y explica por qué. Tiempo: 5 minutos.

🧭 Síntesis

  • La ciberseguridad protege información, equipos y servicios en el entorno digital, y se basa en decisiones, no solo en herramientas.

  • La seguridad de la información es más amplia; la ciberseguridad es su parte digital.

  • La tríada CIA reúne los tres objetivos: confidencialidad, integridad y disponibilidad.

  • Confidencialidad responde «¿quién puede verlo?»; integridad, «¿es correcto?»; disponibilidad, «¿está cuando lo necesito?».

  • Las tres propiedades se equilibran: reforzar una en exceso puede afectar a otra.

  • Nombrar qué propiedad falla ayuda a elegir la medida correcta.

❓ Preguntas de repaso

  1. Con tus palabras, ¿qué diferencia hay entre seguridad de la información y ciberseguridad?

  2. Da un ejemplo tuyo, distinto a los de la lección, donde falle la integridad pero no la confidencialidad.

  3. ¿Por qué decimos que las tres propiedades de la tríada CIA se equilibran entre sí? Da un caso.

¿Te interesó? Continúa el programa

Esto es solo una muestra. Crea tu cuenta para desbloquear todo el contenido y obtener tu credencial verificable al aprobar el examen.

Otras muestras de este programa

El resto del temario se desbloquea al registrarte.