🎯 Objetivos de aprendizaje
Explicar con tus propias palabras qué protege la ciberseguridad y por qué importa en el día a día.
Definir confidencialidad, integridad y disponibilidad, y dar un ejemplo propio de cada una.
Relacionar una situación cotidiana con la propiedad de la tríada CIA que se ve afectada.
Distinguir «seguridad de la información» de «ciberseguridad».
Empecemos por algo que ya conoces
Cada día usas cosas que dependen de que la información esté bien cuidada: entras a tu correo, revisas el saldo del banco, envías un documento del trabajo o abres la plataforma donde tomas este curso. Detrás de cada una de esas acciones hay tres piezas: información (tus mensajes, tu saldo, tus archivos), equipos (tu teléfono, tu computadora, los servidores) y servicios (la app del banco, el correo, la plataforma).
La ciberseguridad se ocupa de que esas piezas sigan siendo confiables: que solo las vea quien debe, que nadie las altere sin permiso y que estén disponibles cuando las necesitas. No se trata de instalar «un antivirus y ya». Se trata de tomar decisiones: quién entra, qué puede hacer, qué pasa cuando algo falla y cómo nos damos cuenta.
Seguridad de la información y ciberseguridad
Son parientes cercanos, pero no idénticos.
| Término | De qué se ocupa | Ejemplo |
|---|---|---|
| Seguridad de la información | Proteger la información en cualquier forma | Un expediente en papel bajo llave |
| Ciberseguridad | Proteger información y sistemas en el entorno digital | Cifrar un archivo en tu computadora |
La ciberseguridad es, en la práctica, la parte digital de la seguridad de la información. En este curso trabajaremos casi siempre en el mundo digital, pero recuerda que una hoja impresa olvidada en la impresora también es un riesgo.
📖 Definición
Ciberseguridad: conjunto de prácticas, tecnologías y decisiones para proteger la información y los sistemas digitales frente a accesos, cambios o interrupciones no autorizados.
La tríada CIA: los tres objetivos de todo
Cuando un profesional evalúa si algo está «seguro», casi siempre lo mide contra tres objetivos. En inglés se abrevian CIA, y no tienen nada que ver con la agencia: vienen de Confidentiality, Integrity, Availability. En español: confidencialidad, integridad y disponibilidad.
Confidencialidad
Que la información solo la vea quien tiene permiso. Se pierde cuando alguien lee algo que no le corresponde.
Ejemplo cotidiano: tu contraseña. Si otra persona la conoce, la confidencialidad ya se rompió.
Cómo se protege: contraseñas, cifrado, permisos, «necesidad de saber».
Integridad
Que la información sea correcta y no se altere sin autorización. Se pierde cuando un dato cambia por error o por un ataque.
Ejemplo cotidiano: el monto de una transferencia. Si cambia de $500 a $5,000, la integridad falló.
Cómo se protege: controles de cambios, firmas y hashes (los veremos más adelante), respaldos.
Disponibilidad
Que la información y los servicios estén accesibles cuando se necesitan. Se pierde cuando el sistema se cae o alguien lo bloquea.
Ejemplo cotidiano: la app del banco justo cuando vas a pagar. Si no carga, la disponibilidad falló.
Cómo se protege: respaldos, redundancia, mantenimiento, protección contra ataques de saturación.
| Propiedad | Pregunta que responde | Se rompe cuando… |
|---|---|---|
| Confidencialidad | ¿Quién puede verlo? | Alguien no autorizado lo lee |
| Integridad | ¿Es correcto y sin cambios? | Un dato se altera sin permiso |
| Disponibilidad | ¿Está cuando lo necesito? | El servicio se cae o se bloquea |
Las tres se equilibran
Rara vez maximizas una sin afectar a otra. Si cifras todo y guardas la única llave en una caja fuerte que nadie más abre, tienes mucha confidencialidad… pero si pierdes esa llave, adiós disponibilidad. Buena parte del trabajo consiste en encontrar el equilibrio correcto para cada caso.
📌 Caso LATAM
Situación hipotética (ilustrativa, sin datos de empresas reales). Una cooperativa de ahorro en Colombia sufre que un empleado copia la lista de socios a una USB personal y la pierde en el transporte público. No hubo «hackeo»: falló la confidencialidad por una mala práctica interna. El mismo día, un corte de energía deja sin servicio la plataforma de consultas: eso afectó la disponibilidad. Un solo día, dos propiedades distintas comprometidas por causas distintas. Nombrar qué propiedad falló ayuda a elegir la solución correcta para cada una.
⚠️ Advertencia
A lo largo del curso practicarás en tus propias máquinas virtuales o en entornos preparados para aprender. Nunca pruebes técnicas de seguridad sobre sistemas, cuentas o redes que no te pertenezcan sin autorización por escrito. Analizar la seguridad de algo ajeno sin permiso puede constituir un delito, incluso si tu intención es «solo probar».
Práctica guiada
Vas a construir tu primer inventario mental de activos y a clasificarlos según la tríada CIA. Puedes hacerlo en tu máquina virtual con Ubuntu o Windows, o incluso en tu equipo personal, porque solo escribirás texto.
Abre un editor de texto simple (Bloc de notas en Windows; en Ubuntu, «Editor de texto» desde el menú o
nanoen la terminal) y crea en tu carpeta personal un archivo llamadoinventario-cia.txt.Escribe una lista de 5 activos que uses o cuides (por ejemplo: tu cuenta de correo, las fotos familiares, el expediente escolar, la contraseña del wifi, un documento del trabajo).
Para cada activo, anota cuál de las tres propiedades (C, I o D) te preocuparía más si fallara, y una frase de por qué.
Guarda el archivo. En Ubuntu puedes verificar que existe con el comando siguiente.
cat ~/inventario-cia.txtResultado esperado: el comando muestra en pantalla el contenido que escribiste, con tus 5 activos y su propiedad prioritaria. Si en Windows usaste Bloc de notas, simplemente vuelve a abrir el archivo para verificar que se guardó.
Cómo saber que lo hiciste bien: cada línea debe nombrar un activo, una propiedad (C, I o D) y una razón. Si a algún activo le costó elegir una sola propiedad, está perfecto: significa que ya estás viendo que a veces importan varias a la vez.
🧪 Mini-ejercicio
Piensa en el último mensaje importante que enviaste. En 3 o 4 líneas, describe qué pasaría si se rompiera cada propiedad: que alguien más lo leyera (confidencialidad), que llegara cambiado (integridad) y que nunca llegara (disponibilidad). Elige cuál sería la peor consecuencia y explica por qué. Tiempo: 5 minutos.
🧭 Síntesis
La ciberseguridad protege información, equipos y servicios en el entorno digital, y se basa en decisiones, no solo en herramientas.
La seguridad de la información es más amplia; la ciberseguridad es su parte digital.
La tríada CIA reúne los tres objetivos: confidencialidad, integridad y disponibilidad.
Confidencialidad responde «¿quién puede verlo?»; integridad, «¿es correcto?»; disponibilidad, «¿está cuando lo necesito?».
Las tres propiedades se equilibran: reforzar una en exceso puede afectar a otra.
Nombrar qué propiedad falla ayuda a elegir la medida correcta.
❓ Preguntas de repaso
Con tus palabras, ¿qué diferencia hay entre seguridad de la información y ciberseguridad?
Da un ejemplo tuyo, distinto a los de la lección, donde falle la integridad pero no la confidencialidad.
¿Por qué decimos que las tres propiedades de la tríada CIA se equilibran entre sí? Da un caso.