Confidencialidad y Autenticidad de los Programas y Documentos Electrónicos
Instrucciones:
Copiar en el cuaderno el contenido que se encuentra en cursiva
Confidencialidad
Se refiere a la protección de la información para que solo
las personas autorizadas puedan acceder a ella. En el contexto de programas y
documentos electrónicos, implica que los datos no sean divulgados, copiados o
manipulados por personas no autorizadas, garantizando que la información
privada o sensible permanezca protegida.
- La confidencialidad protege la información de accesos no autorizados.
Ejemplos de confidencialidad en programas electrónicos
- Uso de
contraseñas fuertes y únicas para acceder a programas y archivos
electrónicos.
- Implementación
de autenticación de múltiples factores para garantizar que solo personas
autorizadas puedan acceder.
- Cifrado de datos
almacenados en discos duros o en la nube para proteger la información en caso
de accesos no autorizados.
- Uso de
protocolos de cifrado durante la transmisión de datos (por ejemplo, HTTPS,
SSL/TLS).
- Asignación de
permisos específicos según el rol del usuario (lectura, escritura,
modificación).
- Uso de sistemas
de gestión de acceso para limitar quién puede visualizar o modificar ciertos
documentos o programas.
- Acuerdos de
confidencialidad firmados por empleados y colaboradores.
- Procedimientos
para manejar y compartir información sensible solo con personal autorizado.
- Realización de
copias de seguridad en ubicaciones seguras y controladas.
- Uso de
servidores seguros o almacenamiento en la nube con medidas de protección
avanzada.
- Registro de
accesos y actividades en programas y documentos electrónicos para detectar
posibles brechas de seguridad.
- Auditorías
periódicas para asegurar el cumplimiento de las políticas de confidencialidad.
7. Uso de software de protección y antivirus
- Instalación de
programas de protección contra malware que puedan comprometer la
confidencialidad de los datos.
Autenticidad
Se refiere a la garantía de que la información, los
programas o los documentos electrónicos son genuinos y provienen de una fuente
confiable. Esto asegura que la identidad del remitente o creador es verdadera y
que el contenido no ha sido alterado o falsificado.
- La autenticidad asegura que la información y los programas
son genuinos y confiables.
Ejemplos de autenticidad en programas electrónicos:
1. Firmas digitales en software
Cuando descargas un programa y este viene firmado digitalmente por el desarrollador, como una firma de código en Windows o una firma digital en aplicaciones de Apple, garantiza que el software no ha sido modificado y proviene del creador legítimo.
2. Certificados digitales para servidores
Los sitios web que utilizan certificados SSL/TLS (https://) aseguran que la comunicación entre el usuario y el servidor es auténtica y segura, verificando la identidad del servidor.
3. Autenticación mediante certificados digitales
Sistemas
que usan certificados digitales para verificar identidades, como en el acceso a
plataformas gubernamentales o bancarias, garantizando la autenticidad del
usuario y del sistema.
1. Firma digital en documentos PDF
Cuando un documento PDF está firmado digitalmente con un certificado, permite verificar que el documento no ha sido alterado desde la firma y que proviene del firmante legítimo.
2. Sellos digitales en facturas electrónicas
En muchos países, las facturas electrónicas llevan un sello digital que certifica su autenticidad y conformidad con la normativa fiscal.
3. Timestamping (sellos de tiempo)
La incorporación de sellos de tiempo en documentos electrónicos, que garantizan que el documento existía en un momento específico y no ha sido alterado posteriormente.
4. Blockchain para certificación de documentos
Algunos sistemas utilizan blockchain para registrar hashes de documentos, asegurando su integridad y autenticidad a través de un registro inmutable.
Certificado digital
Es un archivo electrónico que vincula la identidad de una
persona, empresa u organización con una clave pública, y que ha sido emitido
por una autoridad de certificación confiable. Sirve para verificar la identidad
de quien lo posee en entornos digitales y facilitar transacciones seguras.
Firma digital
Es un conjunto de datos electrónicos que se adjuntan a un
documento o mensaje para garantizar su autenticidad, integridad y no repudio.
Utiliza técnicas criptográficas, generalmente mediante la utilización de una
clave privada, para demostrar que el contenido no ha sido alterado y que fue
creado por el propietario de la firma.
Criptografía
Es la ciencia y técnica de transformar la información
mediante algoritmos para protegerla, asegurando confidencialidad, integridad, autenticidad
y no repudio. Incluye métodos como cifrado, firma digital y otros mecanismos
para proteger la comunicación y los datos.
Comentarios
Publicar un comentario