Ciberseguridad:
Necesitamos un ciberespacio seguro para nuestro progreso económico y social
RESUMEN
Este artículo trata de reflexionar sobre la necesidad de un ciberespacio seguro. La relevancia de esta reflexión reside en que en este nuevo ámbito, las administraciones públicas, las empresas y los ciudadanos realizan actividades de todo tipo, transacciones, acciones formativas, comerciales, de comunicación y de ocio y al mismo tiempo existen amenazas como el ciberespionaje, la ciberdelincuencia y el hacktivismo.
La introducción describe el escenario actual, define Ciberseguridad y los conceptos relacionados con ella, también se cita la “Estrategia de Ciberseguridad Nacional” del 5 de diciembre de 2013. El desarrollo del artículo explica la necesaria protección de la Información Nacional Clasificada, expone que esta es el principal activo crítico de información y muestra los distintos grados de clasificación en orden decreciente de importancia. La seguridad de la Información Clasificada es responsabilidad del Centro Nacional de Inteligencia (CNI). El CNI, a través de su Centro Criptológico Nacional (CCN), interviene de oficio cuando hay un incidente de seguridad sobre información clasificada. El Centro Criptológico Nacional es el CERT gubernamental, es el centro de alerta y respuesta nacional, organismo que tiene como misión contribuir a la mejora de la Ciberseguridad y responder de forma rápida y eficiente a los incidentes de seguridad de las administraciones públicas y de las empresas estratégicas.
Se describen los sistemas y herramientas que utilizan para cumplir sus funciones. Se define y clasifica el código dañino y el modus operandi de este, a la vez que se dan algunas recomendaciones para los usuarios de las computadoras y de la red. Continúa examinando los riesgos y amenazas del nuevo fenómeno BYOD, “Traiga su propio dispositivo” y de los riesgos de seguridad en las redes sociales. Por último se citan los organismos que velan por la Ciberseguridad en España, incluyendo al Instituto Nacional de Ciberseguridad, INCIBE, dirigido a PYMES y ciudadanos, anteriormente conocido por INTECO
PALABRAS CLAVE:. Ciberseguridad, ciberespacio, ciberamenazas, ciberespionaje, ciberdelincuencia, hacktivismo, información clasificada, CERT, sistema de alerta temprana, sistema multiantivirus, sistema de análisis web, APT (amenaza persistente avanzada), gusano, troyano, rootkit, spyware, ransomware, BYOD, phishing, pharming, spam, geolocalización, sexting, ciberacoso, grooming.
AUTORA
Carmen Castro <carmencastro2010@gmail.com> web
Doctora por la UNED, Licenciada en Biología por la Universidad de Oviedo, Master en Innovación y Gestión del Conocimiento por el Centro Superior de Gestión Análisis y Evaluación de la Universidad Complutense de Madrid, Master en Prevención de Riesgos Laborables por la Universidad CEU-San Pablo, Directora y Jefe de Seguridad por la Universidad de Granada, Master en Gestión de contratos y proyectos de las Administraciones Publicas, por el Instituto Universitario General Gutiérrez Mellado. Profesora de Matemáticas en el exterior y actualmente investigadora en el Instituto Universitario Gutiérrez Mellado.
REFERENCIA BIBLIOGRÁFICA
CASTRO, Carmen (2015). Ciberseguridad: Necesitamos un ciberespacio seguro para nuestro progreso económico y social. En Revista Didáctica, Innovación y Multimedia, núm. 32 <http://dimglobal.net/revista32.htm>
Cybersecurity:
We need a secure cyberspace for our economic and social progress.
ABSTRACT
This article will look the need for safe cyberspace. This is relevant because public bureaucracies, businesses and individuals carry out all types of online activities, these include: transactions, training, business, communication and leisure activities; at the same time there exist threats such as: cyber-espionage, cyber-crime and hacktivism.
The introduction describes the current situation, defines “cyber-security” and related terms, it cites the “Estrategia de Cyberseguridad Nacional”, published on 5^th of December, 2013, as well. The main part of the article will explain the necessary protection of classified information, explaining that it is the main critical principle when it comes to information and shows the degrees of classification in descending order. The Center for National Intelligence (CNI) is responsible for classified intelligence security. The CNI, through its National Cryptological Center, intervenes when there a classified information security issue. The National Cryptological Center is the Spanish government ‘s answer to CERT; it is the national alert and response center, whose mission is to contribute to the improvement of cybersecurity and to respond in a quick and efficient manner to the needs of public administration and strategic businesses.
The systems and tools it uses to carry out its responsibilities will be described in the text. Malicious code and its modus operandi will be defined and classified, and computer and network users will be given some recommendations on how to deal with the problem. The article will continue by examining the risk and threats if the new phenomenon BYOD, Bring Your Own Device, and security risks on social networks. Finally, it will cite the organizations responsible for safeguarding cybersecurity in Spain, including The National Institute of Cybersecurity, INCIBE, which deals with small-to-medium businesses and citizens, previously known as INTECO.
KEYWORDS: Cybersecurity, cyberspace, cyber-threats, cyber-espionage, cybercrime, hacktivism, classified information, CERT, EWS (Early Warning System), multiantivirus system, web analysis, APT (Advanced Persistent Threat), worm, Trojan, rootkit, spyware, ransomware, BYOD (Bring Your Own Device) , phishing, pharming, spam, geolocation, sexting, cyberbullying, grooming.