Brechas de datos: amenazas de seguridad con Marta Beltrán Pardo

Entrevista en 808 Radio a Marta Beltrán Pardo, profesora investigadora en la URJC y directora del grado en Ingeniería de la Ciberseguridad.

808 Radio
Seguir al autor

Las brechas de datos suponen uno de los mayores riesgos de los usuarios en Internet. La información que compartimos puede ser filtrada y ser compartida con terceros sin nuestra aprobación, por eso ponemos en marcha el Generador de Ideas con Marta Beltrán Pardo para entender y comprender qué son y qué hay detrás de ellas.

¿Qué son las brechas de datos?

"Las brechas de datos son una de las amenazas a la seguridad más importantes hoy en día"

Marta Beltrán Pardo abre el Generador de Ideas de 808 Radio para hablar de ciberseguridad, un término que, aunque siempre ha sido importante, cada día crece su valor con la digitalización de la vida diaria. Son 3 los aspectos que forman parte de la seguridad digital: 1. Confidencialidad, 2. Integridad, "que los activos sólo puedan ser modificados por aquellas personas que tienen permiso para modificarlos"; y 3. Disponibilidad, "que los activos, la tecnología esté útil y accesible para los usuarios cuando la necesitan y con la calidad de servicio adecuado".

Diferencias entre brecha de datos y fuga de información

"Cuando hablamos de una brecha de datos, estamos hablando de una fuga de información. Estamos hablando de que hay datos en muchos casos personales e incluso sensibles, relativos a salud, creencias religiosas, orientación sexual... que acaban expuestos en Internet, accesibles públicamente cuando no deberían estar ahí, cuando deberían ser sólo accesibles para unos pocos, para aquellos a los que yo les he dado un permiso explícito o incluso para nadie".

La diferencia entre un término y otro, explica Beltrán, es la cantidad de usuarios que se ven afectados en cada caso. Mientras que en una fuga de información los usuarios pueden ser contabilizados fácilmente y no suelen sobrepasar la centena; en una brecha de datos los usuarios que pueden verse afectados son miles o millones a la vez.

¿Por qué se produce una brecha de datos?

La motivación principal que hay detrás de una brecha de datos es económica en la mayoría de los casos. De no ser así, "no hubiera avanzado tanto el problema", confiesa Marta Beltrán y añade que existen diversos porqués se pueden producir, siendo el primero que plante el robo de datos y posterior chantaje. "A una compañía de automóviles, a una compañía de seguros, consiguen robarle una base de datos de sus usuarios con información sensible e inmediatamente no la publican, sino que se lo hacen saber a quién le han robado los datos" para después amenazar o chantajear con la publicación de estos datos a cambio de una cantidad económica. Generalmente las empresas "hacen cuentas y les sale más rentable pagar los rescates", ya que el coste por no hacerlo puede ser mucho mayor: pérdida de clientes, bajada en acciones en bolsa, reputación... o incluso "sanciones muy fuertes por no haber cumplido con las regulaciones de privacidad o de protección de datos". De esta forma, consiguen mantener en secreto la brecha "y librarse del problema que implicaría que esos datos acabaran publicados en internet".

"No es lo mismo dar mi dirección de e-mail que dar mi historial médico, pero en los dos casos es un dato personal, es un dato que me identifica y es algo que puede llegar a ser valioso"

El segundo supuesto que puede motivar un ataque de ciberseguridad y robo de datos es "la venta de sus datos en bruto o la venta de las conclusiones que se pueden sacar construyendo modelos con esos datos, es decir, ya no se venden los datos en bruto, sino que se venden modelos de predicción de comportamiento".

Responsabilidad individual

"Los usuarios en este contexto tenemos una responsabilidad personal que debemos de comenzar a asumir, que es estar informados y entender que cuando damos el consentimiento para que se tratan nuestros datos, para que se almacenen, para cuando se usan, estamos dando algo valioso."

Marta Beltrán Pardo advierte de estos peligros y envía un mensaje de concienciación: "Es muy importante que estemos informados, que seamos conscientes de esos pequeños gestos que en nuestro día a día vamos haciendo para consentir que muchas organizaciones, tanto públicas como privadas, gestionen nuestros datos".

Todos los sábados a las 00:00 de la noche, escucha 808 Radio con Juan Antonio Lorente (Yoikol), Francisco Esquivias (System Efe) y Raúl Álvarez (nesec) en Radio Castilla-La Manch

¿Desea recibir alertas con las últimas noticias?

not_supported_text.placeholder