Ciclo de vida del Dato & Ciber riesgos

Hoy todo está representado por los datos , por lo cual , comprender el ciclo de vida de la información es un tema importante para Todos: Usuarios/Organizaciones/Empresas. Recordando que es responsabilidad de cada uno sobre la gestión eficientemente y segura para las tomas de decisiones de nuestros datos.

En esta ocasión abordo la toma de conciencia sobre la necesidad de proteger los datos de los usuarios y comprender todas las fases que atraviesan.

¿Qué es el ciclo de vida de los datos?

El ciclo de vida de los datos es una secuencia de etapas por las que pasan los datos a lo largo de toda su vida útil.

Los datos se separan en fases en función de diferentes criterios, y pasan por estas etapas a medida que completan diferentes tareas o cumplen ciertos requisitos.

Fases de ciclo de vida de los datos

En esta fase, los datos llegan a una organización, normalmente a través de la adquisición desde una fuente externa o la recepción de señales, como los datos transmitidos por ejemplo por sensores.

  1. La generación de datos se produce por la organización, otros por sus clientes y otros por terceros de los que puede o no ser consciente.
  2. Recolección de datos, Durante la fase de recolección, se identifican, etiquetan y registran los datos de las fuentes potencialmente relevantes, ya que no todos los datos que se generan cada día se recogen o se utilizan.
  3. Mantenimiento y procesamiento de datos, La etapa de mantenimiento y procesamiento del ciclo de vida de los datos es aquella en la que los datos se organizan y se procesan y luego se cuidan continuamente para mantener los aspectos de operatividad/seguridad establecidos.
  4. Uso de los datos, Una vez que los datos, se han procesado adecuadamente, llegan a la fase de utilización. Los datos se utilizan en las organizaciones de muchas maneras. En esta fase es fundamental que los datos sean fácilmente accesibles y seguros. Por ello deben establecerse normas y procesos para proteger los datos del mal uso /mala manipulación.
  5. Intercambio de datos, Durante esta fase, los datos se ponen a disposición de los usuarios de la empresa. Una vez que los datos están disponibles, pueden aprovecharse para una serie de análisis, desde el análisis exploratorio básico de datos hasta los requeridos por el negocio.
  6. Archivo de datos, El archivo de datos es la copia de los datos en algún tipo de repositorio para su almacenamiento hasta que se requieran volver a necesitarse.
  7. Destrucción de los datos, En esta etapa final del ciclo de vida de los datos, se purgan de los registros y se destruyen de forma segura. Durante esta fase, los datos se eliminan de los archivos cuando superan el periodo de retención requerido o ya no tienen un propósito significativo para la organización. Es una etapa difícil de comprobarse.

Ciber riesgos ejemplos

La importancia de conocer el ciclo de los datos, mas allá de lo operativo, es una herramienta de conocimiento para efectuar por ejemplo el análisis de ciber riesgos, en el siguiente apartado expongo un ejemplo simple sobre este abordaje en cada etapa del ciclo de vida de los datos en el sector financiero:

1. Creación: Registro de transacciones financieras

Riesgo: Robo de datos durante la captura de transacciones.

Ejemplo: Un atacante intercepta datos de transacciones financieras a través de un ataque de intermediario (MITM).

2. Almacenamiento y organización: Almacenamiento seguro en sistemas bancarios

Riesgo: Acceso no autorizado a bases de datos.

Ejemplo: Un empleado deshonesto accede a información confidencial almacenada en los sistemas bancarios.

3. Procesamiento y análisis: Análisis de riesgo crediticio y patrones de gastos

Riesgo: Manipulación de datos durante el análisis.

Ejemplo: Un atacante altera los datos de riesgo crediticio para obtener un préstamo fraudulento.

4. Distribución y acceso: Acceso a información de cuenta a través de aplicaciones

Riesgo: Vulnerabilidades en aplicaciones móviles.

Ejemplo: Un atacante explota una vulnerabilidad en una aplicación bancaria para acceder a la información de la cuenta de un usuario.

5. Archivado y gestión de datos históricos: Archivado de registros financieros antiguos

Riesgo: Pérdida de datos archivados.

Ejemplo: Un fallo en el sistema de almacenamiento provoca la pérdida de registros financieros antiguos.

6. Eliminación segura: Eliminación de datos de cuentas cerradas

Riesgo: Recuperación de datos eliminados.

Ejemplo: Un atacante recupera datos de cuentas cerradas que no fueron eliminados de manera segura.

Espero que haya sido de colaboración en los pasos hacia la ciberseguridad

https://www.linkedin.com/pulse/ciclo-de-vida-del-dato-ciber-riesgos-liliana-rosa-mira-sf7ff/?trackingId=1ItHNWEMZ6Pql3in%2BT%2BUQg%3D%3D